Ilyen volt 2022 első hibajavító keddje
A Microsoft és az Adobe is kiadta 2022 első biztonsági frissítéseit. Bőven akad hibajavításokból, köztük kritikus fontosságúakból is.
A Microsoft az idei első hibajavító kedden összesen 97 biztonsági hibáról számolt be, amelyekhez elérhetővé is tette a javításokat. A sebezhetőségek közül kilenc kapott kritikus veszélyességi besorolást, míg 88 fontos kategóriába került. A legveszélyesebb sebezhetőségekről elmondható, hogy jogosulatlan távoli kódfuttatást tehetnek lehetővé, és akár teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket.
A januári hibajavító kedden a Windows kapta a legtöbb javítást, de jutott frissítés többek között az Office-nak, a SharePointnak, az Exchange Servernek és a .Net keretrendszernek is. Fontos megjegyezni, hogy a napvilágra került sérülékenységek közül hat nulladik napi biztonsági hibának számít, vagyis ezek kihasználásához szükséges kódok már elérhetők az interneten. E sebezhetőségek a következők:
- CVE-2021-22947 - Open Source Curl
- CVE-2021-36976 - Libarchive
- CVE-2022-21919 - Windows User Profile Service
- CVE-2022-21836 - Windows Certificate
- CVE-2022-21839 - Windows Event Tracing Discretionary Access Control List
- CVE-2022-21874 - Windows Security Center API
Az Adobe fejlesztői is visszatértek a téli szünetről, és rögtön egy jelentős biztonsági frissítéssel rukkoltak elő. A legtöbb hibát az Adobe Acrobat és Reader alkalmazások kapcsán szüntették meg, összesen huszonhatot. Ezek közül 16 kapott kritikus veszélyességi besorolást.
A széles körben használt PDF-kezelő szoftverek mellett frissült az Illustrator, a Bridge, az InCopy, valamint az InDesign is.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.
-
Számos biztonsági frissítés érkezett a Dovecothoz.
-
A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.
-
A MariaDB-hez több biztonsági javítás vált elérhetővé.
-
A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.
-
A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.
-
A GLPI legújabb verziója két biztonsági rést foltoz be.
-
A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.
-
A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.
-
Az ImageMagick számos sérülékenyég következtében kapott frissítést.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










