Ilyen volt 2022 első hibajavító keddje

​A Microsoft és az Adobe is kiadta 2022 első biztonsági frissítéseit. Bőven akad hibajavításokból, köztük kritikus fontosságúakból is.
 

A Microsoft az idei első hibajavító kedden összesen 97 biztonsági hibáról számolt be, amelyekhez elérhetővé is tette a javításokat. A sebezhetőségek közül kilenc kapott kritikus veszélyességi besorolást, míg 88 fontos kategóriába került. A legveszélyesebb sebezhetőségekről elmondható, hogy jogosulatlan távoli kódfuttatást tehetnek lehetővé, és akár teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket. 

A januári hibajavító kedden a Windows kapta a legtöbb javítást, de jutott frissítés többek között az Office-nak, a SharePointnak, az Exchange Servernek és a .Net keretrendszernek is. Fontos megjegyezni, hogy a napvilágra került sérülékenységek közül hat nulladik napi biztonsági hibának számít, vagyis ezek kihasználásához szükséges kódok már elérhetők az interneten. E sebezhetőségek a következők:
  • CVE-2021-22947 - Open Source Curl
  • CVE-2021-36976 - Libarchive
  • CVE-2022-21919 - Windows User Profile Service
  • CVE-2022-21836 - Windows Certificate
  • CVE-2022-21839 - Windows Event Tracing Discretionary Access Control List
  • CVE-2022-21874 - Windows Security Center API

Az Adobe fejlesztői is visszatértek a téli szünetről, és rögtön egy jelentős biztonsági frissítéssel rukkoltak elő. A legtöbb hibát az Adobe Acrobat és Reader alkalmazások kapcsán szüntették meg, összesen huszonhatot. Ezek közül 16 kapott kritikus veszélyességi besorolást. 

A széles körben használt PDF-kezelő szoftverek mellett frissült az Illustrator, a Bridge, az InCopy, valamint az InDesign is. 

A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  2. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  3. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  4. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  5. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

  6. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  7. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

  8. 3

    A Zabbixhoz több biztonsági javítás jelent meg.

  9. 4

    Magas veszélyességi besorolással ellátott hibákat javítottak a GitLab fejlesztői.

  10. 4

    Az Oracle Database Serverhez hat patch vált elérhetővé.

Partnerhírek
Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

hirdetés
Közösség