Ilyen volt 2022 első hibajavító keddje

​A Microsoft és az Adobe is kiadta 2022 első biztonsági frissítéseit. Bőven akad hibajavításokból, köztük kritikus fontosságúakból is.
 

A Microsoft az idei első hibajavító kedden összesen 97 biztonsági hibáról számolt be, amelyekhez elérhetővé is tette a javításokat. A sebezhetőségek közül kilenc kapott kritikus veszélyességi besorolást, míg 88 fontos kategóriába került. A legveszélyesebb sebezhetőségekről elmondható, hogy jogosulatlan távoli kódfuttatást tehetnek lehetővé, és akár teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket. 

A januári hibajavító kedden a Windows kapta a legtöbb javítást, de jutott frissítés többek között az Office-nak, a SharePointnak, az Exchange Servernek és a .Net keretrendszernek is. Fontos megjegyezni, hogy a napvilágra került sérülékenységek közül hat nulladik napi biztonsági hibának számít, vagyis ezek kihasználásához szükséges kódok már elérhetők az interneten. E sebezhetőségek a következők:
  • CVE-2021-22947 - Open Source Curl
  • CVE-2021-36976 - Libarchive
  • CVE-2022-21919 - Windows User Profile Service
  • CVE-2022-21836 - Windows Certificate
  • CVE-2022-21839 - Windows Event Tracing Discretionary Access Control List
  • CVE-2022-21874 - Windows Security Center API

Az Adobe fejlesztői is visszatértek a téli szünetről, és rögtön egy jelentős biztonsági frissítéssel rukkoltak elő. A legtöbb hibát az Adobe Acrobat és Reader alkalmazások kapcsán szüntették meg, összesen huszonhatot. Ezek közül 16 kapott kritikus veszélyességi besorolást. 

A széles körben használt PDF-kezelő szoftverek mellett frissült az Illustrator, a Bridge, az InCopy, valamint az InDesign is. 

A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    A Mozilla Thunderbird fontos biztonsági frissítést kapott.

  2. 4

    Több tucat biztonsági hibát javítottak az OpenClaw fejlesztői.

  3. 3

    A SonicOS legújabb kiadása három biztonsági hibát szüntet meg.

  4. 4

    A Linux kernel azonnali frissítésre szorul.

  5. 5

    Tömegesen kezdték kihasználni a kiberbűnözők a cPanel sebezhetőségét.

  6. 4

    A Moodle több sebezhetőség miatt kapott frissítést.

  7. 4

    Az OpenSSH legújabb kiadása számos sérülékenységet szüntet meg.

  8. 3

    A Zulip Servert egy biztonsági hiba miatt kell frissíteni.

  9. 3

    A HP DeskJet sorozatú nyomtatók kapcsán egy biztonsági hibára derült fény.

  10. 4

    A Google Chrome három biztonsági hibajavítással bővült.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség