Izzasztó hibajavítások érkeztek a Microsofttól és az Adobe-tól
A Microsoft elérhetővé tette az augusztusi hibajavításait, amik révén 120 biztonsági rést foltozott be. Eközben az Adobe fejlesztői sem tétlenkedtek.
A Microsoft júniusban 129, míg a múlt hónapban 123 sérülékenységet javított a Windows és a különféle alkalmazásai kapcsán. Ebben a hónapban sem volt nagy lazulás a fejlesztői körében, hiszen ezúttal is 120 biztonsági hibának sikerült búcsút inteni. Ezek közül 17 kritikus veszélyességi besorolást kapott, míg a maradék 103 sérülékenység fontos minősítéssel rendelkezik.
Az augusztusi hibajavító kedd kapcsán külön kiemelendő, hogy a Microsoft két nulladik napi sebezhetőséget is megszüntetett. Ezek olyan hibák, amelyekre eddig nem volt igazán hatékony gyógymód, de a kihasználásukat a kiberbűnözők már megkezdték. Így e sérülékenységek gyors javítása különösen fontos. Az egyik hiba az Internet Explorer kapcsán került napvilágra, és a scriptek kezelését végző összetevőben található. A rendellenesség speciálisan összeállított weboldalakkal, illetve ActiveX vezérlőkkel válhat kihasználhatóvá. A támadónak mindössze azt kell elérnie, hogy az áldozata letöltsön egy kártékony weblapot, vagy megnyisson egy ártalmas Office dokumentumot.
A másik nulladik napi sérülékenység a Windows-t érinti. A hiba a futtatható fájlok digitális ellenőrzését végző egyik komponensben található, és védelmi mechanizmusok megkerülésére ad lehetőséget.
A Microsoft a Windows és az Internet Explorer mellett az alábbiak kapcsán is adott ki fontos biztonsági frissítéseket:
- Microsoft Edge (EdgeHTML és Chromium)
- Microsoft ChakraCore
- Microsoft JET Database Engine
- Microsoft Scripting Engine
- Microsoft Office
- Microsoft Windows Codecs Library
- Microsoft Dynamics
- ASP.NET Core
- .NET Framework
- SQL Server Management Studio
Frissült a Reader
Az Adobe az augusztusi hibajavító keddet elsősorban a Reader és az Acrobat alkalmazásainak szánta, de a Lightroom is megszabadult egy DLL-kezelési problémától. A PDF-kezelő szoftverek viszont 25 biztonsági réstől váltak meg, amelyek között kritikus veszélyességi besorolással ellátott hibák is találhatók. Az Adobe szerint a sérülékenységek speciálisan összeállított PDF-dokumentumokkal válhatnak kihasználhatóvá, és jogosulatlan távoli kódfuttatásra, a rendszerek kompromittálására, illetve adatlopásra adhatnak módot.
A frissítések a cégek weboldalairól tölthetők le, vagy az automatikus frissítési funkciók segítségével telepíthetők. A sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









