Izzasztóra sikerült a hibajavító kedd

A Microsoft az amúgy is forró nyári napokat még izzasztóbbá tette 142 hibajavítás kiadásával.
 

A júliusi hibajavító kedd különösen a Microsoftnál sikerül igencsak mozgalmasra. A vállalat ugyanis 142 biztonsági hibáról számolt be. Ezek között kritikus veszélyességi kategóriába tartozó sérülékenységek is megtalálhatók. A kockázatokat pedig tovább fokozza, hogy a fejlesztők által orvosolt sebezhetőségek közül négy nulladik napi biztonsági hibának minősül. Ezek a hibák a következők:
  • CVE-2024-38080 - Windows Hyper-V
  • CVE-2024-38112 - Windows MSHTML Platform
  • CVE-2024-35264 - .NET and Visual Studio
  • CVE-2024-37985 - Systematic Identification (Arm)

A júliusi hibajavítás kapcsán általánosságban elmondható, hogy olyan sérülékenységekről hullt le a lepel, amelyek jogosulatlan távoli kódfuttatásra, jogosultsági szint emelésre, védelmi mechanizmusok megkerülésére, adatlopásra, adatmanipulációra és szolgáltatásmegtagadásra is lehetőséget adhatnak. 

Ezúttal is a Windows-hoz érkezett a legtöbb javítás, de az Office, a SharePoint Server, az SQL Server, a Visual Studio, a .Net keretrendszer és néhány Azure-os komponens sem úszta meg a foltozgatást.

Adobe frissítések

Az Adobe a júliusi hibajavításainak esetében három alkalmazásához adott ki fontos biztonsági frissítéseket. Ezek a következők:
  • Adobe Premiere Pro
  • Adobe InDesign
  • Adobe Bridge

A megszüntetett biztonsági hibák kritikus, illetve magas veszélyességi kategóriába tartoznak, és jogosulatlan távoli kódfuttatás, valamint adatszivárogtatás kockázatát hordozzák. A sebezhetőségek elsősorban memóriakezelési rendellenességekre vezethetők vissza, és a Windows, illetve a macOS kompatibilis verziók esetében is veszélyt jelentenek.

SAP hibajavítások

Az SAP is elérhetővé tette a júliusi biztonsági frissítéseit A vállalat összesen 16 sebezhetőségről számolt be, továbbá két frissített közleményt adott ki. 

A fejlesztők által megszüntetett sebezhetőségek közül a két legkockázatosabb a PDCE (Product Design Cost Estimating), valamint az SAP Commerce kapcsán merült fel. Emellett azonban számos egyéb alkalmazáshoz is érkeztek patch-ek. Így például az SAP NetWeaver, az SAP Business Workflow, az SAP Transportation Management, az SAP S/4HANA Finance és az SAP Business Warehouse sem maradt javítás nélkül.

A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  2. 4

    77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.

  3. 4

    Az Apple watchOS legújabb kiadása számos biztonsági hibát is orvosol.

  4. 4

    A TP-Link magas kockázatú sérülékenységeket szüntetett meg egyes Archer routereiben.

  5. 4

    A Citrix Netscaler ADC és a Citrix NetScaler Gateway fontos hibajavításokkal gyarapodott.

  6. 3

    A Citrix XenServer egy biztonsági frissítést kapott.

  7. 4

    Újabb nyolc biztonsági rést foltoztak be a Google fejlesztői a Chrome webböngészőn.

  8. 4

    A Python kapcsán egy közepes veszélyességű hibát jeleztek a fejlesztők.

  9. 4

    A QNAP számos szoftveres összetevőhöz tett elérhetővé biztonsági frissítéseket.

  10. 4

    A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség