Megkezdődött a tavaszi foltozgatás

A Microsoft, az Adobe és az SAP havi biztonsági frissítései is elérhetővé váltak. Ezúttal sincs hiány hibajavításokból.
 

A Microsoft a márciusi hibajavításaival összesen 79 biztonsági rést foltozott be. Ezek között kritikus veszélyességi besorolással ellátott sebezhetőségek is megtalálhatók, illetve két nulladik napi biztonsági hiba megszüntetésére is sor került. A már aktívan kihasznált két sérülékenység a következő:
  • CVE-2026-21262 - Microsoft SQL Server (jogosultsági szint emelés kockázata)
  • CVE-2026-26127 - .NET keretrendszer (szolgáltatásmegtagadási támadások kockázata)
 
A fentiek alapján a Windows ezúttal nem kapott olyan frissítést, amely nulladik napi sérülékenység javítására szolgálna, de ettől függetlenül bőven érkeztek fontos Windows-os javítások, amelyek olyan sebezhetőségeket orvosolnak, amik egyebek mellett jogosulatlan távoli kódfuttatásra, jogosultsági szint emelésre, adatlopásra, adatmanipulációra és védelmi mechanizmusok megkerülésére adnak módot.
 
Az Office is lényeges frissítésekkel gyarapodott. A legtöbb biztonsági rendellenességre az Excel alkalmazás kapcsán derült fény, de általános összetevőket is érintenek a javítások.
 
Szerveroldalon fontos frissítések váltak letölthetővé az SQL Serverhez és a SharePoint Serverhez is.
 
Adobe frissítések
 
Ebben a hónapban az Adobe összesen 80 sebezhetőséget szüntetett meg. A legtöbb javítást az e-kereskedelemi megoldások kapták, de a széles körben használt Reader szoftvernek is kijutott a frissítésekből. A fejlesztők elsősorban olyan sebezhetőségeket orvosoltak, amelyek jogosulatlan távoli kódfuttatásra, illetve adatszivárogtatásra adnak lehetőséget.
 
Az Adobe frissítései a következőkhöz váltak elérhetővé:
  • Adobe Commerce
  • Adobe Illustrator
  • Adobe Substance 3D Painter
  • Acrobat Reader
  • Adobe Premiere Pro
  • Adobe Experience Manager
  • Adobe Substance 3D Stager
  • Adobe DNG SDK
 
SAP hibajavítások

Az SAP fejlesztői sem tétlenkedtek, hiszen 15 biztonsági rést foltoztak be a különféle vállalati alkalmazásokon. A legtöbb kockázatot hordozó sebezhetőségeket az SAP Quotation Management Insurance Applicaton, valamint az SAP NetWeaver Enterprise Portal Administration esetében kellett megszüntetniük. Ezek a hibák a CVSS-veszélyességi skálán kilenc feletti értékeket kaptak.
 
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

  2. 4

    Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.

  3. 4

    Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.

  4. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  5. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  6. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

  7. 4

    A Microsoft három patch-et adott ki az SQL Serverhez.

  8. 4

    A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.

  9. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség