Microsoft: hibát okoz a hibajavítás
Ismét problémák merültek fel egy hibajavítással, aminek következtében a Microsoft hatástalanította az egyik biztonsági frissítést.
Idén rendszeresen kihívások elé állítják a processzorok kapcsán feltárt Meltdown és Spectre sebezhetőségek a fejlesztőket, az üzemeltetőket, valamint a felhasználókat. E sérülékenységek olyan kockázatokat hoztak felszínre, mint például a jogosulatlan adathozzáférés. Az operációs rendszerek és egyes alkalmazások fejlesztői folyamatosan dolgoztak, illetve dolgoznak a szükséges hibajavítások kiadásán. Nem kivétel ez alól az Intel és a Microsoft sem, amelyek mindegyikének meggyűlt a baja a frissítésekkel.
Először a Microsoft volt kénytelen elismerni, hogy az egyik januári frissítése igencsak kedvezőtlen hatással van egyes AMD processzoros rendszerekre, ezért ez esetekben visszavonta a hibajavításait, amelyeket aztán később ismét publikált. Eközben az Intel is kiadta a saját javításait, amelyeket eljuttatott a legnagyobb számítógépgyártókhoz. Csakhogy január második felében ezekről a frissítésekről is kiderült, hogy gondokat okozhatnak: a számítógépek maguktól újraindulhatnak, instabillá válhatnak. (E rendellenességek a Broadwell és a Haswell platformok esetében jelentkezhetnek.) Ezért az Intel arra kérte a gyártókat, hogy függesszék fel a BIOS-frissítések terjesztését, amit egyebek mellett a HP, a Dell és a Lenovo meg is tett.
Ez így nem maradhat
Mindezzel azonban nem ért véget a hibajavítás kálváriája. Kiderült ugyanis, hogy az számos esetben okozhat fennakadásokat a rendszerekben. A Microsoft jelezte, hogy a CVE-2017-5715 azonosítójú (Spectre 2) sérülékenység kapcsán kiadott Intel-frissítést kénytelen volt „kiiktatni”. A KB4078130 számú frissítésével letiltotta a gondok forrását jelentő javítást a Windows 7, a Windows 8.1, a Windows 10 és a támogatással rendelkező szerver operációs rendszereinek esetében is.
Prémium előfizetéssel!
-
A OpenVPN Server sérülékenysége szolgáltatásmegtagadási támadásokat idézhet elő.
-
A Next.js kapcsán egy biztonsági hibára derült fény.
-
A Trend Micro Deep Security biztonsági hibajavításokat kapott.
-
A VMware Aria Operations sebezhetősége jogosultsági szint emelést tesz lehetővé.
-
A Google Chrome ismét jelentős biztonsági frissítést kapott.
-
A Canon egyes nyomtatódriverei kapcsán három biztonsági hibára derült fény.
-
A Draytek két biztonsági hibáról számolt be egyes routerei kapcsán.
-
A Zulip Server két biztonsági hibát tartalmaz.
-
Az Apple 22 biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.
-
Az Apple 41 javítással tette biztonságosabbá a macOS-t.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2025” pályázatot.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat