Nagy búcsúzkodás övezte az októberi frissítéseket

Az októberi hibajavító kedd rengeteg frissítéssel szolgált, és egyben számos Microsoft megoldás támogatásának végét jelentette.
 

Az elmúlt időszakban - nem véletlenül - rengetegszer került szóba, hogy 2025. október 14-én véget ér a Windows 10 hivatalos támogatása, és ezentúl már csak az ESU (Extended Security Update) program keretében lesznek elérhetők a biztonsági frissítések, illetve az európai magánfelhasználóknak lesz módjuk még egy évig igénybe venni a támogatás kiterjesztését. Ugyanakkor az októberi hibajavító keddel nem kizárólag a Windows 10 került le a hivatalosan támogatott megoldások listájáról, hanem a következők is:
  • Office 2016 és Office 2019
  • Exchange Server 2016 és 2019
  • Skype for Business Server 2015/2019
  • Visio 2016/2019
  • Project 2016/2019
  • Visual Studio 2015
  • Visual Studio Team Foundation Server
  • Windows 10 Team (Surface Hub)
 
A Microsoft a mostani hibajavító kedden összesen több mint 170 biztonsági hibáról számolt be, amelyek között nyolc kapott kritikus veszélyességi besorolást. Emellett a vállalat hat olyan sérülékenységről is tájékoztatott, amelyek nulladik napi biztonsági hibának minősülnek. Ezek a következők:
  • CVE-2025-24990 - Windows Agere Modem 
  • CVE-2025-59230 - Windows Remote Access Connection Manager 
  • CVE-2025-47827 - Secure Boot
  • CVE-2025-0033 - AMD RMP
  • CVE-2025-24052 - Windows Agere Modem Driver
  • CVE-2025-2884 - TCG TPM2.0 implementáció
 
A Microsoft a Windows mellett számos hibajavítást adott ki az Office szoftvercsomaghoz, az Exchange Serverhez és a SharePoint Serverhez. Emellett a fejlesztőeszközeiben (.Net, Visual Studio) is szüntetett meg néhány sebezhetőséget. 
 
Adobe frissítések
 
Az Adobe is meglehetősen mozgalmas hibajavító kedden van túl. A vállalat több mint 35 újonnan feltárt sebezhetőség kapcsán adott ki hibajavításokat. Ezek között kritikus besorolású sérülékenységek is megtalálhatók, amelyek jogosulatlan távoli kódfuttatáshoz, illetve rendszerkompromittáláshoz járulhatnak hozzá. Az Adobe ezúttal az alábbi szoftvereit frissítette:
  • Adobe Connect
  • Adobe Commerce
  • Creative Cloud Desktop
  • Adobe Bridge    
  • Adobe Animate
  • Adobe Experience Manager Screens    
  • Adobe Substance 3D Viewer    
  • Adobe Substance 3D Modeler 
  • for Adobe FrameMaker
  • Adobe Illustrator 
  • Adobe Dimension
  • Adobe Substance 3D Stager
 
SAP hibajavítások
 
Az SAP számos sebezhetőségeket szüntetett meg az októberi frissítéseinek keretében. 13 új biztonsági közleményt adott ki, valamint négy korábbi tájékoztatóját frissítette. Az újonnan feltárt sérülékenységek közül három kapott kritikus veszélyességi besorolást. Ezek az alábbiakat érintik:
  • SAP NetWeaver AS Java
  • SAP Print Service
  • SAP Supplier Relationship Management
 
A sérülékenységek összesített kockázati listáján szerepel a jogosulatlan távoli kódfuttatás, a jogosulatlan műveletvégrehajtás, az adatszivárogtatás és a szolgáltatásmegtagadás lehetősége is.
 
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 3

    Az Nmap egy biztonsági hiba miatt kapott frissítést.

  2. 4

    Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.

  3. 3

    Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.

  4. 3

    Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.

  5. 3

    A Joomla! tíz sebezhetőség miatt kapott frissítést.

  6. 3

    A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.

  7. 3

    Az Icinga kapcsán két biztonsági hibára derült fény.

  8. 3

    A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.

  9. 4

    A MongoDB Server több mint 50 biztonsági hibajavítást kapott.

  10. 4

    Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség