Nagy búcsúzkodás övezte az októberi frissítéseket

Az októberi hibajavító kedd rengeteg frissítéssel szolgált, és egyben számos Microsoft megoldás támogatásának végét jelentette.
 

Az elmúlt időszakban - nem véletlenül - rengetegszer került szóba, hogy 2025. október 14-én véget ér a Windows 10 hivatalos támogatása, és ezentúl már csak az ESU (Extended Security Update) program keretében lesznek elérhetők a biztonsági frissítések, illetve az európai magánfelhasználóknak lesz módjuk még egy évig igénybe venni a támogatás kiterjesztését. Ugyanakkor az októberi hibajavító keddel nem kizárólag a Windows 10 került le a hivatalosan támogatott megoldások listájáról, hanem a következők is:
  • Office 2016 és Office 2019
  • Exchange Server 2016 és 2019
  • Skype for Business Server 2015/2019
  • Visio 2016/2019
  • Project 2016/2019
  • Visual Studio 2015
  • Visual Studio Team Foundation Server
  • Windows 10 Team (Surface Hub)
 
A Microsoft a mostani hibajavító kedden összesen több mint 170 biztonsági hibáról számolt be, amelyek között nyolc kapott kritikus veszélyességi besorolást. Emellett a vállalat hat olyan sérülékenységről is tájékoztatott, amelyek nulladik napi biztonsági hibának minősülnek. Ezek a következők:
  • CVE-2025-24990 - Windows Agere Modem 
  • CVE-2025-59230 - Windows Remote Access Connection Manager 
  • CVE-2025-47827 - Secure Boot
  • CVE-2025-0033 - AMD RMP
  • CVE-2025-24052 - Windows Agere Modem Driver
  • CVE-2025-2884 - TCG TPM2.0 implementáció
 
A Microsoft a Windows mellett számos hibajavítást adott ki az Office szoftvercsomaghoz, az Exchange Serverhez és a SharePoint Serverhez. Emellett a fejlesztőeszközeiben (.Net, Visual Studio) is szüntetett meg néhány sebezhetőséget. 
 
Adobe frissítések
 
Az Adobe is meglehetősen mozgalmas hibajavító kedden van túl. A vállalat több mint 35 újonnan feltárt sebezhetőség kapcsán adott ki hibajavításokat. Ezek között kritikus besorolású sérülékenységek is megtalálhatók, amelyek jogosulatlan távoli kódfuttatáshoz, illetve rendszerkompromittáláshoz járulhatnak hozzá. Az Adobe ezúttal az alábbi szoftvereit frissítette:
  • Adobe Connect
  • Adobe Commerce
  • Creative Cloud Desktop
  • Adobe Bridge    
  • Adobe Animate
  • Adobe Experience Manager Screens    
  • Adobe Substance 3D Viewer    
  • Adobe Substance 3D Modeler 
  • for Adobe FrameMaker
  • Adobe Illustrator 
  • Adobe Dimension
  • Adobe Substance 3D Stager
 
SAP hibajavítások
 
Az SAP számos sebezhetőségeket szüntetett meg az októberi frissítéseinek keretében. 13 új biztonsági közleményt adott ki, valamint négy korábbi tájékoztatóját frissítette. Az újonnan feltárt sérülékenységek közül három kapott kritikus veszélyességi besorolást. Ezek az alábbiakat érintik:
  • SAP NetWeaver AS Java
  • SAP Print Service
  • SAP Supplier Relationship Management
 
A sérülékenységek összesített kockázati listáján szerepel a jogosulatlan távoli kódfuttatás, a jogosulatlan műveletvégrehajtás, az adatszivárogtatás és a szolgáltatásmegtagadás lehetősége is.
 
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Az Adobe két kritikus hibát javított az Adobe FrameMaker szoftverben.

  2. 4

    Az Adobe Illustrator két sebezhetőség miatt kapott frissítést.

  3. 4

    Az Adobe e-kereskedelmi platformjaihoz öt hibajavítás vált letölthetővé.

  4. 4

    A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.

  5. 4

    A Microsoft Office több mint egy tucat biztonsági frissítést kapott.

  6. 4

    Az SAP kritikus veszélyességű sebezhetőségeket szüntetett meg.

  7. 4

    A Microsoft három biztonsági rést foltozott be az Exchange Serveren.

  8. 4

    A Microsoft JDBC Driver for SQL Server egy fontos frissítést kapott.

  9. 4

    A SharePoint Server két biztonsági hibajavítással gyarapodott.

  10. 4

    Az Oracle E-Business Suite egy soron kívüli hibajavítást kapott.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség