Nagy búcsúzkodás övezte az októberi frissítéseket

Az októberi hibajavító kedd rengeteg frissítéssel szolgált, és egyben számos Microsoft megoldás támogatásának végét jelentette.
 

Az elmúlt időszakban - nem véletlenül - rengetegszer került szóba, hogy 2025. október 14-én véget ér a Windows 10 hivatalos támogatása, és ezentúl már csak az ESU (Extended Security Update) program keretében lesznek elérhetők a biztonsági frissítések, illetve az európai magánfelhasználóknak lesz módjuk még egy évig igénybe venni a támogatás kiterjesztését. Ugyanakkor az októberi hibajavító keddel nem kizárólag a Windows 10 került le a hivatalosan támogatott megoldások listájáról, hanem a következők is:
  • Office 2016 és Office 2019
  • Exchange Server 2016 és 2019
  • Skype for Business Server 2015/2019
  • Visio 2016/2019
  • Project 2016/2019
  • Visual Studio 2015
  • Visual Studio Team Foundation Server
  • Windows 10 Team (Surface Hub)
 
A Microsoft a mostani hibajavító kedden összesen több mint 170 biztonsági hibáról számolt be, amelyek között nyolc kapott kritikus veszélyességi besorolást. Emellett a vállalat hat olyan sérülékenységről is tájékoztatott, amelyek nulladik napi biztonsági hibának minősülnek. Ezek a következők:
  • CVE-2025-24990 - Windows Agere Modem 
  • CVE-2025-59230 - Windows Remote Access Connection Manager 
  • CVE-2025-47827 - Secure Boot
  • CVE-2025-0033 - AMD RMP
  • CVE-2025-24052 - Windows Agere Modem Driver
  • CVE-2025-2884 - TCG TPM2.0 implementáció
 
A Microsoft a Windows mellett számos hibajavítást adott ki az Office szoftvercsomaghoz, az Exchange Serverhez és a SharePoint Serverhez. Emellett a fejlesztőeszközeiben (.Net, Visual Studio) is szüntetett meg néhány sebezhetőséget. 
 
Adobe frissítések
 
Az Adobe is meglehetősen mozgalmas hibajavító kedden van túl. A vállalat több mint 35 újonnan feltárt sebezhetőség kapcsán adott ki hibajavításokat. Ezek között kritikus besorolású sérülékenységek is megtalálhatók, amelyek jogosulatlan távoli kódfuttatáshoz, illetve rendszerkompromittáláshoz járulhatnak hozzá. Az Adobe ezúttal az alábbi szoftvereit frissítette:
  • Adobe Connect
  • Adobe Commerce
  • Creative Cloud Desktop
  • Adobe Bridge    
  • Adobe Animate
  • Adobe Experience Manager Screens    
  • Adobe Substance 3D Viewer    
  • Adobe Substance 3D Modeler 
  • for Adobe FrameMaker
  • Adobe Illustrator 
  • Adobe Dimension
  • Adobe Substance 3D Stager
 
SAP hibajavítások
 
Az SAP számos sebezhetőségeket szüntetett meg az októberi frissítéseinek keretében. 13 új biztonsági közleményt adott ki, valamint négy korábbi tájékoztatóját frissítette. Az újonnan feltárt sérülékenységek közül három kapott kritikus veszélyességi besorolást. Ezek az alábbiakat érintik:
  • SAP NetWeaver AS Java
  • SAP Print Service
  • SAP Supplier Relationship Management
 
A sérülékenységek összesített kockázati listáján szerepel a jogosulatlan távoli kódfuttatás, a jogosulatlan műveletvégrehajtás, az adatszivárogtatás és a szolgáltatásmegtagadás lehetősége is.
 
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  2. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

  3. 4

    Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.

  4. 3

    A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.

  5. 4

    A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.

  6. 4

    21 biztonsági rést foltoztak be a Microsoft fejlesztői az Edge webböngészőn.

  7. 4

    A Docker Compose egy súlyos sebezhetőséget tartalmaz.

  8. 4

    Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.

  9. 4

    A GIMP frissítésével egy biztonsági hiba vált megszüntethetővé.

  10. 3

    Az ImageMagick egy biztonsági hibát tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség