Nem érdemes elodázni a decemberi frissítéseket

​A Microsoft, az Adobe és a Google is elérhetővé tette a decemberi hibajavításokat. A fejlesztők számos kritikus veszélyességű sebezhetőséget szüntettek meg.
 

A Microsoft az év utolsó hibajavító keddjén a megelőző hónapokhoz képest jóval kevesebb frissítést tett közzé. Ez azonban nem jelenti azt, hogy ne kellene odafigyelni a frissítések telepítésére, hiszen így is 58 biztonsági rés befoltozására nyílt lehetőség. Ezek közül kilenc kapott kritikus veszélyességi besorolást, míg 48 fontos, és kettő mérsékelt veszélyességűnek minősült. A Windows kapcsán befoltozott biztonsági rések közül külön kiemelendők a Hyper-V, az NTFS és a DNS kapcsán jelzett sérülékenységek. Ugyanakkor ezúttal sem csak a Windows-hoz érkeztek javítások, hanem egyebek mellett az alábbi alkalmazásokhoz, szolgáltatásokhoz is:
  • Azure DevOps
  • Azure SDK
  • Azure Sphere
  • Microsoft Dynamics
  • Microsoft Edge
  • Microsoft Exchange Server
  • Microsoft Office
  • SharePoint
  • Visual Studio
 
Vállalati környezetekben különös figyelmet érdemel az Exchange Server és a SharePoint frissítése, ugyanis ezekben is kimutathatóvá váltak kritikus veszélyességű sebezhetőségek.
 
Hibajavítások az Adobe-tól
 
Az Adobe ezúttal négy biztonsági résről adott tájékoztatást. Ezek a Prelude, a Lightroom Classic és az Experience Manager kapcsán kerültek napvilágra. Mindhárom alkalmazás esetében van egy-egy kritikus veszélyességű hiba, amelyek jogosulatlan távoli kódfuttatást is lehetővé tehetnek. Emellett a kockázatok listáján szerepel az XSS-alapú károkozás, valamint az adatszivárogtatás lehetősége is.
 
Az Adobe kiemelte, hogy a sebezhetőségek a Windows és a macOS kompatibilis kiadásokat is érintik.
 
Foltok Androidra
 
A Google fejlesztői sem tétlenkedtek, hiszen a december havi biztonsági frissítések keretében 46 sérülékenységet orvosoltak. Ezek összessített kockázati listáján szerepel a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés és az adatlopás lehetősége is. A fejlesztők ezúttal is olyan összetevőkben foltoztak be biztonsági réseket, amelyekről az Android esetében a leggyakrabban bizonyosodik be, hogy sebezhetők. Így érkeztek hibajavítások a Framework, a Broadcom, a MediaTek és a Qualcomm összetevőkhöz is. Mindezek mellett a kernel is biztonságosabbá vált.
 
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
Vélemények
 
  1. 4

    A Python egy súlyos sérülékenységet tartalmaz.

  2. 3

    A Moodle kapcsán öt biztonsági hibára derült fény.

  3. 2

    ​A CobraLocker zsarolóvírus a felhasználó féltve őrzött fájljainak titkosítását követően váltságdíjat követel.

 
Partnerhírek
​7 mód, ahogyan a kártevők bejuthatnak az eszközeinkbe

A legtöbben hallottak már a különféle kártevőkről és veszélyeikről, de vajon az is köztudott, hogy ezek hogyan, milyen módon férkőznek be az eszközökbe? Az ESET szakértői bemutatják a legnépszerűbb módszereket.

Nyílt pályázati felhívás - "Az év információbiztonsági újságírója 2021"

Az idén már tizenhatodik alkalommal hirdetünk pályázatot a cím elnyerésére, melyre bármely magyarországi médiában (elektronikus vagy nyomtatott sajtó) információ- és adatvédelem, információbiztonság témában publikáló újságíró jelentkezhet.

hirdetés
Közösség