Nem érdemes elodázni a decemberi frissítéseket

​A Microsoft, az Adobe és a Google is elérhetővé tette a decemberi hibajavításokat. A fejlesztők számos kritikus veszélyességű sebezhetőséget szüntettek meg.
 

A Microsoft az év utolsó hibajavító keddjén a megelőző hónapokhoz képest jóval kevesebb frissítést tett közzé. Ez azonban nem jelenti azt, hogy ne kellene odafigyelni a frissítések telepítésére, hiszen így is 58 biztonsági rés befoltozására nyílt lehetőség. Ezek közül kilenc kapott kritikus veszélyességi besorolást, míg 48 fontos, és kettő mérsékelt veszélyességűnek minősült. A Windows kapcsán befoltozott biztonsági rések közül külön kiemelendők a Hyper-V, az NTFS és a DNS kapcsán jelzett sérülékenységek. Ugyanakkor ezúttal sem csak a Windows-hoz érkeztek javítások, hanem egyebek mellett az alábbi alkalmazásokhoz, szolgáltatásokhoz is:
  • Azure DevOps
  • Azure SDK
  • Azure Sphere
  • Microsoft Dynamics
  • Microsoft Edge
  • Microsoft Exchange Server
  • Microsoft Office
  • SharePoint
  • Visual Studio
 
Vállalati környezetekben különös figyelmet érdemel az Exchange Server és a SharePoint frissítése, ugyanis ezekben is kimutathatóvá váltak kritikus veszélyességű sebezhetőségek.
 
Hibajavítások az Adobe-tól
 
Az Adobe ezúttal négy biztonsági résről adott tájékoztatást. Ezek a Prelude, a Lightroom Classic és az Experience Manager kapcsán kerültek napvilágra. Mindhárom alkalmazás esetében van egy-egy kritikus veszélyességű hiba, amelyek jogosulatlan távoli kódfuttatást is lehetővé tehetnek. Emellett a kockázatok listáján szerepel az XSS-alapú károkozás, valamint az adatszivárogtatás lehetősége is.
 
Az Adobe kiemelte, hogy a sebezhetőségek a Windows és a macOS kompatibilis kiadásokat is érintik.
 
Foltok Androidra
 
A Google fejlesztői sem tétlenkedtek, hiszen a december havi biztonsági frissítések keretében 46 sérülékenységet orvosoltak. Ezek összessített kockázati listáján szerepel a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés és az adatlopás lehetősége is. A fejlesztők ezúttal is olyan összetevőkben foltoztak be biztonsági réseket, amelyekről az Android esetében a leggyakrabban bizonyosodik be, hogy sebezhetők. Így érkeztek hibajavítások a Framework, a Broadcom, a MediaTek és a Qualcomm összetevőkhöz is. Mindezek mellett a kernel is biztonságosabbá vált.
 
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség