Nyári záporként hullottak a biztonsági frissítések

​A Microsoft, az Adobe és az SAP is jelentős mennyiségű biztonsági frissítést tett közzé a héten.
 

A júniusi hibajavító kedd mozgalmasra sikerült, hiszen tucatjával érkeztek a biztonsági frissítések. Ugyanakkor ezeknek nem kizárólag a számosságára érdemes figyelni, hanem arra is, hogy megannyi hibajavítás kritikus veszélyességű (adott esetben nulladik napi) biztonsági rést foltoz be.
 
A Microsoft ebben a hónapban 200 sebezhetőségről számolt be, amelyek közül 33-at minősített kritikusnak. A legtöbb hibajavítás a Windows-hoz vált elérhetővé. Az operációs rendszer frissítései közül három kiemelendő, mivel azok nulladik napi sebezhetőségek orvoslására alkalmasak:
  • CVE-2026-45586 - Windows Collaborative Translation Framework (CTFMON)
  • CVE-2026-49160 - HTTP.sys
  • CVE-2026-50507 - Windows BitLocker
A Microsoft a mostani frissítéssel megszüntette az elmúlt időszakban nagy port kavart, jogosultsági szint emelésre lehetőséget adó GreenPlasma és MiniPlasma sebezhetőségeket, valamint azt a YellowKey néven ismertté vált sérülékenységet, amely a teljes lemezes BitLocker titkosítás megkerülésére adott lehetőséget.

Júniusban az Office szoftvercsomag is jelentős frissítésen esett át biztonsági szempontból. Általános összetevők mellett az Excel, a Project, valamint a Word alkalmazás is kapott javításokat. Szerver oldalon pedig a SharePointhoz érkezett a legtöbb patch. 
 
Adobe hibajavítások
 
Az Adobe is kitett magáért a hibajavító kedden. A vállalat összesen 123 biztonsági hibáról adott tájékoztatást, amelyek jelentős része kritikus veszélyességűnek minősül. Ezúttal a legtöbb javítás a Adobe Experience Managerhez érkezett, de az alábbi szoftverek is fontos frissítésekkel gyarapodtak:
  • Adobe InDesign
  • Adobe InCopy
  • Adobe Substance 3D Sampler
  • Credentials SDK
  • Adobe Dreamweaver
  • Adobe Acrobat Reader
  • Adobe ColdFusion
  • Adobe Format Plugins
  • Adobe Campaign Classic
 
SAP frissítések
 
Az SAP 15 újonnan feltárt biztonsági hiba miatt adott ki közleményt. A megszüntetett sérülékenységek közül négy érdemelt ki kritikus veszélyességi besorolást. A legnagyobb kockázatot hordozó sebezhetőség az SAP NetWeaver AS ABAP and ABAP Platform kapcsán volt kimutatható, és egy SAML-authentikációs (XML-aláíráskezelési) rendellenességre vezethető vissza.  Emellett kritikus javítás érkezett a SAP Commerce Cloud and SAP Data Hub, valamint az SAP NetWeaver Application Server Java megoldásokhoz is.
 
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

  2. 4

    Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.

  3. 4

    Az Adobe Dreamweaver fontos biztonsági frissítést kapott.

  4. 4

    A Veeam Backup & Replication egy súlyos biztonsági hibát tartalmaz.

  5. 4

    Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.

  6. 4

    A Check Point egy súlyos sebezhetőségről számolt be.

  7. 4

    Telepíthetővé váltak a Windows júniusi biztonsági frissítései.

  8. 4

    Több mint két tucat biztonsági frissítés érkezett az Office szoftvercsomaghoz.

  9. 3

    A Microsoft több mint 20 biztonsági rést foltozott be a SharePoint Serveren.

  10. 4

    Az SAP a júniusi hibajavításainak keretében 15 sebezhetőséget szüntetett meg.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség