Telepíthetők a novemberi biztonsági frissítések

​A Microsoft, az Adobe és az SAP is menetrendszerűen adta ki a novemberi biztonsági frissítéseket. Összességében több tucat kritikus sebezhetőségre derült fény.
 

A Microsoft a novemberi hibajavító kedden 58 biztonsági rést foltozott be. Ezúttal is elmondható, hogy a legtöbb sérülékenység a Windows operációs rendszer kapcsán látott napvilágot. A fejlesztők kritikus és fontos besorolású sebezhetőségeket javítottak. A Windows esetében három nulladik napi biztonsági hibáról is lehullt a lepel. Ezek a következők:
CVE-2023-36036 - Windows Cloud Files Mini Filter Driver
CVE-2023-36033 - Windows DWM Core Library
CVE-2023-36025 - Windows SmartScreen
 
A legveszélyesebb sérülékenységek jogosulatlan távoli kódfuttatásra, valamint jogosultsági szint emelésre is lehetőséget adnak.
 
A Microsoft a Windows mellett biztonságosabbá tette az Office szoftvercsomagot (és ezzel együtt az Excelt), a Visual Studiot, valamint a .NET keretrendszert. Mindezek mellett fontos javítások érkeztek az Exchange Serverhez. A vállalat egy Azure CLI-t érintő sebezhetőséget külön is kiemelt, amely naplózási rendellenességek miatt felhasználónevekhez és jelszavakhoz adhat jogosulatlan hozzáférést. A cég az e hiba által érintett Azure-os ügyfeleit külön is értesítette az Azure Portalon keresztül.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  2. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  3. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  4. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  5. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  6. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  7. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  8. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  9. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  10. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség