Telepíthetők a novemberi biztonsági frissítések

​A Microsoft, az Adobe és az SAP is menetrendszerűen adta ki a novemberi biztonsági frissítéseket. Összességében több tucat kritikus sebezhetőségre derült fény.
 

A Microsoft a novemberi hibajavító kedden 58 biztonsági rést foltozott be. Ezúttal is elmondható, hogy a legtöbb sérülékenység a Windows operációs rendszer kapcsán látott napvilágot. A fejlesztők kritikus és fontos besorolású sebezhetőségeket javítottak. A Windows esetében három nulladik napi biztonsági hibáról is lehullt a lepel. Ezek a következők:
CVE-2023-36036 - Windows Cloud Files Mini Filter Driver
CVE-2023-36033 - Windows DWM Core Library
CVE-2023-36025 - Windows SmartScreen
 
A legveszélyesebb sérülékenységek jogosulatlan távoli kódfuttatásra, valamint jogosultsági szint emelésre is lehetőséget adnak.
 
A Microsoft a Windows mellett biztonságosabbá tette az Office szoftvercsomagot (és ezzel együtt az Excelt), a Visual Studiot, valamint a .NET keretrendszert. Mindezek mellett fontos javítások érkeztek az Exchange Serverhez. A vállalat egy Azure CLI-t érintő sebezhetőséget külön is kiemelt, amely naplózási rendellenességek miatt felhasználónevekhez és jelszavakhoz adhat jogosulatlan hozzáférést. A cég az e hiba által érintett Azure-os ügyfeleit külön is értesítette az Azure Portalon keresztül.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Joomla! fejlesztői két biztonsági rést foltoztak be.

  2. 4

    A VLC Media Player egy magas veszélyességű sebezhetőséget tartalmaz.

  3. 4

    A Veeam fontos biztonsági frissítést adott ki a Backup & Replication kapcsán.

  4. 4

    A Samsung számos biztonsági hibajavítást adott ki.

  5. 4

    A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.

  6. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  7. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  8. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

  9. 3

    A pgAdmin két sérülékenység miatt szorul frissítésre.

  10. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség