Telepíthetők a novemberi biztonsági frissítések

​A Microsoft, az Adobe és az SAP is menetrendszerűen adta ki a novemberi biztonsági frissítéseket. Összességében több tucat kritikus sebezhetőségre derült fény.
 

A Microsoft a novemberi hibajavító kedden 58 biztonsági rést foltozott be. Ezúttal is elmondható, hogy a legtöbb sérülékenység a Windows operációs rendszer kapcsán látott napvilágot. A fejlesztők kritikus és fontos besorolású sebezhetőségeket javítottak. A Windows esetében három nulladik napi biztonsági hibáról is lehullt a lepel. Ezek a következők:
CVE-2023-36036 - Windows Cloud Files Mini Filter Driver
CVE-2023-36033 - Windows DWM Core Library
CVE-2023-36025 - Windows SmartScreen
 
A legveszélyesebb sérülékenységek jogosulatlan távoli kódfuttatásra, valamint jogosultsági szint emelésre is lehetőséget adnak.
 
A Microsoft a Windows mellett biztonságosabbá tette az Office szoftvercsomagot (és ezzel együtt az Excelt), a Visual Studiot, valamint a .NET keretrendszert. Mindezek mellett fontos javítások érkeztek az Exchange Serverhez. A vállalat egy Azure CLI-t érintő sebezhetőséget külön is kiemelt, amely naplózási rendellenességek miatt felhasználónevekhez és jelszavakhoz adhat jogosulatlan hozzáférést. A cég az e hiba által érintett Azure-os ügyfeleit külön is értesítette az Azure Portalon keresztül.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  2. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  3. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  4. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  5. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  6. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  7. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  8. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  9. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  10. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség