Több mint 100 biztonsági hibát javított a Microsoft
A Microsoft több mint 100 biztonsági rést foltozott be az áprilisi hibajavító kedden. Eközben az Adobe sem fukarkodott a hibajavításokkal.
A Microsoft az áprilisi hibajavító kedden 119 sebezhetőségről számolt be, amelyek mindegyikéhez elérhetővé tette a szükséges hibajavításokat. A feltárt rendellenességek közül 10 kapott kritikus veszélyességi besorolást. Ezek azok a sebezhetőségek, amelyek teljes mértékben kiszolgáltatottá tudják tenni az érintett rendszereket. A most befoltozott biztonsági rések összessített kockázati listáján megtalálható a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés, az adatszivárogtatás, az adatmanipuláció és a szolgáltatásmegtagadás lehetősége is.
A legtöbb frissítés ezúttal is a Windows-hoz érkezett. Fontos megjegyezni, hogy ezek közül kettő nulladik napi sérülékenység orvosolására alkalmas. A megszüntetett nulladik napi hibák a következők:
- CVE-2022-26904 - Windows User Profile Service
- CVE-2022-24521 - Windows Common Log File System Driver
Dustin Childs, a ZDI biztonsági kutatója szerint a fenti sebezhetőségek mellett kiemelt figyelmet kell szentelni a CVE-2022-26809 azonosítójú hibának is, amelyre a Remote Procedure Call Runtime kapcsán derült fény, és a kihasználásával jogosulatlan távoli kódfuttatást lehet megvalósítani. Emellett kártékony programok féregszerű terjedését is elősegítheti a hálózatokban. (Nem véletlen, hogy a 10-es CVSS veszélyességi skálán 9,8-es értékelést kapott ez a sebezhetőség.)
Az áprilisi hibajavító kedden fontos frissítések érkeztek még az Excelhez, a SharePointhoz, a .Net keretrendszerhez, a Visual Studiohoz és egyes Azure megoldásokhoz is.
Prémium előfizetéssel!
-
A Google az áprilisi biztonsági frissítései révén két sebezhetőséget szüntetett meg
-
A GLPI fejlesztői öt biztonsági rést foltoztak be.
-
A Flask egy biztonsági hiba miatt kapott frissítést.
-
Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.
-
A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.
-
Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.
-
Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.
-
Kritikus biztonsági problémára derült fény az Axios-ban.
-
A FreeBSD-hez négy biztonsági javítás érkezett.
-
Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.
![]() |
Kaspersky Plus 1 év 3 eszköz Új licenc |
| 16990 Ft | |
![]() |
ESET NOD32 Antivirus 1 év 4 eszköz Új licenc |
| 25990 Ft | |
![]() |
G Data AntiVirus 2 eszköz 2 év Új licenc |
| 20625 Ft | |
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











