Több mint 70 biztonsági rést tömött be a Microsoft

A Microsoft és az Adobe is kiadta a novemberi biztonsági hibajavításait. Ezáltal számos kritikus veszélyességű sebezhetőség megszüntetésére nyílt lehetőség.
 

A novemberi hibajavító kedden ezúttal a Microsoft rukkolt elő a legtöbb frissítéssel. A fejlesztői összesen 74 biztonsági rést foltoztak be, amelyek közül 13 kapott kritikus veszélyességi besorolást. Ezek a sebezhetőségek jogosulatlan távoli kódfuttatásra, egyes esetekben az érintett rendszerek feletti irányítás átvételére is módot adhatnak. 

A legtöbb hibajavítás a Windows operációs rendszer különböző kiadásaihoz érkezett, és különösen sok frissítéssel gyarapodtak a grafikus összetevők, a kernel, valamint a Hyper-V. Ezek mellett többek között az alábbi komponensek, funkciók is érintettek a novemberi foltozgatásban:
  • Jet Database Engine 
  • Microsoft ActiveX Installer Service
  • Microsoft splwow64
  • NetLogon
  • OpenType Font támogatás
  • Windows AppX Deployment Extensions
  • Windows Certificate Dialog
  • Windows Data Sharing Service
  • Windows Error Reporting
  • Windows Installer
  • Windows Modules Installer Service 
  • Windows RPC (Remote Procedure Call)
  • Windows Security
  • Windows UPnP Service
  • Windows TCP/IP kezelés
  • Microsoft Windows Media Foundation

A Microsoft azúttal sem hanyagolta el a webböngészőit, amelyek szintén kritikus hibáktól szabadultak meg. A sérülékenységek speciálisan szerkeszett weboldalak, illetve webes tartalmak megjelenítésekor okozhatnak problémákat. 

Az Office sem maradt hibajavítások nélkül. A legtöbb probléma az Excel kapcsán merült fel. Ezek közül az egyik a makrókkal kapcsolatos védelmi vonalak megkerülését segítheti elő (Mac-kompatibilis kiadások esetén). 

A vállalatok, intézmények számára fontos, hogy az Exchange Server kritikus frissítést kapott egy PowerShell scriptekkel kihasználható hiba miatt. Továbbá a SharePoinjt Server is frissült két javítással. A fejlesztőknek pedig a Visual Studio (2017 és 2019) naprakészen tartására érdemes odafigyelniük. 

Adobe foltok 

Az Adobe a szokásaitól eltérően ezúttal nem adott ki hibajavításokat a Flash Playerhez (amely az utolsó hónapjait éli). Ehelyett viszont frissült az Illustrator, az Animate CC, a Bridge CC, valamint a Media Encoder. Ezek közül különösen az Illustatorra érdemes figyelni (már csak azért is, mert ez a legelterjedtebb az érintett szoftverek közül). Az alkalmazás két kritikus veszélyességű, jogosulatlan távoli kódfuttatásra lehetőséget adó hibától vált meg. Ha pedig az Adobe novemberi hibajavításait összességében nézzük, akkor olyan sérülékenységek is napvilágra kerültek, amelyek jogosultsági szint emelésre, adatszivárogtatásra és DLL-manipulációkra is módot adhatnak.

A frissítések a cégek weboldalairól tölthetők le, vagy az automatikus frissítési funkciók segítségével telepíthetők. A sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  2. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

  3. 4

    Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.

  4. 3

    A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.

  5. 4

    A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.

  6. 4

    21 biztonsági rést foltoztak be a Microsoft fejlesztői az Edge webböngészőn.

  7. 4

    A Docker Compose egy súlyos sebezhetőséget tartalmaz.

  8. 4

    Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.

  9. 4

    A GIMP frissítésével egy biztonsági hiba vált megszüntethetővé.

  10. 3

    Az ImageMagick egy biztonsági hibát tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség