Több mint 70 biztonsági rést tömött be a Microsoft

A Microsoft és az Adobe is kiadta a novemberi biztonsági hibajavításait. Ezáltal számos kritikus veszélyességű sebezhetőség megszüntetésére nyílt lehetőség.
 

A novemberi hibajavító kedden ezúttal a Microsoft rukkolt elő a legtöbb frissítéssel. A fejlesztői összesen 74 biztonsági rést foltoztak be, amelyek közül 13 kapott kritikus veszélyességi besorolást. Ezek a sebezhetőségek jogosulatlan távoli kódfuttatásra, egyes esetekben az érintett rendszerek feletti irányítás átvételére is módot adhatnak. 

A legtöbb hibajavítás a Windows operációs rendszer különböző kiadásaihoz érkezett, és különösen sok frissítéssel gyarapodtak a grafikus összetevők, a kernel, valamint a Hyper-V. Ezek mellett többek között az alábbi komponensek, funkciók is érintettek a novemberi foltozgatásban:
  • Jet Database Engine 
  • Microsoft ActiveX Installer Service
  • Microsoft splwow64
  • NetLogon
  • OpenType Font támogatás
  • Windows AppX Deployment Extensions
  • Windows Certificate Dialog
  • Windows Data Sharing Service
  • Windows Error Reporting
  • Windows Installer
  • Windows Modules Installer Service 
  • Windows RPC (Remote Procedure Call)
  • Windows Security
  • Windows UPnP Service
  • Windows TCP/IP kezelés
  • Microsoft Windows Media Foundation

A Microsoft azúttal sem hanyagolta el a webböngészőit, amelyek szintén kritikus hibáktól szabadultak meg. A sérülékenységek speciálisan szerkeszett weboldalak, illetve webes tartalmak megjelenítésekor okozhatnak problémákat. 

Az Office sem maradt hibajavítások nélkül. A legtöbb probléma az Excel kapcsán merült fel. Ezek közül az egyik a makrókkal kapcsolatos védelmi vonalak megkerülését segítheti elő (Mac-kompatibilis kiadások esetén). 

A vállalatok, intézmények számára fontos, hogy az Exchange Server kritikus frissítést kapott egy PowerShell scriptekkel kihasználható hiba miatt. Továbbá a SharePoinjt Server is frissült két javítással. A fejlesztőknek pedig a Visual Studio (2017 és 2019) naprakészen tartására érdemes odafigyelniük. 

Adobe foltok 

Az Adobe a szokásaitól eltérően ezúttal nem adott ki hibajavításokat a Flash Playerhez (amely az utolsó hónapjait éli). Ehelyett viszont frissült az Illustrator, az Animate CC, a Bridge CC, valamint a Media Encoder. Ezek közül különösen az Illustatorra érdemes figyelni (már csak azért is, mert ez a legelterjedtebb az érintett szoftverek közül). Az alkalmazás két kritikus veszélyességű, jogosulatlan távoli kódfuttatásra lehetőséget adó hibától vált meg. Ha pedig az Adobe novemberi hibajavításait összességében nézzük, akkor olyan sérülékenységek is napvilágra kerültek, amelyek jogosultsági szint emelésre, adatszivárogtatásra és DLL-manipulációkra is módot adhatnak.

A frissítések a cégek weboldalairól tölthetők le, vagy az automatikus frissítési funkciók segítségével telepíthetők. A sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség