Újabb rekord a hibajavító kedden

A szeptemberi hibajavító kedd minden korábbinál több frissítéssel szolgált. Egyre nehezebb tartani a lépést a fejlesztőkkel.
 

A Microsoft már a nyár elején jelezte, hogy a mesterséges intelligenciára épülő sérülékenységdetektáló technológiák rohamos fejlődésének köszönhetően új szintre fognak lépni a hibajavító keddek, mivel az MI révén a korábbiaknál sokkal gyorsabban lehet a problémákra fényt deríteni. A vállalat e kijelentése korántsem volt alaptalan, hiszen a nyári hónapokban is záporoztak a hibajavítások. Most pedig úgy tűnik, hogy az ősz még intenzívebb lesz.
 
A Microsoft a szeptemberi hibajavító kedden összesen 974sebezhetőségről számolt be, amelyek zömét a Windows operációs rendszerben sikerült kimutatni (összesen 723 darabot). A feltárt sérülékenységek közül kettő minősül nulladik napi biztonsági hibának:
  • CVE-2026-81963 - Windows Update Stack
  • CVE-2026-85880 - Windows Advanced Local Procedure Call (ALPC)
 
A Windows mellett a következő megoldásokhoz is fontos frissítések érkeztek, amelyek esetenként kritikus veszélyességűnek minősített sebezhetőségeket orvosolnak (a zárójelekben a megszüntetett hibák száma szerepel):
  • Azure (12)         
  • Fejlesztői eszközök (22)            
  • Exchange Server (9)         
  • Office (111)    
  • SharePoint Server (16)
  • Skype for Business (10)             
  • SQL Server (62)
 
Látható, hogy az Office is különösen sok frissítéssel gyarapodott, amik az Access, az Excel, a Word, az Outlook, a Publisher és a PowerPoint alkalmazásokat érintik.
 
Adobe frissítések
 
Az Adobe a szeptemberi hibajavításainak keretében több mint 170 biztonsági rést foltozott be. Ezek egy jelentős része kritikus veszélyességi besorolással rendelkezik, és a kihasználásukkal jogosulatlan távoli kódfuttatásra is lehetőség nyílhat. Ebben a hónapban az alábbi szoftverek kaptak frissítést:
  • Adobe Experience Manager     
  • Adobe ColdFusion       
  • Adobe Photoshop        
  • Adobe Illustrator           
  • Adobe Animate              
  • Adobe Photoshop Mobile         
  • Adobe Commerce        
  • Adobe Acrobat and Reader      
  • Adobe Campaign Classic         
  • Adobe Commerce/Magento
 
A fentiek közül az Adobe Commerce és Magento alkalmazások frissítésére különös hangsúlyt kell helyezni, mivel az azokban felfedezett egyik (CVE-2026-75650 azonosítóval ellátott) hiba már aktív támadásokban is szerepet kap.
 
SAP biztonsági javítások

Az SAP 19 új biztonsági közleményt adott ki, és egy korábbi tájékoztatóját frissítette. A feltárt biztonsági hibák közül négyet minősített kritikusnak. Ezek a következő alkalmazásokat érintik:
  • SAP Extended Passport (EPP) Processing
  • SAP NetWeaver (Message Server)
  • SAP Cloud Application Programming Model (CAP)
  • SAP NetWeaver (SAP GUI for Java)
 
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Az Adobe nyolc biztonsági rést foltozott be a Photoshop alkalmazáson.

  2. 4

    Az Adobe Illustratorhoz három biztonsági javítás vált elérhetővé.

  3. 4

    32 frissítéssel váltak biztonságosabb az Adobe PDF-kezelő alkalmazásai.

  4. 4

    Az Adobe kritikus veszélyességű hibákat szüntetett meg a kereskedelmi platformjaiban.

  5. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  6. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  7. 4

    Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.

  8. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  9. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  10. 4

    Kilenc biztonsági javítást kapott a Microsoft Exchange Server.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség