Újabb sebezhetőségekkel bővült a CISA-lista
A CISA újabb három biztonsági hibával bővítette ki azt a sérülékenységi listáját, amely iránymutatást ad a patch menedzsment feladatok priorizálásához.
A CISA rendszeresen bővíti, frissíti azt a sérülékenységi listáját, amelyen azon biztonsági réseket tartja nyilván, amik egyes amerikai ügynökségek, szervezetek számára kötelező patch-eléssel járnak. Erre a listára a Microsoft áprilisi hibajavító keddjét követően nem sokkal a Windows Common Log File System Driver hibája került fel, amelyről hamar bebizonyosodott, hogy jelentős kockázatot jelent az érintett rendszerekre nézve. Az elmúlt napokban aztán a biztonsági szakértők újabb sebezhetőségekről állapították meg, hogy helyük van e listán.
A három újonnan felvett sebezhetőség a következő:
- CVE-2022-22718 - Microsoft Windows Print Spooler sérülékenység
- CVE-2018-6882 - Zimbra Collaboration Suite (ZCS) XSS-hiba
- CVE-2019-3568 - WhatsApp VOIP puffertúlcsordulási hiba
A Windows nyomtatási várólista kezelése az utóbbi egy évben több alkalommal is frissítésre szorult egyebek mellett a hírhedt PrintNightmare sebezhetőség miatt. A magas kockázati besorolású hibák miatt a CISA azt javasolta, hogy a patch-elésig az üzemeltetők lehetőleg állítsák le a nyomtatási várólistát kezelő szolgáltatást a Windows-os tartományvezérlőkön, valamint azon rendszereken, amelyekről nem történik nyomtatás. Ugyanakkor a frissítéshez minden rendelkezésre áll, hiszen például a listára most felkerülő, CVE-2022-22718 azonosítójú sebezhetőség javításához már februárban letölthetővé váltak a javítások.
A CISA hangsúlyozta, hogy a fenti három sérülékenység jelentős fenyegetést jelent a kormányzati rendszerekre nézve, ezért indokolt a kötelezően előírt hibajavítás. Ugyanakkor a sebezhetőségek nemcsak ezen intézmények berkein belül vezethetnek károkozásokhoz, hanem bármely vállalat esetében.
-
A Dahua egy biztonsági hibajavítást tett letölthetővé.
-
11 biztonsági javításból álló frissítést kapott a Google ChromeOS.
-
Az Adobe két kritikus hibát javított az Adobe FrameMaker szoftverben.
-
Az Adobe Illustrator két sebezhetőség miatt kapott frissítést.
-
Az Adobe e-kereskedelmi platformjaihoz öt hibajavítás vált letölthetővé.
-
A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.
-
A Microsoft Office több mint egy tucat biztonsági frissítést kapott.
-
Az SAP kritikus veszélyességű sebezhetőségeket szüntetett meg.
-
A Microsoft három biztonsági rést foltozott be az Exchange Serveren.
-
A Microsoft JDBC Driver for SQL Server egy fontos frissítést kapott.
![]() |
G Data AntiVirus 1 eszköz 1 év Új licenc |
7500 Ft | |
![]() |
Bitdefender Internet Security 1 év 10 eszköz |
13990 Ft | |
![]() |
F-Secure Total 1 év 5 eszköz |
21990 Ft | |
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat