Újabb sebezhetőségekkel bővült a CISA-lista
A CISA újabb három biztonsági hibával bővítette ki azt a sérülékenységi listáját, amely iránymutatást ad a patch menedzsment feladatok priorizálásához.
A CISA rendszeresen bővíti, frissíti azt a sérülékenységi listáját, amelyen azon biztonsági réseket tartja nyilván, amik egyes amerikai ügynökségek, szervezetek számára kötelező patch-eléssel járnak. Erre a listára a Microsoft áprilisi hibajavító keddjét követően nem sokkal a Windows Common Log File System Driver hibája került fel, amelyről hamar bebizonyosodott, hogy jelentős kockázatot jelent az érintett rendszerekre nézve. Az elmúlt napokban aztán a biztonsági szakértők újabb sebezhetőségekről állapították meg, hogy helyük van e listán.
A három újonnan felvett sebezhetőség a következő:
- CVE-2022-22718 - Microsoft Windows Print Spooler sérülékenység
- CVE-2018-6882 - Zimbra Collaboration Suite (ZCS) XSS-hiba
- CVE-2019-3568 - WhatsApp VOIP puffertúlcsordulási hiba
A Windows nyomtatási várólista kezelése az utóbbi egy évben több alkalommal is frissítésre szorult egyebek mellett a hírhedt PrintNightmare sebezhetőség miatt. A magas kockázati besorolású hibák miatt a CISA azt javasolta, hogy a patch-elésig az üzemeltetők lehetőleg állítsák le a nyomtatási várólistát kezelő szolgáltatást a Windows-os tartományvezérlőkön, valamint azon rendszereken, amelyekről nem történik nyomtatás. Ugyanakkor a frissítéshez minden rendelkezésre áll, hiszen például a listára most felkerülő, CVE-2022-22718 azonosítójú sebezhetőség javításához már februárban letölthetővé váltak a javítások.
A CISA hangsúlyozta, hogy a fenti három sérülékenység jelentős fenyegetést jelent a kormányzati rendszerekre nézve, ezért indokolt a kötelezően előírt hibajavítás. Ugyanakkor a sebezhetőségek nemcsak ezen intézmények berkein belül vezethetnek károkozásokhoz, hanem bármely vállalat esetében.
-
A PyPDF fejlesztő három biztonsági rést foltoztak be.
-
Az ATEN Unizon egy sérülékenység miatt kapott frissítést.
-
A Drupal három biztonsági hiba miatt kapott frissítést.
-
A HAProxy kapcsán egy hibajavítás vált leölthetővé.
-
A FortiSandboxhoz több biztonsági frissítés vált elérhetővé.
-
A Fortinet egy biztonsági javítást adott ki a FortiWebhez.
-
Az Adobe Illustratorban egy kritikus veszélyességű hiba található.
-
Az Adobe a Photoshop szoftverben egy hibát javított.
-
Az Adobe kilenc sebezhetőséget orvosolt az InDesign alkalmazás kapcsán.
-
Az Adobe Acrobat Reader egy biztonsági frissítéssel gyarapodott.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










