Újabb sebezhetőségekkel bővült a CISA-lista
A CISA újabb három biztonsági hibával bővítette ki azt a sérülékenységi listáját, amely iránymutatást ad a patch menedzsment feladatok priorizálásához.
A CISA rendszeresen bővíti, frissíti azt a sérülékenységi listáját, amelyen azon biztonsági réseket tartja nyilván, amik egyes amerikai ügynökségek, szervezetek számára kötelező patch-eléssel járnak. Erre a listára a Microsoft áprilisi hibajavító keddjét követően nem sokkal a Windows Common Log File System Driver hibája került fel, amelyről hamar bebizonyosodott, hogy jelentős kockázatot jelent az érintett rendszerekre nézve. Az elmúlt napokban aztán a biztonsági szakértők újabb sebezhetőségekről állapították meg, hogy helyük van e listán.
A három újonnan felvett sebezhetőség a következő:
- CVE-2022-22718 - Microsoft Windows Print Spooler sérülékenység
- CVE-2018-6882 - Zimbra Collaboration Suite (ZCS) XSS-hiba
- CVE-2019-3568 - WhatsApp VOIP puffertúlcsordulási hiba
A Windows nyomtatási várólista kezelése az utóbbi egy évben több alkalommal is frissítésre szorult egyebek mellett a hírhedt PrintNightmare sebezhetőség miatt. A magas kockázati besorolású hibák miatt a CISA azt javasolta, hogy a patch-elésig az üzemeltetők lehetőleg állítsák le a nyomtatási várólistát kezelő szolgáltatást a Windows-os tartományvezérlőkön, valamint azon rendszereken, amelyekről nem történik nyomtatás. Ugyanakkor a frissítéshez minden rendelkezésre áll, hiszen például a listára most felkerülő, CVE-2022-22718 azonosítójú sebezhetőség javításához már februárban letölthetővé váltak a javítások.
A CISA hangsúlyozta, hogy a fenti három sérülékenység jelentős fenyegetést jelent a kormányzati rendszerekre nézve, ezért indokolt a kötelezően előírt hibajavítás. Ugyanakkor a sebezhetőségek nemcsak ezen intézmények berkein belül vezethetnek károkozásokhoz, hanem bármely vállalat esetében.
-
Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.
-
Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.
-
Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.
-
A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.
-
A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.
-
21 biztonsági rést foltoztak be a Microsoft fejlesztői az Edge webböngészőn.
-
A Docker Compose egy súlyos sebezhetőséget tartalmaz.
-
Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.
-
A GIMP frissítésével egy biztonsági hiba vált megszüntethetővé.
-
Az ImageMagick egy biztonsági hibát tartalmaz.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










