Veszélyes hiba fullánkját húzta ki a Microsoft
A Microsoft és az Adobe is elérhetővé tette a júniusi biztonsági javításokat. Akadnak kritikus veszélyességű hibák a sebezhetőségi listán, ezért nem célszerű halogatni a frissítést.
A Microsoft ezúttal 55 sebezhetőségről számolt be, amelyek összessített kockázati listáján megtalálható a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés, az adatszivárogtatás, az adatmanipuláció és a szolgáltatásmegtagadás lehetősége is. A feltárt sérülékenységek közül három kapott kritikus veszélyességi besorolást. Ezek a hibák teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket a támadásokkal szemben.
A kritikusnak minősített biztonsági rések az alábbiakat sújtják:
- Windows Hyper-V
- Windows LDAP (Lightweight Directory Access Protocol) támogatás
- Windows Network File System
A júniusi hibajavító kedd főszereplője egyértelműen a Follina névre keresztelt sebezhetőség lett. Ennek javítását a Microsoft fejlesztői végre elvégezték, amire azért is nagy szükség volt, mivel a hiba már szerepet kapott támadásokban. Egyebek mellett egy tibeti közösség informatikai rendszerébe is ezen keresztül juttatták be az elkövetők a QBot trójait, majd okoztak károkat.
A Follina egy régebbre visszanyúló probléma szüleménye, amellyel a Microsoft egészen mostanáig nem igazán foglalkozott, és azt nem tekintette biztonsági kockázatnak. Azonban kiderült, hogy igen is vannak kockázatok, ezért a hibajavítást már nem lehetett elodázni. A Windows MSDT (Windows Microsoft Diagnostic Tool) kapcsán kimutatott sérülékenység speciálisan összeállított dokumentumokkal válhat kihasználhatóvá, és tetszőleges kódok, PowerShell scriptek jogosulatlan távoli futtatását teszi lehetővé.
A Microsoft ebben a hónapban a Windows mellett az Office-hoz, az SQL Serverhez, a Visual Studiohoz, a SharePointhoz és egyes Azure-os összetevőkhöz is adott ki biztonsági frissítéseket.
Foltozgatás az Adobe-nál
Az Adobe hibajavításai is menetrendszerűen érkeztek meg. Ezúttal az alábbi alkalmazások tehetők biztonságosabbá a legújabb verziók telepítésével:
- Adobe Animate:
- Adobe Bridge
- Adobe Illustrator
- Adobe InCopy
- Adobe InDesign
- Adobe RoboHelp Server
A fentiek közül az Illustrator viszi a prímet, hiszen 17 kritikus veszélyességű biztonsági rés befoltozására került sor az esetében. Ebből a szempontból nem sokkal maradt le a Bridge sem, amely 12 kritikus sérülékenységnek intett búcsút. A sebezhetőségek jogosulatlan távoli kódfuttatásra és adatlopásra adhatnak módot.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
A Docker Desktop egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy biztonsági hibát javított az Edge webböngészőben.
-
A Django legújabb kiadása hat biztonsági hibajavítást tartalmaz.
-
A Cisco Prime Infrastructure kapcsán egy biztonsági hibára derült fény.
-
A GLPI fejlesztői két biztonsági résről számoltak be.
-
Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.
-
A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.
-
A Grafana két sebezhetőség miatt kapott frissítést.
-
A GIMP egy fontos biztonsági javítást kapott.
-
Több mint egy tucat sérülékenységtől vált meg a Discourse.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











