Veszélyes hiba fullánkját húzta ki a Microsoft
A Microsoft és az Adobe is elérhetővé tette a júniusi biztonsági javításokat. Akadnak kritikus veszélyességű hibák a sebezhetőségi listán, ezért nem célszerű halogatni a frissítést.
A Microsoft ezúttal 55 sebezhetőségről számolt be, amelyek összessített kockázati listáján megtalálható a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés, az adatszivárogtatás, az adatmanipuláció és a szolgáltatásmegtagadás lehetősége is. A feltárt sérülékenységek közül három kapott kritikus veszélyességi besorolást. Ezek a hibák teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket a támadásokkal szemben.
A kritikusnak minősített biztonsági rések az alábbiakat sújtják:
- Windows Hyper-V
- Windows LDAP (Lightweight Directory Access Protocol) támogatás
- Windows Network File System
A júniusi hibajavító kedd főszereplője egyértelműen a Follina névre keresztelt sebezhetőség lett. Ennek javítását a Microsoft fejlesztői végre elvégezték, amire azért is nagy szükség volt, mivel a hiba már szerepet kapott támadásokban. Egyebek mellett egy tibeti közösség informatikai rendszerébe is ezen keresztül juttatták be az elkövetők a QBot trójait, majd okoztak károkat.
A Follina egy régebbre visszanyúló probléma szüleménye, amellyel a Microsoft egészen mostanáig nem igazán foglalkozott, és azt nem tekintette biztonsági kockázatnak. Azonban kiderült, hogy igen is vannak kockázatok, ezért a hibajavítást már nem lehetett elodázni. A Windows MSDT (Windows Microsoft Diagnostic Tool) kapcsán kimutatott sérülékenység speciálisan összeállított dokumentumokkal válhat kihasználhatóvá, és tetszőleges kódok, PowerShell scriptek jogosulatlan távoli futtatását teszi lehetővé.
A Microsoft ebben a hónapban a Windows mellett az Office-hoz, az SQL Serverhez, a Visual Studiohoz, a SharePointhoz és egyes Azure-os összetevőkhöz is adott ki biztonsági frissítéseket.
Foltozgatás az Adobe-nál
Az Adobe hibajavításai is menetrendszerűen érkeztek meg. Ezúttal az alábbi alkalmazások tehetők biztonságosabbá a legújabb verziók telepítésével:
- Adobe Animate:
- Adobe Bridge
- Adobe Illustrator
- Adobe InCopy
- Adobe InDesign
- Adobe RoboHelp Server
A fentiek közül az Illustrator viszi a prímet, hiszen 17 kritikus veszélyességű biztonsági rés befoltozására került sor az esetében. Ebből a szempontból nem sokkal maradt le a Bridge sem, amely 12 kritikus sérülékenységnek intett búcsút. A sebezhetőségek jogosulatlan távoli kódfuttatásra és adatlopásra adhatnak módot.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.
-
Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.
-
A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.
-
A Tenable Nessus egy jelentős biztonsági frissítést kapott.
-
A Google Chrome újabb két biztonsági javítással gyarapodott.
-
A Kubernetes egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.
-
A TeamViewer DEX Client for Windows három biztonsági hibát tartalmaz.
-
Tíz biztonsági hibajavítást adtak ki a GitLab fejlesztői.
-
Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










