Veszélyes hiba fullánkját húzta ki a Microsoft
A Microsoft és az Adobe is elérhetővé tette a júniusi biztonsági javításokat. Akadnak kritikus veszélyességű hibák a sebezhetőségi listán, ezért nem célszerű halogatni a frissítést.
A Microsoft ezúttal 55 sebezhetőségről számolt be, amelyek összessített kockázati listáján megtalálható a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés, az adatszivárogtatás, az adatmanipuláció és a szolgáltatásmegtagadás lehetősége is. A feltárt sérülékenységek közül három kapott kritikus veszélyességi besorolást. Ezek a hibák teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket a támadásokkal szemben.
A kritikusnak minősített biztonsági rések az alábbiakat sújtják:
- Windows Hyper-V
- Windows LDAP (Lightweight Directory Access Protocol) támogatás
- Windows Network File System
A júniusi hibajavító kedd főszereplője egyértelműen a Follina névre keresztelt sebezhetőség lett. Ennek javítását a Microsoft fejlesztői végre elvégezték, amire azért is nagy szükség volt, mivel a hiba már szerepet kapott támadásokban. Egyebek mellett egy tibeti közösség informatikai rendszerébe is ezen keresztül juttatták be az elkövetők a QBot trójait, majd okoztak károkat.
A Follina egy régebbre visszanyúló probléma szüleménye, amellyel a Microsoft egészen mostanáig nem igazán foglalkozott, és azt nem tekintette biztonsági kockázatnak. Azonban kiderült, hogy igen is vannak kockázatok, ezért a hibajavítást már nem lehetett elodázni. A Windows MSDT (Windows Microsoft Diagnostic Tool) kapcsán kimutatott sérülékenység speciálisan összeállított dokumentumokkal válhat kihasználhatóvá, és tetszőleges kódok, PowerShell scriptek jogosulatlan távoli futtatását teszi lehetővé.
A Microsoft ebben a hónapban a Windows mellett az Office-hoz, az SQL Serverhez, a Visual Studiohoz, a SharePointhoz és egyes Azure-os összetevőkhöz is adott ki biztonsági frissítéseket.
Foltozgatás az Adobe-nál
Az Adobe hibajavításai is menetrendszerűen érkeztek meg. Ezúttal az alábbi alkalmazások tehetők biztonságosabbá a legújabb verziók telepítésével:
- Adobe Animate:
- Adobe Bridge
- Adobe Illustrator
- Adobe InCopy
- Adobe InDesign
- Adobe RoboHelp Server
A fentiek közül az Illustrator viszi a prímet, hiszen 17 kritikus veszélyességű biztonsági rés befoltozására került sor az esetében. Ebből a szempontból nem sokkal maradt le a Bridge sem, amely 12 kritikus sérülékenységnek intett búcsút. A sebezhetőségek jogosulatlan távoli kódfuttatásra és adatlopásra adhatnak módot.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.
-
Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.
-
A Java SE egy újabb biztonsági frissítést kapott.
-
A TP-Link kritikus veszélyességű sebezhetőségeket szüntetett meg egyes Omada eszközei kapcsán.
-
Az ImageMagick egy közepes veszélyesség hibát tartalmaz.
-
A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.
-
A Squid fejlesztői egy biztonsági rést foltoztak be.
-
Három biztonsági javítás érkezett az ArubaOS-hez.
-
A Dahua egy biztonsági hibajavítást tett letölthetővé.
-
11 biztonsági javításból álló frissítést kapott a Google ChromeOS.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









