Veszélyes hiba fullánkját húzta ki a Microsoft

​A Microsoft és az Adobe is elérhetővé tette a júniusi biztonsági javításokat. Akadnak kritikus veszélyességű hibák a sebezhetőségi listán, ezért nem célszerű halogatni a frissítést.
 

A Microsoft ezúttal 55 sebezhetőségről számolt be, amelyek összessített kockázati listáján megtalálható a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés, az adatszivárogtatás, az adatmanipuláció és a szolgáltatásmegtagadás lehetősége is. A feltárt sérülékenységek közül három kapott kritikus veszélyességi besorolást. Ezek a hibák teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket a támadásokkal szemben. 

A kritikusnak minősített biztonsági rések az alábbiakat sújtják:
  • Windows Hyper-V
  • Windows LDAP (Lightweight Directory Access Protocol) támogatás
  • Windows Network File System

A júniusi hibajavító kedd főszereplője egyértelműen a Follina névre keresztelt sebezhetőség lett. Ennek javítását a Microsoft fejlesztői végre elvégezték, amire azért is nagy szükség volt, mivel a hiba már szerepet kapott támadásokban. Egyebek mellett egy tibeti közösség informatikai rendszerébe is ezen keresztül juttatták be az elkövetők a QBot trójait, majd okoztak károkat. 

A Follina egy régebbre visszanyúló probléma szüleménye, amellyel a Microsoft egészen mostanáig nem igazán foglalkozott, és azt nem tekintette biztonsági kockázatnak. Azonban kiderült, hogy igen is vannak kockázatok, ezért a hibajavítást már nem lehetett elodázni. A Windows MSDT (Windows Microsoft Diagnostic Tool) kapcsán kimutatott sérülékenység speciálisan összeállított dokumentumokkal válhat kihasználhatóvá, és tetszőleges kódok, PowerShell scriptek jogosulatlan távoli futtatását teszi lehetővé. 

A Microsoft ebben a hónapban a Windows mellett az Office-hoz, az SQL Serverhez, a Visual Studiohoz, a SharePointhoz és egyes Azure-os összetevőkhöz is adott ki biztonsági frissítéseket. 

Foltozgatás az Adobe-nál

Az Adobe hibajavításai is menetrendszerűen érkeztek meg. Ezúttal az alábbi alkalmazások tehetők biztonságosabbá a legújabb verziók telepítésével:
  • Adobe Animate:  
  • Adobe Bridge
  • Adobe Illustrator
  • Adobe InCopy
  • Adobe InDesign
  • Adobe RoboHelp Server

A fentiek közül az Illustrator viszi a prímet, hiszen 17 kritikus veszélyességű biztonsági rés befoltozására került sor az esetében. Ebből a szempontból nem sokkal maradt le a Bridge sem, amely 12 kritikus sérülékenységnek intett búcsút. A sebezhetőségek jogosulatlan távoli kódfuttatásra és adatlopásra adhatnak módot. 

A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.

  2. 4

    A Check Point egy súlyos sebezhetőségről számolt be.

  3. 4

    Telepíthetővé váltak a Windows júniusi biztonsági frissítései.

  4. 4

    Több mint két tucat biztonsági frissítés érkezett az Office szoftvercsomaghoz.

  5. 3

    A Microsoft több mint 20 biztonsági rést foltozott be a SharePoint Serveren.

  6. 4

    Az SAP a júniusi hibajavításainak keretében 15 sebezhetőséget szüntetett meg.

  7. 2

    A Docker Desktop egy mérsékelt veszélyességű hibát tartalmaz.

  8. 4

    A Cisco Catalyst SD-WAN Manager sebezhetősége már aktív támadásokban is szerephez jut.

  9. 3

    Az ImageMagick legújabb verziója három sérülékenységet javít.

  10. 3

    Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség