Veszélyes hiba fullánkját húzta ki a Microsoft
A Microsoft és az Adobe is elérhetővé tette a júniusi biztonsági javításokat. Akadnak kritikus veszélyességű hibák a sebezhetőségi listán, ezért nem célszerű halogatni a frissítést.
A Microsoft ezúttal 55 sebezhetőségről számolt be, amelyek összessített kockázati listáján megtalálható a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés, az adatszivárogtatás, az adatmanipuláció és a szolgáltatásmegtagadás lehetősége is. A feltárt sérülékenységek közül három kapott kritikus veszélyességi besorolást. Ezek a hibák teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket a támadásokkal szemben.
A kritikusnak minősített biztonsági rések az alábbiakat sújtják:
- Windows Hyper-V
- Windows LDAP (Lightweight Directory Access Protocol) támogatás
- Windows Network File System
A júniusi hibajavító kedd főszereplője egyértelműen a Follina névre keresztelt sebezhetőség lett. Ennek javítását a Microsoft fejlesztői végre elvégezték, amire azért is nagy szükség volt, mivel a hiba már szerepet kapott támadásokban. Egyebek mellett egy tibeti közösség informatikai rendszerébe is ezen keresztül juttatták be az elkövetők a QBot trójait, majd okoztak károkat.
A Follina egy régebbre visszanyúló probléma szüleménye, amellyel a Microsoft egészen mostanáig nem igazán foglalkozott, és azt nem tekintette biztonsági kockázatnak. Azonban kiderült, hogy igen is vannak kockázatok, ezért a hibajavítást már nem lehetett elodázni. A Windows MSDT (Windows Microsoft Diagnostic Tool) kapcsán kimutatott sérülékenység speciálisan összeállított dokumentumokkal válhat kihasználhatóvá, és tetszőleges kódok, PowerShell scriptek jogosulatlan távoli futtatását teszi lehetővé.
A Microsoft ebben a hónapban a Windows mellett az Office-hoz, az SQL Serverhez, a Visual Studiohoz, a SharePointhoz és egyes Azure-os összetevőkhöz is adott ki biztonsági frissítéseket.
Foltozgatás az Adobe-nál
Az Adobe hibajavításai is menetrendszerűen érkeztek meg. Ezúttal az alábbi alkalmazások tehetők biztonságosabbá a legújabb verziók telepítésével:
- Adobe Animate:
- Adobe Bridge
- Adobe Illustrator
- Adobe InCopy
- Adobe InDesign
- Adobe RoboHelp Server
A fentiek közül az Illustrator viszi a prímet, hiszen 17 kritikus veszélyességű biztonsági rés befoltozására került sor az esetében. Ebből a szempontból nem sokkal maradt le a Bridge sem, amely 12 kritikus sérülékenységnek intett búcsút. A sebezhetőségek jogosulatlan távoli kódfuttatásra és adatlopásra adhatnak módot.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
Az Apple iOS 26 és iPadOS 26 számos biztonsági frissítéssel is szolgál.
-
A macOS Tahoe 26 bemutatkozásával több mint hetven biztonsági rés megszüntetésére is sor került.
-
Az Apple watchOS 26-os kiadása több biztonsági javítással együtt érkezett.
-
Az IBM tizenhat biztonsági rést foltozott be a QRadar SIEM megoldásán.
-
A Samsung rengeteg biztonsági rést szüntetett meg az okostelefonjain.
-
A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.
-
A CUPS fejlesztői két biztonsági hibát javítottak.
-
A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.
-
A GitLab fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat