Veszélyes hibákat orvosolt a Microsoft és az Adobe
A Microsoft 75, míg az Adobe 18 biztonsági rést foltozott be a héten kiadott hibajavítások révén. A sebezhetőségek listáján bőven akad kritikus veszélyességű hiba is.
A májusi hibajavító kedden a Microsoft által megszüntetett 75 biztonsági hiba közül nyolc kapott kritikus veszélyességi besorolást. Ezek a sérülékenységek akár teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket a támadásokkal szemben. A kockázatokat pedig tetézi, hogy három hibáról bebizonyosodott, hogy azok nulladik napi sebezhetőségeknek számítanak, vagyis a kihasználásukhoz szükséges kódok már korábban elérhetővé váltak az interneten.
A három nulladik napi sebezhetőség a következő:
- CVE-2022-26925 - Windows LSA biztonsági hiba
- CVE-2022-22713 - Windows Hyper-V sérülékenység
- CVE-2022-29972 - Insight Software: Magnitude Simba Amazon Redshift ODBC driver hiba
A fentiek közül külön kiemelendő az LSA sérülékenység, amely LSARPC interfészen végrehajtott metódushívással válhat kihasználhatóvá, és tartományvezérlők hitelesítési folyamatainak manipulálását segíti elő. A Microsoft hangsúlyozta, hogy a hiba kihasználásához a támadónak előbb közbeékelődéses támadást kell tudnia végrehajtania ahhoz, hogy a hálózati adatforgalmat manipulálni tudja.
A Microsoft májusi hibajavításai a Windows mellett egyebek mellett érintik az Office-t (beleértve az Excel alkalmazást), az Exchange Servert, a SharePointot és a .Net keretrendszert is. A sérülékenységek összessített kockázati listáján pedig szerepel a jogosultsági szint emelés, a jogosulatlan kódfuttatás és műveletvégrehajtás, az adatszivárgás, a szolgáltatásmegtagadás és a védelmi mechanizmusok megkerülhetőségének lehetősége is.
Prémium előfizetéssel!
-
Az Apple iOS 26 és iPadOS 26 számos biztonsági frissítéssel is szolgál.
-
A macOS Tahoe 26 bemutatkozásával több mint hetven biztonsági rés megszüntetésére is sor került.
-
Az Apple watchOS 26-os kiadása több biztonsági javítással együtt érkezett.
-
Az IBM tizenhat biztonsági rést foltozott be a QRadar SIEM megoldásán.
-
A Samsung rengeteg biztonsági rést szüntetett meg az okostelefonjain.
-
A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.
-
A CUPS fejlesztői két biztonsági hibát javítottak.
-
A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.
-
A GitLab fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.
![]() |
G Data Internet Security 1 eszköz 2 év Hosszabbítás |
16200 Ft | |
![]() |
F-Secure Total 1 év 3 eszköz |
17990 Ft | |
![]() |
Kaspersky Standard 10 eszköz 2 év Új licenc |
41990 Ft | |
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat