Veszélyes hibákat orvosolt a Microsoft és az Adobe
A Microsoft 75, míg az Adobe 18 biztonsági rést foltozott be a héten kiadott hibajavítások révén. A sebezhetőségek listáján bőven akad kritikus veszélyességű hiba is.
A májusi hibajavító kedden a Microsoft által megszüntetett 75 biztonsági hiba közül nyolc kapott kritikus veszélyességi besorolást. Ezek a sérülékenységek akár teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket a támadásokkal szemben. A kockázatokat pedig tetézi, hogy három hibáról bebizonyosodott, hogy azok nulladik napi sebezhetőségeknek számítanak, vagyis a kihasználásukhoz szükséges kódok már korábban elérhetővé váltak az interneten.
A három nulladik napi sebezhetőség a következő:
- CVE-2022-26925 - Windows LSA biztonsági hiba
- CVE-2022-22713 - Windows Hyper-V sérülékenység
- CVE-2022-29972 - Insight Software: Magnitude Simba Amazon Redshift ODBC driver hiba
A fentiek közül külön kiemelendő az LSA sérülékenység, amely LSARPC interfészen végrehajtott metódushívással válhat kihasználhatóvá, és tartományvezérlők hitelesítési folyamatainak manipulálását segíti elő. A Microsoft hangsúlyozta, hogy a hiba kihasználásához a támadónak előbb közbeékelődéses támadást kell tudnia végrehajtania ahhoz, hogy a hálózati adatforgalmat manipulálni tudja.
A Microsoft májusi hibajavításai a Windows mellett egyebek mellett érintik az Office-t (beleértve az Excel alkalmazást), az Exchange Servert, a SharePointot és a .Net keretrendszert is. A sérülékenységek összessített kockázati listáján pedig szerepel a jogosultsági szint emelés, a jogosulatlan kódfuttatás és műveletvégrehajtás, az adatszivárgás, a szolgáltatásmegtagadás és a védelmi mechanizmusok megkerülhetőségének lehetősége is.
Prémium előfizetéssel!
-
A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.
-
Elérhetővé vált a Mozilla Thunderbird legújabb kiadása.
-
A Google egy súlyos és két közepes veszélyességű hibát szüntetett meg a Chrome webböngészőben.
-
Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.
-
Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.
-
Az Adobe Creative Cloud Desktop alkalmazás egy sérülékenységet tartalmaz.
-
Az SAP tizennégy biztonsági hibát szüntetett meg a decemberi frissítéseivel.
-
A Microsoft letölthetővé tette a Windows novemberi biztonsági hibajavításait.
-
A Microsoft Office összesen tizenhárom biztonsági hibajavítást kapott.
-
A SharePoint Serverhez egy biztonsági hibajavítás vált letölthetővé.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











