Veszélyes hibákat orvosolt a Microsoft és az Adobe
A Microsoft 75, míg az Adobe 18 biztonsági rést foltozott be a héten kiadott hibajavítások révén. A sebezhetőségek listáján bőven akad kritikus veszélyességű hiba is.
A májusi hibajavító kedden a Microsoft által megszüntetett 75 biztonsági hiba közül nyolc kapott kritikus veszélyességi besorolást. Ezek a sérülékenységek akár teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket a támadásokkal szemben. A kockázatokat pedig tetézi, hogy három hibáról bebizonyosodott, hogy azok nulladik napi sebezhetőségeknek számítanak, vagyis a kihasználásukhoz szükséges kódok már korábban elérhetővé váltak az interneten.
A három nulladik napi sebezhetőség a következő:
- CVE-2022-26925 - Windows LSA biztonsági hiba
- CVE-2022-22713 - Windows Hyper-V sérülékenység
- CVE-2022-29972 - Insight Software: Magnitude Simba Amazon Redshift ODBC driver hiba
A fentiek közül külön kiemelendő az LSA sérülékenység, amely LSARPC interfészen végrehajtott metódushívással válhat kihasználhatóvá, és tartományvezérlők hitelesítési folyamatainak manipulálását segíti elő. A Microsoft hangsúlyozta, hogy a hiba kihasználásához a támadónak előbb közbeékelődéses támadást kell tudnia végrehajtania ahhoz, hogy a hálózati adatforgalmat manipulálni tudja.
A Microsoft májusi hibajavításai a Windows mellett egyebek mellett érintik az Office-t (beleértve az Excel alkalmazást), az Exchange Servert, a SharePointot és a .Net keretrendszert is. A sérülékenységek összessített kockázati listáján pedig szerepel a jogosultsági szint emelés, a jogosulatlan kódfuttatás és műveletvégrehajtás, az adatszivárgás, a szolgáltatásmegtagadás és a védelmi mechanizmusok megkerülhetőségének lehetősége is.
Prémium előfizetéssel!
-
Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.
-
Az Eximhez négy biztonsági frissítés vált elérhetővé.
-
A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.
-
Az Elasticsearch hét hibajavítással bővült.
-
A Grafana egy biztonsági hibát tartalmaz.
-
Két biztonsági rést foltoztak be a Wiki.js fejlesztői.
-
Biztonsági hibajavítás érkezett azt Angularhoz.
-
A KeePassXC kapcsán több biztonsági hibára derült fény.
-
A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.
-
Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










