Záporoztak a szoftveres hibajavítások

​A Microsoft, az Adobe és a Google is biztonsági frissítéseket adott ki. Összességében több mint 100 biztonsági rés befoltozására nyílt lehetőség.
 

A Microsoft az áprilisi hibajavító kedden menetrendszerűen adta ki a frissítéseit. Összesen 108 sebezhetőséget orvosolt, amelyek közül 19 kritikus, míg 89 fontos veszélyességi besorolást kapott. A legveszélyesebb sebezhetőségek jogosulatlan távoli kódfuttatásra, illetve az érintett rendszerek feletti irányítás átvételére adhatnak módot. Ugyanakkor a kockázatok listáján szerepel az adatszivárogtatás és a szolgáltatásmegtagadás lehetősége is.
 
A legtöbb foltot ezúttal is a Windows kapta. Ráadásul az egyik hibajavítás révén egy kernelhez kapcsolódó nulladik napi sebezhetőséget (CVE-2021-28310) lehet megszüntetni. Emellett a Microsoft jelezte, hogy négy Windows-t érintő sérülékenység technikai részletei már elérhetők az interneten, de ezek kihasználása még nem kezdődött meg a vállalat információi szerint. Az operációs rendszert érintő hibák egyebek mellett az alábbiak kapcsán merültek fel:
  • Windows GDI+
  • NTFS
  • Windows Media Photo Codec
  • Windows DNS
  • Windows Speech Runtime
  • Windows Hyper-V
  • Windows Installer
  • Windows Kernel
  • Windows Media Video Decoder
  • Windows Network File System
  • Remote Procedure Call Runtime
  • Windows SMB
  • Hálózatkezelés
 
A Microsoft az Office, a SharePoint és a Visual Studio kapcsán is adott ki hibajavításokat, de a legnagyobb odafigyelésre most is az Exchange Server tart számot. Ennek oka, hogy a fejlesztők újabb négy kritikus veszélyességű biztonsági rést foltoztak be a levelezőkiszolgálón. Az NSA által feltárt rendellenességek mindegyike alkalmas jogosulatlan távoli kódfuttatás elősegítésére.
 
Adobe javítások
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  2. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  3. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  4. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  5. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  6. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  7. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  8. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

  9. 4

    Az Asterisk fejlesztői biztonsági hibákról számoltak be.

  10. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség