Elstartolt az év első nagy biztonsági frissítése

A Microsoft és az Adobe is jelentős mennyiségű biztonsági hibajavítás kiadásával kezdte az új évet.
 

A januári hibajavító kedden a Microsoft összesen 98 biztonsági hibáról adott tájékoztatást, amelyekhez elérhetővé tette a szükséges javításokat. A feltárt és javított sebezhetőségek közül tizenegy kapott kritikus veszélyességi besorolást, mivel ezek kihasználásával az érintett rendszerek teljesen kiszolgáltatottá válhatnak a támadásokkal szemben.
 
A mostani sérülékenységek közül egy számít nulladik napi (már aktívan kihasznált) hibának. A CVE-2023-21674 azonosítóval ellátott biztonsági rés a Windows ALPC (Advanced Local Procedure Call) kapcsán merült fel, és jogosultsági szint emelésre ad lehetőséget. Emellett olyan hibákat is orvosoltak a fejlesztők, amelyek jogosulatlan távoli kódfuttatásra, védelmi mechanizmusok megkerülésére, adatlopásra, adatmanipulációra, illetve szolgáltatásmegtagadásra adnak módot.
 
2023 első hibajavító keddjén a Windows-hoz érkezett a legtöbb folt, de az Office, a SharePoint, az Exchange Server és a .NET Core keretrendszer is fontos hibajavításokkal gyarapodott.
 
Az Adobe is megkezdte az évet
 
A hibajavító keddek másik rendszeres szereplője, az Adobe is elérhetővé tette a frissítéseit. Összesen 29 sebezhetőségről számolt be, amelyek közül a legtöbb a széles körben használt Acrobat és Reader szoftverekben vált kimutathatóvá. Mivel kritikus veszélyességű sérülékenységek is akadnak, ezért a frissítéseket nem célszerű halogatni. Ezek - az elsősorban speciálisan összeállított PDF-formátumú állományokkal kihasználható - hibák ugyanis jogosulatlan távoli kódfuttatásra is módot adhatnak, de az adatszivárogtatás kockázatát sem lehet kizárni.
 
Az Adobe a két PDF-kezelő alkalmazása mellett fontos frissítéseket adott ki az InDesign, az InCopy és a Dimension megoldásaihoz is.

A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
Vélemények
 
  1. 3

    A HP Service Manager egy biztonsági hiba miatt kapott frissítést.

  2. 4

    A QNAP két biztonsági hibáról számolt be.

  3. 1

    ​A Hermwiz féreg meglehetősen gyorsan képes terjedni a helyi hálózatokban.

 
Partnerhírek
​Egymást érték az Ukrajna elleni adattörlő támadások

Az orosz invázió 2022 februári kezdete óta példátlanul intenzívvé váltak az Ukrajna elleni adattörlő támadások. Az ESET Research most elkészítette az ilyen típusú kibertámadások idővonalát.

hirdetés
Közösség