Kilenc kritikus rést orvosol az augusztusi MS frissítőcsomag

Milkovits Gábor, 2006. augusztus 9. 18:32
A Microsoft kedden kiadott augusztusi frissítőcsomagja 12 biztonsági frissítést kínál, amelyek kilenc kritikus, és további 14 kevésbé veszélyes rés kijavítására szolgálnak a Windows és Office szoftvereken.
A kedden kibocsátott csomagban lévő javítófoltok közül több már ismert sebezhetőségre nyújt megoldást: ilyen például a PowerPoint szoftver már támadások által is kihasznált hibája, de a foltok emellett még 10 másik hasonló rést is kijavítanak. A fennmaradó 12 hibát a Microsoft tárta föl és eddig még nem voltak közismertek. A mostani 23 biztonsági rés az eddigi legtöbb, amire a Microsoft egyetlen frissítőcsomagban javítást kínál. A kilenc kritikus sebezhetőség közül kettő alkalmas arra, hogy a felhasználó közreműködése nélkül kihasználják őket. Az egyik ilyen a Windows fájl- vagy nyomtatómegosztást és egyéb hálózati alkalmazásokat támogató komponensében található, és segítségével a támadó teljes irányítást szerezhet a rendszer felett, hasonló módon, mint ahogy az a 2003-as MSBlast féreg esetében történt. Erre a hibára épülő támadásokat már észleltek is, a Microsoft szerint azonban csak korlátozott mértékben. A másik hasonló rés a Windows DNS szerver kliensprogramban lévő URL és IP címeket kezelő megoldás hibája, ennek kihasználása azonban az előzőnél valamivel bonyolultabb.

A hatalmas mennyiségű javítófolt ellenére vannak olyan ismert sebezhetőségek a Microsoft szoftverein, amelyek ezúttal is kijavítatlanok maradtak. Az elmúlt két hónapban a szoftverkonszern 12, illetve 7 biztonsági frissítést bocsátott ki, a jóval kevesebb tavaszi 2, 5, majd 3 után. A cég mindenkit a frissítések mielőbbi telepítésére szólít fel, amelyek természetesen most is elérhetők az Automatikus Frissítés alkalmazáson keresztül. 

Biztonság ROVAT TOVÁBBI HÍREI

A Zyxel Networks fokozza a kiberbiztonságot, hogy megfeleljen a NIS2 irányelvnek

Tekintettel a kiberfenyegetések növekvő gyakoriságára és összetettségére, az EU 2016 óta hatályos NIS-irányelve ma már nem felel meg mindezeknek. Az új iteráció, amely 2024. október 18-án lép életbe, lehetőséget kínál a kiberbiztonsági erőfeszítések fokozására. A Zyxel Networks, a biztonságos, mesterséges intelligencia és felhőalapú hálózati megoldások egyik vezető szolgáltatója olyan termékeket kínál, amelyek megfelelnek az NIS2 irányelv követelményeinek, és hatékony védelmet nyújtanak a fejlett támadásokkal szemben.

2024. április 27. 12:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50