Számítástechnika: Kritikus sebezhetőséget javít minden Windowsban a Microsoft kedden

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

Nyugodt lesz a májusi patch kedd, a Microsoft mindössze két javítást ad ki termékeihez. A Windowsokban felfedezett kritikus sérülékenységre érkező folt telepítése után az operációs rendszert újra kell indítani.


A Windows Server Core telepítéseket leszámítva minden Windowst újra kell majd indítani jövő kedden, amikor a Microsoft közzéteszi májusban esedékes biztonsági frissítéseit. Csupán két javítás érkezik, egyik a Windowsokban található kritikus sebezhetőséget foltozza, a másik pedig az Office-t és a Visual Basic for Applications-t.


A Windowsokat újra kell indítani

Az összes 32 és 64 bites Windowsban kritikus sebezhetőséget talált a Microsoft, amelyet jövő kedden foltoz be. A távoli kódfuttatást lehetővé tevő sérülékenység a Windows 7-en és Windows Server 2008 R2-n az alapértelmezett konfigurációban nincs jelen, de ezekre az operációs rendszerekre is megérkezik a javítás, amely biztosan újraindítást igényel. A Windows 2000 vagy újabb operációs rendszerek mindegyike érintett lesz, beleértve a 32 és 64 bites változatokat és az itaniumos telepítéseket is. Egyedül a Server Core telepítések kapnak felmentést a patchelés alól, azokat a sebezhetőség nem érinti.


Emellett egy másik javítás érkezik, amely az Office (XP, 2003, 2007) és Visual Basic for Applications távoli kódfuttatást lehetővé tevő sérülékenységét javítja. Az Office esetében a sérülékenység besorolása csak "fontos", a Visual Basic for Application és Visual Basic for Applications SDK esetén kritikus. A patch telepítése újraindítást igényelhet, olvasható a szoftvervállalat által nyilvánosságra hozott előzetes jelentésben.


A SharePointot most még nem javítják

Május elején derült fény arra, hogy a SharePoint Server 2007 és SharePoint Services 3.0 kritius sebezhetőséget tartalmaz, amelyet kihasználva bizalmas vállalati információkat lehet eltulajdonítani.. A cross-site scripting (XSS) támadás során a bejelentkezett SharePoint-felhasználónak elég egy előre preparált, JavaScriptet tartalmazó URL-t küldeni, amelyre kattintva az a felhasználó kontextusában lefut. A sérülékenység kihasználásával kompromittálható a SharePoint, ellophatók a cookie-kban tárol bejelentkezési információk, de akár a SharePointban tárolt adatok is.


A májusi patch kedden a SharePoint sebezhetőségét még nem javítja a Microsoft. A redmondi cég azt javasolja a SharePoint-felhasználóknak és az adminisztrátoroknak, hogy használjanak Internet Explorer 8 böngészőt és kapcsolják be a helyi intranet zónára is a cross-site scripting támadások ellen védelmet nyújtó szűrőt.

 

(forrás: hwsw.hu)

Címkék: javítás kritikus sérülékenység microsoft patch windows

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

Ez történt a közösségben:

M Imre írta 2 napja a(z) Kis hacker-határozó blogbejegyzéshez:

Hogyan kompomittálhatták a rendszert? A rendszerbe...

M Imre írta 2 napja a(z) Kis hacker-határozó blogbejegyzéshez:

A közösségi média és a dezinformáció...

M Imre írta 3 napja a(z) Úr Balázs: Magánszféra védelme (Ubuntu Hour, Budapest) videóhoz:

Csak óvatosan a böngészőbe épülő digitális...

M Imre írta 4 napja a(z) Kis hacker-határozó blogbejegyzéshez:

55 ezer személyes adat, magyar diákok, tanárok és az Oktatási ...

M Imre írta 1 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

KÉP-regény: Hol van már a tavalyi hó? A Fidelio ...

M Imre írta 2 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

Kiosztották a 13. Mobile Photography Awards (MPA) ...

M Imre írta 2 hete a(z) Google – akarom mondani, Alphabet képhez:

Google__akarom_mondani_alphabet_1942888_9131_s

Összenő, ami összetartozik. Linux terminált kaptak a Pixel ...

M Imre írta 2 hete a(z) A Windows-életciklussal kapcsolatos alapinformációk blogbejegyzéshez:

Két éve kihasznált 0day sebezhetőséget javított a ...

M Imre írta 2 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Hamis MI-videó terjed Scarlett Johanssonról, a deepfake ...

M Imre írta 2 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

Hamu és gyémánt – Tíz éve égett le az Uvaterv...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu