Itt a Microsoft újabb frissítő csomagja. Kritikus hibákat kell javítani, gyorsan.

Másfél tucat javítócsomag érkezett a júniusi hibajavító kedden a Microsofttól, köztük öt kritikus hibát javít. A vállalatoknál elsősorban a Windowsra és az az Exchange Serverre kell koncentrálni.

Első legfontosabb: a Windows és az Exchange Server

Vállalati környezetben a Windows és az Exchange Server frissítése a legfontosabb feladata, amit érdemes mihamarabb beütemezni.

A csomagok zöme a Windows hibáit javítja, de az öt kritikus besorolásúból csupán kettő érinti az operációs rendszert. Az egyik a JScript- és a VBScript-kezelésben talált réseket foltozza, melyek speciálisan szerkesztett weboldalakkal támadhatók. A hibák azért kaptak kritikus besorolást, mert jogosulatlan távoli kódfuttatásra is lehetőséget adnak. Kritikus besorolású javítást adtak ki a DNS Serverhez is – ez szintén jogosulatlan kódfuttatást tesz lehetővé – melyet a Windows Server 2012 és 2012 R2-re kell feltenni.

Fontos besorolású javításokat kaptak a kernel módú driverek (Win32k.sys), valamint a Windows Graphics összetevő (GDI32.dll), az Adobe Type Manager Font Driver (ATMFD.dll), a Windows Search, az Active Directory, a PDF-kezelés, a Windows Diagnostic Hub, a Web Proxy Auto Discovery, a Netlogon és a Windows SMB Server is.

Ezeknek a hibáknak a kockázatai DoS-támadásoktól a jogosulatlan hozzáférésen és a jogosultsági szint emelésén át jogosulatlan kódfuttatásig terjednek. A frissítések az összes jelenleg támogatott Windows-kiadást érintik valamilyen mértékben.

A másik nagy falat az Exchange Server. A csoportmunka-támogató eszközben négy komolyabb hibát javítottak. A két legfontosabb biztonsági rés az, amelyik egyik adatszivárgást tesz lehetővé, illetve amelyik az Oracle Outside In Libraries SDK-jával való együttműködésnél a jogosultsági szint emelését teszi lehetővé. A biztonsági résen keresztül speciális üzenetekkel lehet támadásokat indítani az ún. elsősorban az OWA-n (Outlook Web Access), az Exchange Server porstafiókokat weben keresztül is elérhetővé tevő komponensen keresztül lehet kiaknázni. Emiatt a az Exchange Server 2007-et, 2010-et, 2013-at és a 2016-ot kell frissíteni – minél előbb.

Az Office és a böngészők sem maradhatnak ki

Az Office-ban szintén javítottak kritikus besorolású rést, amely távoli kódfuttatást, adatszivárogtatást és ártalmas DLL-kel való visszaélést tesz lehetővé. Olyan memóriakezelési hibákat is javítottak, melyek preparált Office dokumentumokkal használhatók ki. Az Office 2007-től felfelé minden kiadást frissíteni kell, a maces változatokat is. A javítások érintik az online Office-t is (korábban Office Web Apps). Vállalati környezetben külön figyelmet kellszentelni a frissítésnek, mert a most javított rések a SharePoint Server 2010-es és 2013-as kiadására is veszélyt jelentenek.

Végül, de nem utolsósorban frissíteni kell a Microsoft böngészőit is. Az Internet Explorerben tíz, míg az Edge-ben nyolc rés kapott foltot. A hibák jogosulatlan kódfuttatásra, ún. cross-site scripting (vagy XSS) támadásokra és jogosultsági szint emelésre adnak lehetőséget. Javítottak memóriakezelési és PDF-kezelésével hibákat is. Frissítéseket az összes támogatott böngészőre fel kell tenni.

Ha nem állította be az automatikus frissítést, töltse le a Microsoft oldaláról. Magyarul az Isidor Biztonsági Központ oldalain talál bővebb információkat a javított biztonsági résekről.

Biztonság

Biztonsági katasztrófával és kamu statisztikával érkezik a Trumpok okostelefonja

A kommentárok szerint a Trump Mobile T1-es okostelefonja már azzal felülmúlta az előzetes várakozásokat, hogy a jelek szerint tényleg létezik, de a szolgáltató tízszer több megrendelésről számolhatott be a valóságos számokhoz képest.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.