113 biztonsági hibát javított a Microsoft
A Microsoft 113 sebezhetőséget szüntetett meg, köztük két igen veszélyes Windows-os biztonsági hibát is.
A Microsoft menetrend szerint adta ki az áprilisi biztonsági hibajavításait. A vállalat már korábban jelezte, hogy a koronavírus járvány miatt most elsősorban a biztonsági problémák felszámolására koncentrál, ami olyan jól sikerült, hogy egy csapásra 113 sebezhetőséget szüntettek meg a fejlesztői. A legtöbbet ezúttal is a Windows kapcsán kellett foltozniuk.
Összességében elmondható, hogy az áprilisi hibajavító kedden nyilvánosságra hozott sérülékenységek közül 17 kapott kritikus veszélyességi besorolást. Ezek azok a sebezhetőségek, amelyek jelentős mértékben kiszolgáltatottá tehetik az érintett rendszereket.
A Microsoft még márciusban jelezte, hogy a Windows két súlyos sérülékenységet tartalmaz, amelyekkel szemben egész eddig csak kiegészítő kockázatcsökkentő intézkedésekkel lehetett védekezni. Mostantól azonban a CVE-2020-0938 és a CVE-2020-1020 jelzésű sebezhetőséghez is elérhetővé vált a gyógymód. A vállalat közleménye szerint a biztonsági hibákat az Adobe Font Manager Library tartalmazza, és bizonyos betűtípusok kezelésekor merülhetnek fel problémák. Windows 10 esetében a kockázatok valamivel kisebbek, mivel ilyenkor a támadónak kódok futtatására és egyéb műveletek végrehajtására csak az AppContainer sandboxban van lehetőségük. A korábbi Windows kiadások esetében azonban nem zárható ki a közvetlen, jogosulatlan távoli kódfuttatás lehetősége sem.
A fentiek mellett többek között az alábbi összetevői kapcsán kapott frissítéseket a Windows:
- Jet Database Engine
- GDI+
- DirectX
- Microsoft Defender
- Microsoft Graphics
- Microsoft Windows Update
- Windows DNS
- Windows GDI
- Windows Hyper-V
- Windows Kernel
- Windows Push Notification Service
- Windows Token Security Feature
- Windows Scheduled Task
- Windows Update
- Windows Work Folder Service
- Win32k (kernel)
A Microsoft a Windows mellett fontos hibajavításokat adott ki az Office-hoz (Word, Excel, Access), a SharePointhoz, a Visual Studiohoz és természetesen a webböngészőihez. Mindezek mellett a Windows-os OneDrive kliensalkalmazás is lényeges hibajavítással gyarapodott.
Visszafogottabb Adobe frissítések
Az Adobe ezúttal nem tett letölthetővé nagyszámú biztonsági hibajavítást. Az áprilisi frissítések a ColdFusion, az After Effects és a Digital Editions alkalmazásokat érintik. A gyártó közleményeiből kiderül, hogy a biztonsági hibák elsősorban adatszivárgásra adhatnak módot, de a ColdFusion sebezhetőségei kapcsán a szolgáltatásmegtagadási támadások és a jogosultsági szint emelés lehetőségét sem lehet kizárni.
Az áprilisi frissítések a vállalatok weboldalairól tölthetők le, vagy az automatikus frissítési funkciók segítségével telepíthetők. A sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
Forrás:https://biztonsagportal.hu/