Az SAP pánikolhat, a Microsoft-felhasználók fellélegezhetnek

Az SAP pánikolhat, a Microsoft-felhasználók fellélegezhetnek
A szeptemberi hibajavítási kedden a Microsoft felhasználóinak most nem kell azonnali frissítésekkel küzdeniük, de az SAP rendszerein dolgozók számára vészhelyzet van: négy kritikus sebezhetőség, köztük egy CVSS 10-es szintű, azonnali beavatkozást követel. Az egyik ilyen hiba révén jelszó nélküli támadók kihasználhatják az RMI-P4 modult Java objektumok terjesztésére, ami teljesen megkerülhetővé teszi a hitelesítési védelmet.

Microsoft: Most nem kell rohanni

Két kiemelt Microsoft-hiba igényel fokozott figyelmet:
Az SMB Server hibája miatt bármikor jogosultságnövelő vagy relay támadásokat indíthatnak; az Extended Protection for Authentication bekapcsolása csökkentheti a kockázatot, de a javítás a biztosabb megoldás.
Egy másik fontos javítás a Newtonsoft.Json 13.0.1 előtti verzióit érinti, amelyekben szolgáltatásmegtagadási (DoS) támadások történhetnek a hibás könyvtárhasználat miatt.

A legmagasabb, 9,8-as értékelést a Microsoft High Performance Compute csomagban talált hiba kapta; itt távoli kódfuttatást tesz lehetővé a hálózaton keresztül. Érdemes figyelni a TCP 5999-es porton érkező gyanús forgalmat.

A nyolc kritikus hiba mellett nyolc fontos Excel-javítás, hat Defender Firewall-foltozás, öt Hyper-V hiba és tíz Routing and Remote Access Service frissítés is érkezett. Az Office Preview ablakán keresztüli támadás miatt célszerű azt ideiglenesen kikapcsolni.

SAP, Adobe, Android és Cisco: van gond bőven

Az SAP-nál a NetWeaver négyszeres kritikus sebezhetőséget javított; az egyik esetben jogosulatlan fájlfeltöltés révén teljes rendszerkompromittáció lehetséges. Két további hiba lehetővé teszi rendszerfájlok felülírását és adminisztrátori jogok megszerzését. Különösen az IBM i Series felhasználók számára indokolt az éberség. Összesen 25 SAP-javítás érkezett.

Az Adobe ColdFusion 2021–2025 között kiadott verziói közül csak egy kapott kiemelt figyelmet, mivel kritikus fájlrendszer-felülírási hibát javít. Az Adobe Commerce (korábbi nevén Magento), Substance 3D, Premiere Pro és Dreamweaver is kaptak javításokat – ezek közül több is kritikus biztonsági besorolást kapott.

Az Android az eddigi legnagyobb, 120 hibát orvosló csomagját adta ki idén, ezek közül kettőt már aktívan kihasználnak. Akinek nem Pixel készüléke van, annak várnia kell a telefongyártó frissítésére.

A Cisco Secure Firewall Adaptive Security Appliance is sürgős frissítést igényel, hiszen egy most befoltozott hiba DoS-támadások előtt nyitott lehetőséget.

2025, adrienne, go.theregister.com alapján

  • Te szerinted mindenki mindig azonnal frissítsen, vagy mérlegelni kell?
  • Mit gondolsz, jobb lenne, ha a cégek maguktól javítanák a hibákat, vagy a felhasználóknak is felelőssége van?
  • Te mit csinálnál, ha olyan hibát találnál, amit mások még nem vettek észre?



Legfrissebb posztok

Élet jelei a Marson, áttörés az időkristályok kutatásában

MA 21:02

Élet jelei a Marson, áttörés az időkristályok kutatásában

A tudományos világ ezen a héten két igazán izgalmas felfedezéssel gazdagodott: a NASA új bizonyítékokat tárt fel a marsi élet lehetőségéről, miközben kutatók először hoztak létre szabad szemmel...

Az MI a Google Cloud új pénzgyára, durva bevételnövekedés jöhet

MA 20:02

Az MI a Google Cloud új pénzgyára, durva bevételnövekedés jöhet

A Google Cloud vezérigazgatója, Thomas Kurian szerint a vállalat felhőszolgáltatási üzletága jelenleg 38 000 milliárd forintnyi (106 milliárd dollár) teljesítendő szerződésen ül, amelyből körülbelül a fele várhatóan két...

A csodás rózsaszín pöttyös hal, amiről eddig senki sem tudott

MA 19:26

A csodás rózsaszín pöttyös hal, amiről eddig senki sem tudott

🐟 A kaliforniai partok közelében, mélyen a Monterey-kanyon sötétjében bukkant fel egy különleges, rózsaszínű, pöttyös testű, és szinte kék szemű hal – pofáján kis, szakállszerű kinövésekkel büszkélkedhet. Nemcsak hogy...

Ha eltűnne ez a pici tengeri állat, bajba kerülne az óceán

MA 19:02

Ha eltűnne ez a pici tengeri állat, bajba kerülne az óceán

🐙 A világ legapróbb és legnépesebb fitoplanktonja, a Prochlorococcus eddig igazi túlélőnek számított: a tudósok azt feltételezték, hogy az óceánok melegedése még kedvezhet is neki. Mégis, a friss kutatások...


MA 18:51

A kínai MI-modell olcsóbban készült, mint hinnéd

A kínai DeepSeek fejlesztőcég szerint legújabb MI-modelljük, a DeepSeek R1 mindössze 294 000 dollárból (kb. 108 millió forintból) készült el, vagyis jóval olcsóbban, mint az amerikai riválisok hasonló...

Az unalmas adatbázisok kora tényleg véget ér?

MA 18:26

Az unalmas adatbázisok kora tényleg véget ér?

Az adatbázisok világában évek óta két nagy iskola létezik: a hagyományos relációs rendszerek és az újhullámos NoSQL-megoldások. Most azonban egy új szereplő, a DocumentDB, mindent felkavarhat. Az eredetileg...

Tehénlábujjból csináltak sípot az ókori egyiptomi rendőrök?

MA 18:02

Tehénlábujjból csináltak sípot az ókori egyiptomi rendőrök?

Egy 3300 éves, tehénlábujjcsontból faragott sípot találtak az egyiptomi Amarnában (korábbi nevén Akhetaten), abban a városban, amelyet Tutanhamon apja, Ehnaton fáraó alapított. Ez az első ismert ilyen csontsíp...

Az új csodagyógyszert sokan abbahagyják egy éven belül

MA 17:51

Az új csodagyógyszert sokan abbahagyják egy éven belül

A dániai nagymintás vizsgálat meglepő eredményeket tárt fel a semaglutid nevű testsúlycsökkentő gyógyszerrel kapcsolatban: a cukorbetegség nélküli felnőttek fele abbahagyja a kezelést egy éven belül. Ez figyelemre méltó,...

Feszültség van, kirúgások jöttek, kötelező lett bejárni, mi zajlik a Microsoftnál

MA 16:52

Feszültség van, kirúgások jöttek, kötelező lett bejárni, mi zajlik a Microsoftnál

💡 A Microsoftnál hetek óta nő a feszültség: több leépítési hullám és a részleges irodai munkavégzés bevezetésének híre miatt a dolgozók bizalmatlansága tovább fokozódott a felsővezetés felé. Satya Nadella...