Veszélyes Windows-hibák az októberi frissítésben, frissíts mielőbb

Veszélyes Windows-hibák az októberi frissítésben, frissíts mielőbb
A Microsoft legújabb, októberi Patch Tuesday-je igazi rémálom a rendszergazdáknak: több mint 175 biztonsági hibát javítottak, amelyek közül hármat jelenleg is kihasználnak, további hármat pedig már nyilvánosan ismernek. Az érintett hibák között összesen 17 kritikus sérülékenység található, emellett 21 nem Microsoft-eredetű sérülékenységet is kezeltek.

Három aktívan támadott sérülékenység

Érdemes kiemelni, hogy a hibák közül hármat a támadók már a frissítés előtt kihasználtak. Ezek közé tartozik egy 7,8-as súlyosságú jogosultságkiterjesztési hiba az Agere Modem illesztőprogramban, amely minden támogatott Windows-verzióban megtalálható. Ezzel rendszergazdai jogokat lehet szerezni, ezért a Microsoft sürgős telepítést javasol; az illesztőprogramot az októberi frissítéssel már eltávolították.

Egy másik, szintén 7,8-as pontszámú jogosultságkiterjesztési hiba a Windows Remote Access Connection Managerben található, amelynek sikeres kihasználása rendszerszintű jogosultságokat ad. Ilyen hibákat gyakran párosítanak távoli kódfuttatási sebezhetőségekkel a teljes irányítás megszerzéséhez, ezért gyors frissítésre van szükség.

Továbbá egy Secure Boot megkerülési hibát fedeztek fel az IGEL OS Linux-alapú rendszerekben (a 11-es verzió előtt), amely lehetővé tette a rendszerindítás védelmének megkerülését. Mivel a hibát már kihasználták, ennek javítása is elsőbbséget élvez.

Publikusan ismert, de még nem támadott sebezhetőségek

Három további hibát is nyilvánosan ismertettek – ezek közül az egyik egy kritikus sérülékenység az AMD EPYC processzorokban, amely a Secure Encrypted Virtualization-Secure Nested Paging (SEV-SNP) környezetben jelentkezik. Egyelőre nincs hozzá javítás – a fejlesztés folyamatban van az Azure Confidential Computing AMD-alapú szervereinél. Érdemes kiemelni, hogy a hiba kihasználása privilegizált hipervezérlői jogokat igényel, érzékeny adatokat azonban közvetlenül nem szivárogtathat ki.

Emellett egy további, szintén 7,8-as súlyosságú jogosultságkiterjesztési hiba vált ismertté az Agere Modem illesztőprogramban, bár ezt még nem használták ki, de valószínűleg hamarosan célponttá válik. Egy másik kritikus sebezhetőség a TCG TPM2.0 implementációban található, ahol titkos információk szivároghatnak ki.

Kritikus biztonsági rések: élükön a WSUS hibával

A fennmaradó 16 kritikus hiba közül többet lehet jogosultságkiterjesztésre, hamisításra vagy távoli kódfuttatásra kihasználni. Ezek közül kiemelkedik egy, a Windows Server Update Services-ben (WSUS) talált sérülékenység, amely 9,8-as CVSS értéket kapott. Ez lehetővé teszi, hogy egy külső támadó speciális üzenettel távoli kódfuttatást érjen el, ami különösen veszélyessé teszi az érintett rendszerek között. A WSUS esetében kötelező mielőbb frissíteni a szervereket.


Adobe, SAP, Ivanti: további frissítések

Az Adobe is kiadott 12 frissítést 36 sebezhetőségre, köztük öt kritikus hibára az Acrobatban (távoli kódfuttatási lehetőséggel), illetve a Photoshopban. Más Adobe-termékek frissítései is kritikus és fontos javításokat tartalmaznak. Az SAP négy új, illetve frissített biztonsági figyelmeztetést adott ki; ezek közül több a maximális, 10-es súlyosságú hiba elhárítását célozza az alapvető Netweaver rendszerben.

Az Ivanti kilenc sérülékenységet javított két termékében; ezek egyelőre nem kerültek kihasználásra. Minden szervezetnek azonnal telepítenie kell a frissítéseket, aki nem szeretne áldozattá válni.

2025, adminboss, go.theregister.com alapján

  • Te mennyire bízol a szoftverfrissítésekben?
  • Te hagynád, hogy egy autómata rendszer kezelje a frissítéseket a cégedben?
  • Mit tennél, ha egy kritikus hibát azonnal megszereznének a támadók?



Legfrissebb posztok

MA 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...



MA 23:01

Az önvezető taxik végre meghódítják Londont

🚗 Az Alphabet tulajdonában lévő Waymo bejelentette, hogy London lesz az első európai város, ahol elindítja saját robotaxi-szolgáltatását...

MA 22:59

Az adatlopás után most senki sem vállalja a felelősséget a botrányért

💡 A Discord adatvédelmi incidense kapcsán komoly zavart okozott a felelősség kérdése: miközben a közösséget sokkolta a hír, hogy körülbelül 70 000 felhasználó személyes iratai, például jogosítványai vagy útlevelei szivárogtak ki, a botrányban megnevezett ügyfélszolgálati cég, az 5CA kategorikusan tagadja, hogy ők lennének a felelősök...

MA 19:30

Az igazi áttörés kulcsa, az MI jövője a magyar vállalatoknál

🔑 Az elmúlt időszakban a vállalati informatikában újabb konszolidációs hullám indult el...

MA 19:02

Váratlanul eltűnnek az észak-atlanti delfinek, aggasztó jelek mutatkoznak

A közönséges delfinek, amelyek a világ legelterjedtebb tengeri emlősei közé tartoznak, egyre rövidebb ideig élnek az Észak-Atlanti-óceánban...



MA 18:59

Az MI-ügynökök titokban terjednek, új biztonsági veszélyek fenyegetnek

Az MI-asszisztensek ma már nemcsak jegyzeteket foglalnak össze, e-maileket írnak vagy kérdésekre válaszolnak – képesek önállóan cselekedni: hibajegyeket nyitnak, naplókat elemeznek, fiókokat kezelnek, sőt automatikusan el is hárítanak incidenseket...



MA 18:26

Az MI már a naptáradban is időpontot egyeztet

📅 A Google egy új MI-alapú eszközt vezet be, amely megkönnyíti a Gmailt és a Google Naptárt használóknak a találkozók megszervezését...

MA 18:00

Nobel-díjas tudósok járják be a világot, elismerés mindenhol

🎓 A tudomány legkiemelkedőbb teljesítményeit díjazó Nobel-díjak történetében újra és újra szembetűnik, hogy a tudósok útja ritkán egyenes – sőt, sokszor egész kontinenseket szelnek át, mire rangos elismerésben részesülnek...



MA 17:30

Az Office ikonok, amelyeket a Microsoft soha nem mert bevezetni

🛠 A Microsoft legújabb Office-ikonjai világszerte megjelennek a felhasználók képernyőin, de csak kevesen tudják, hány különös és szokatlan tervet utasított el a vállalat, mire megszületett a végleges dizájn...



MA 17:00

Így szúrd ki, ha Sora 2 videója át akar verni

👀 A Sora 2, az OpenAI fejlett szövegből videót készítő modellje mérföldkő a mesterséges intelligencia fejlődésében...



MA 16:29

Az MI-modellek tudáshiányos világa: óriási az elmaradás

A nagy nyelvi MI-modellek fejlődését beárnyékolja, hogy sok lényeges emberi tudás kimarad a képzésükből...

MA 16:02

Lehet, hogy a tévéd már a mesterséges intelligencia arcoddal hirdet?

🤔 A DirecTV 2026-tól radikális újdonsággal készül a Gemini streaming eszközein: érkeznek az MI által generált reklámképernyők, amelyeken akár a te arcod is főszerepet kaphat...

MA 15:30

A CDC elbocsátásai veszélybe sodorhatják az egész országot

Az Egyesült Államok Járványügyi Központjánál (CDC) az elmúlt hétvégén tömeges elbocsátások zajlottak le, amelyek alapjaiban rengették meg a közegészségügyi rendszer működését...



MA 15:01

Tényleg fiatalabb lesz az immunrendszerünk, ha edzünk?

💪 Az egész életen át tartó állóképességi sportolás nemcsak az izmokat, hanem az immunrendszert is folyamatosan edzésben tartja, így az fiatalosan és hatékonyan működik...



MA 14:59

Az égen feltűnt legfurcsább rádiókarika titka

👀 A világ legerősebb és legtávolabbi rádiókarikájára (furcsa rádiókarika, ORC – odd radio circle) bukkant rá egy nemzetközi csillagászcsapat, amelyben lelkes amatőrök is részt vettek...



MA 14:31

Soha nem látott gamma-kitörés, fekete lyuk nyelte el a hatalmas csillagot

💫 2025. július 2-án az amerikai NASA Fermi Gamma-ray Burst Monitor (Fermi-GBM) közel három órán át észlelt jeleket ugyanabból a forrásból...



MA 14:02

Tévedtünk a holdkráterrel kapcsolatban, de most már tisztábban látunk

A Hold legnagyobb és legősibb kráteréről, a Déli-sark–Aitken (South Pole–Aitken) medencéről csak most derült ki, mennyire másként keletkezett, mint eddig gondoltuk...

MA 13:59

Az asztali minigép, amellyel a MI beköltözik az irodába

💻 Az Nvidia új, mindössze 1,2 kg súlyú számítógépe, a DGX Spark, 128 GB egyesített memóriával és egy petaflops számítási teljesítménnyel érkezik, mindezt egy 15 x 15 x 5 cm-es dobozban...

MA 13:45

Az MI-vel évente 36 milliárdot spórol a Salesforce

A Salesforce ügyfélszolgálati folyamatai MI-alapú eszközökkel működnek, amelyek évente körülbelül 36 milliárd forint megtakarítást hoznak a cégnek...