2025. 11. 12., 10:51

Veszélyes Microsoft-hibát javítottak, 63 biztonsági rést is befoltoztak

Veszélyes Microsoft-hibát javítottak, 63 biztonsági rést is befoltoztak
Ismét eljött a Microsoft novemberi javító keddje, amely idén egy kritikus nulladik napi sérülékenység lezárását és összesen 63 biztonsági rés befoltozását hozta. A frissítési hullám egyszerre fókuszál több súlyos hibára, négy kritikus esettel az élen: két távoli kódfuttatási veszélyt, egy jogosultságkiterjesztést és egy információszivárgási rést zár le.

Újabb, támadók által kihasznált nulladik napi hiba

Különösen fontos, hogy a mostani javítás lezár egy már aktívan kihasznált Windows-kernel sebezhetőséget is, amelyen keresztül támadók rendszergazdai jogokat szerezhettek egyes Windows-eszközök felett. A hiba lényege egy úgynevezett versenyhelyzet volt: egy helyi hozzáféréssel rendelkező támadó rövid idő alatt – hibás szinkronizáción keresztül – a megfelelő pillanatban képes volt adminisztrátori szintű hozzáférést szerezni. Ez óriási veszélyforrást jelentett mindazoknak, akik nem frissítettek időben, vagy nem kapták meg a védekezéshez szükséges eszközöket.

Javított sérülékenységek típusai

A 63 javított hiba közül 29 jogosultságszint-emelést tett lehetővé, kettő egyéb biztonsági mechanizmus megkerülésére adott esélyt, és 16 kifejezetten távoli kódfuttatást tett volna lehetővé – ezek jellemzően a legveszélyesebbek. Emellett 11 információszivárgási hibát, 3 szolgáltatásmegtagadási (DoS) rést és két hamisításra alkalmas hibát is kiiktatott a Microsoft.

Miért fontos frissíteni most?

Ennek ellenére sok felhasználó még mindig a Windows 10-et használja, amelynek támogatása hivatalosan lejárt. Ebben a hónapban azonban elérhetővé vált a Windows 10 első kiterjesztett biztonsági frissítése (ESU) is, amit hosszabb távon csak céges és intézményi szerződéssel rendelkező ügyfelek érhetnek el. Aki még nem váltott Windows 11-re, annak erősen ajánlott a legújabb biztonsági csomagok telepítése, vagy az operációs rendszer cseréje a védettség megőrzése érdekében.


Nemcsak a Microsoft foltozott

Nem kizárólag a Microsoft foltozott ősszel. Az Adobe például több alkalmazását (InDesign, InCopy, Photoshop, Illustrator, Substance 3D, Pass, Adobe Format) frissítette. A Cisco több termékénél figyelt fel támadásokra, amelyek régóta ismert hibákat céloztak meg. Emellett érkeztek javítások az expr-eval JavaScript-könyvtárhoz, a Fortinet FortiOS rendszeréhez, a Google az Androidhoz, az SAP vállalati termékeihez, a Samsung pedig 25 különböző hibát oldott meg.

A főbb érintett rendszerkomponensek

A Microsoft javításai számos, gyakran használt szoftver- és hardverkomponenst érintenek. Többek között érintettek voltak:

  • Az Azure Monitor Agent – itt a távoli kódfuttatás lehetőségét zárták le.
  • Microsoft Office (Excel, Word, SharePoint) – több kritikus távoli kódfuttatási és adatkiszivárogtatási hibát javítottak.
  • Windows DirectX komponensek – a grafikai alrendszerben találtak jogosultságszint-emelési réseket és szolgáltatásmegtagadási hibákat.
  • A Visual Studio és annak kiegészítői – fejlesztőket fenyegető sebezhetőségek estek áldozatul a frissítési hullámnak.
  • Windows Bluetooth RFCOMM Protocol Driver, Windows Kerberos, Hyper-V, Smart Card Reader – kritikus hibák máshol is felbukkantak.

Mire kell figyelni?

Fontos, hogy a javítások nagy része helyi szintű jogosultságszint-emelést vagy távoli támadást akadályoz meg. Ez azt jelenti, hogy egyszerű hibákon keresztül egy támadó akár teljes rendszergazdai szintre emelkedhet, vagy érzékeny vállalati adatokhoz férhet hozzá.

Összegzés

Ennek alapján megállapítható, hogy a novemberi Microsoft javító kedd különösen erős csomagot hozott: egy aktívan kihasznált nulladik napi hibát is lezárt, és számos további veszélyes rést szüntetett meg. A mostani frissítések nemcsak egyéni, de vállalati felhasználók számára is kötelezővé váltak – a gyors telepítés életbevágóan fontos minden Windows-alapú rendszeren.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:56

A ShinyHunters az Európai Bizottság adataira is lecsapott

A ShinyHunters nevű zsarolóhacker-csoport feltörte az Európai Bizottság webes platformját, és sikeres kibertámadását követően az adatok jelentős részét megszerezte...

MA 11:45

Az újabb Fortinet-sebezhetőséget már gőzerővel támadják

A Fortinet népszerű FortiClient EMS rendszere súlyos sérülékenységgel küzd, amelyet már aktívan ki is használnak...

MA 11:34

A régebbi Galaxy mobilok is megkapják az AirDropot – vagy mégsem?

📱 A Samsung a közelmúltban nagy lépést tett, amikor csatlakozott a Google-hoz, és a Quick Share funkción keresztül AirDrop-támogatást tett elérhetővé eszközein...

MA 11:23

A rejtett stabilcoin-forradalom söpör végig Délkelet-Ázsián

Érdemes megvizsgálni, hogyan vált a stabilcoinok által hajtott fizetési infrastruktúra a mindennapok láthatatlan hátterévé Délkelet-Ázsiában...

MA 11:12

A világ egyik legveszélyesebb szupervulkánja ébredezik Japánban

⚠️ A Kikai-kaldera, amely 7300 évvel ezelőtt a Föld legnagyobb holocén kori kitörését okozta, újból magmával töltődik fel a kutatók legújabb eredményei szerint...

MA 11:01

Az Apple őrült kezdete: zseniális hóbort filléres alkatrészekből

Steve Wozniak már kamaszkorában eldöntötte, hogy egyszer lesz saját számítógépe – még akkor is, ha ezért lakásba kell költöznie ház helyett...

MA 10:50

Az Android Auto már tud YouTube-ot – de ez még nem mozi

Na most kapaszkodj, mert végre felbukkant a YouTube az Android Auto vezérlői közé!..

MA 10:30

Az MI felturbózta a Dellt: 11 ezres leépítés hozta a pénzügyi csodát

📈 A Dell néhány évvel ezelőtt még könnyen a történelemkönyvekben végezhette volna...

MA 10:22

Az USB-C-s lítiumcellák: ne hagyd, hogy a látszat megtévesszen!

Lehet, hogy elsőre egyértelműnek tűnik, hogy az USB-C-s lítiumcellákat simán feltöltheted a készülékben hagyva, de kapaszkodj, mert ehhez azért akad pár buktató...

MA 10:15

Az MI és a botok átveszik az internet feletti uralmat

Egy friss jelentés szerint az internetes forgalom már túlnyomórészt automatizált rendszerekből származik, nem pedig emberektől...

MA 09:57

Az évszázad villámrablása: Renoir, Cézanne, Matisse művei tűntek el egy olasz múzeumból

Amikor már azt hinnéd, hogy a múzeumi biztonság a csúcson van, négy maszkos tolvaj simán túljárt mindenki eszén a Parma közelében álló Magnani-Rocca Alapítvány villájában...

MA 09:50

Az új Bluesky-asszisztens, Attie, aki helyetted építi a közösségi hírfolyamod

Most őszintén, könyörgöm, észrevetted már, hogy minden alkalmazásba beletolnak valami AI-maszlagot?..

MA 09:36

Itt az Android saját AirDropja?

Megvizsgáljuk, hogy hamarosan az Android legújabb funkciója lehetővé teszi-e nemcsak névjegyek, hanem fájlok megosztását is két telefon összeérintésével...

MA 09:28

A QR-kód, amitől a bacik is megszeppennek

Képzeld el, hogy a tudósok egy olyan mikroszkopikus QR-kódot készítettek, amit csak elektronmikroszkóppal lehet megnézni...

MA 09:15

Az űrtávcsövek végre feltárták a Szaturnusz vad időjárását

🌌 A Szaturnusz lenyűgöző gyűrűi mellett mindig is különös figyelem övezte a bolygó vad szeleit, tartós viharait és szokatlan időjárási mintáit is...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 3/30

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     RPG Alphadia Neo (iPhone/iPad)Ebben a klasszikus fantasy történetben az Energi, az életerő körüli harcok állnak a középpontban...

MA 09:08

Az áprilisi Rózsaszín Hold látványos égi műsort ígér

Észak-Amerika égboltján április 1-jén tündököl a tavasz első teliholdja, amelyet Rózsaszín Holdnak (Pink Moon) hívják...

MA 09:01

Az új Cisco Catalyst C1300: villámgyors hálózat, kompromisszumok nélkül

A Cisco Catalyst C1300-12XT-2X egy igazán vonzó darab a menedzselt switchek világában, főleg azoknak, akik kis helyen szeretnének komoly teljesítményt elérni...

MA 08:50

Az ember és a Hold: újra rabul ejt a varázsa?

1969-ben Neil Armstrong a világ szeme láttára lépett a Hold felszínére, ezzel történelmet írt, és az emberi kíváncsiságot új szintre emelte...

MA 08:43

A részeg kolibri titka: alkohol a virágporban

A kolibrik és a méhek számára a napi ebédjük meglepő mellékhatással jár: az elfogyasztott nektáruk enyhén erjed, így ezek az állatok ténylegesen alkoholt isznak, miközben beporozzák a virágokat...

MA 08:36

Az utolsó visszaszámlálás: küszöbön a NASA holdküldetése

🚀 Az amerikai űrkutatók már napokat számolnak vissza: hamarosan indulhat a történelmi Artemis II-misszió, amely során négy űrhajós repül majd a Hold körüli pályára...

MA 08:29

A Rivian áttör Washingtonban – itt az e-autóforradalom

Külön említést érdemel, hogy Washington államban a Rivian többéves küzdelem után kivívta a jogot, hogy elektromos autóit közvetlenül adja el a vásárlóknak, megkerülve a hagyományos autókereskedőket...

MA 08:21

A MicroStrategy először fékez: szünet a bitcoin-vásárlásban

Az egész kriptouniverzumban rezdülés futott végig, amikor a Strategy (korábban MicroStrategy) teljesen kihagyott egy hetet a bitcoin-vásárlásban...

MA 08:08

A kvantumcsoda leleplezve: mégsem az, aminek hittük

💣 Miközben a kvantumszámítástechnika legújabb áttöréseit ünnepelte a tudományos világ, egy fizikuscsoport gondos ismétlőkísérletekkel alapjaiban kérdőjelezte meg az eredményeket...

MA 08:02

Az MI már mindent lát: búcsút inthetünk a magánéletnek?

👀 Forgalmas városi utcákon már megszokott látvány a biztonsági kamerák jelenléte, de kevesen gondolták volna, hogy ezek a kamerák egy nap majd a tömeges megfigyelés eszközeivé válnak...

MA 07:35

Az óriások bukása után jön a közösségi média új korszaka?

A YouTube és a Meta jelentős perekben veszítettek a közösségi médiafüggőség miatt, amelyek komoly változásokat indíthatnak el az online platformokon...

MA 07:29

Az endometriózis nem csupán nőgyógyászati baj: az egész test betegsége

Fontos kérdés, hogy miért nehéz kezelni az endometriózist, és miért okoz a betegség szerteágazó tüneteket...

MA 07:22

Az új technológia véget vethet a kifutópályai ütközéseknek

Egy ködös téli napon Austin repülőterén három évvel ezelőtt majdnem katasztrófa történt: egy FedEx teherszállító gép hajszál híján egy utasokkal teli Southwest Airlines gépnek ütközött, miután mindkettő ugyanarra a kifutóra kapott engedélyt...

MA 07:16

Az olcsó Nebula P1i tényleg űrtechnikát varázsol a nappaliba?

A Soundcore Nebula P1i első pillantásra egy átlagos, kedvező árú házi projektornak tűnik, de már az első használatnál meglep...