Az SAP pánikolhat, a Microsoft-felhasználók fellélegezhetnek

Az SAP pánikolhat, a Microsoft-felhasználók fellélegezhetnek
A szeptemberi hibajavítási kedden a Microsoft felhasználóinak most nem kell azonnali frissítésekkel küzdeniük, de az SAP rendszerein dolgozók számára vészhelyzet van: négy kritikus sebezhetőség, köztük egy CVSS 10-es szintű, azonnali beavatkozást követel. Az egyik ilyen hiba révén jelszó nélküli támadók kihasználhatják az RMI-P4 modult Java objektumok terjesztésére, ami teljesen megkerülhetővé teszi a hitelesítési védelmet.

Microsoft: Most nem kell rohanni

Két kiemelt Microsoft-hiba igényel fokozott figyelmet:
Az SMB Server hibája miatt bármikor jogosultságnövelő vagy relay támadásokat indíthatnak; az Extended Protection for Authentication bekapcsolása csökkentheti a kockázatot, de a javítás a biztosabb megoldás.
Egy másik fontos javítás a Newtonsoft.Json 13.0.1 előtti verzióit érinti, amelyekben szolgáltatásmegtagadási (DoS) támadások történhetnek a hibás könyvtárhasználat miatt.

A legmagasabb, 9,8-as értékelést a Microsoft High Performance Compute csomagban talált hiba kapta; itt távoli kódfuttatást tesz lehetővé a hálózaton keresztül. Érdemes figyelni a TCP 5999-es porton érkező gyanús forgalmat.

A nyolc kritikus hiba mellett nyolc fontos Excel-javítás, hat Defender Firewall-foltozás, öt Hyper-V hiba és tíz Routing and Remote Access Service frissítés is érkezett. Az Office Preview ablakán keresztüli támadás miatt célszerű azt ideiglenesen kikapcsolni.

SAP, Adobe, Android és Cisco: van gond bőven

Az SAP-nál a NetWeaver négyszeres kritikus sebezhetőséget javított; az egyik esetben jogosulatlan fájlfeltöltés révén teljes rendszerkompromittáció lehetséges. Két további hiba lehetővé teszi rendszerfájlok felülírását és adminisztrátori jogok megszerzését. Különösen az IBM i Series felhasználók számára indokolt az éberség. Összesen 25 SAP-javítás érkezett.

Az Adobe ColdFusion 2021–2025 között kiadott verziói közül csak egy kapott kiemelt figyelmet, mivel kritikus fájlrendszer-felülírási hibát javít. Az Adobe Commerce (korábbi nevén Magento), Substance 3D, Premiere Pro és Dreamweaver is kaptak javításokat – ezek közül több is kritikus biztonsági besorolást kapott.

Az Android az eddigi legnagyobb, 120 hibát orvosló csomagját adta ki idén, ezek közül kettőt már aktívan kihasználnak. Akinek nem Pixel készüléke van, annak várnia kell a telefongyártó frissítésére.

A Cisco Secure Firewall Adaptive Security Appliance is sürgős frissítést igényel, hiszen egy most befoltozott hiba DoS-támadások előtt nyitott lehetőséget.

2025, adrienne, go.theregister.com alapján

  • Te szerinted mindenki mindig azonnal frissítsen, vagy mérlegelni kell?
  • Mit gondolsz, jobb lenne, ha a cégek maguktól javítanák a hibákat, vagy a felhasználóknak is felelőssége van?
  • Te mit csinálnál, ha olyan hibát találnál, amit mások még nem vettek észre?


Legfrissebb posztok

MA 09:03

Az OpenAI figyelmeztet: az MI-böngészők örökké sebezhetők

⚠ A mesterséges intelligenciával működő böngészők új színt hoznak az internetes biztonsági játszmába, de lényeges szempont, hogy a prompt injection támadások, vagyis a rejtett, rosszindulatú utasítások bejuttatása szinte örök fenyegetést jelentenek...

MA 08:57

A Super Mario Bros. visszahoz a kiégés sötétjéből

🎮 A friss kutatás szerint a Super Mario Bros. és a Yoshi-játékok nemcsak szórakoztatnak, hanem jelentősen hozzájárulhatnak a fiatal felnőttek érzelmi jóllétéhez is...

MA 08:51

A United Launch Alliance vezérigazgatója lemondott – távozik az űripar nagy öregje

Külön említést érdemel, hogy váratlanul lemondott Tory Bruno, a United Launch Alliance (ULA) vezérigazgatója, aki több mint tíz éven át vezette az amerikai rakétaipar egyik legjelentősebb vállalatát, miközben az egyre növekvő SpaceX-fölénnyel szemben próbált helytállni...

MA 08:43

Az újabb adatbotrány: veszélyben tízezernyi Nissan-ügyfél személyes adatai

🔐 A Nissan megerősítette, hogy a szeptemberi, a Red Hatnál történt adatvédelmi incidens következtében mintegy 21 000 ügyfél adatai szivárogtak ki, főként a japán Fukuoka prefektúrában...

MA 08:38

Az emberi evolúció új fejezete: Lehull Lucy koronája?

🙉 Külön említést érdemel, hogy a „Lucy” néven ismert Australopithecus afarensis fosszíliák évtizedeken át az emberi családfa sarokköveinek számítottak – most azonban új leletek és tudományos viták mindent átírhatnak, amit az ember eredetéről gondoltunk...

MA 08:30

Az ötven éve várt rákgyógyító molekula végre megszületett

Különösen igaz ez akkor, ha az orvostudományt egy makacs, évtizedek óta megoldatlan probléma hajtja előre: egy titokzatos gombamolekula, amely ötven évvel a felfedezése után most végre laboratóriumban is előállt – és esélyt kínál a gyógyíthatatlan gyermekkori agydaganatok elleni harcban...

MA 08:22

Az ünnepi postát térdre kényszerítette egy francia kibertámadás

Három nappal karácsony előtt komoly kibertámadás bénította meg a francia posta (La Poste) csomagküldő és online banki rendszerét, éppen a karácsonyi hajrá csúcsán...

MA 08:15

Az Interpol lecsapott: zsarolóvírus miatt százezreket tartóztattak le

🚨 Egy hónapos, 19 ország együttműködésével zajló Interpol-művelet során 574 embert tartóztattak le, és közel 1 milliárd forintot sikerült visszaszerezni üzleti e-mail-csalásokhoz, zsarolásokhoz és zsarolóvírus-támadásokhoz kapcsolódóan...

MA 08:09

Az internet térdre kényszeríti a Spotifyt: veszélyben a zenei örökség?

Felmerül a kérdés, hogy mi történne a világ zenegyűjteményeivel, ha a streaming szolgáltatások egyik napról a másikra eltűnnének...

MA 08:02

A karácsony idén: fehér csoda vagy szikrázó napsütés?

Érdemes megérteni, hogy a fehér karácsony esélye idén nagyban múlik azon, hol élsz, hiszen a hóesést egyszerre befolyásolja az adott hely klímája és az éppen aktuális időjárás...

MA 07:58

Az MI robbanthatja ki a következő WannaCry-járványt

Sanaz Yashar, aki korábban az izraeli katonai hírszerzés kiberelitalakulatánál dolgozott, ma egy biztonsági startup vezérigazgatója...

MA 07:50

A Hadrianus-falnál férgek tizedelték a légiósokat

🔥 Az ókori Róma katonái, akik Hadrianus falát őrizték, valóságos parazita-invázióban éltek Britanniában...

MA 07:36

A hosszú séta tényleg többet ér, mint a sok rövid?

Az, hogyan és mennyi ideig sétálsz naponta, sokat számít az egészséged szempontjából...

MA 07:29

Az MI-botrány után az Indie Game Awards visszavonta díjait

Az Indie Game Awards megfosztotta a Clair Obscur: Expedition 33 című játékot két fontos díjától, köztük az Év Játéka és a Legjobb Debütáló Játék címétől, mivel a fejlesztő, a Sandfall Interactive generatív MI-t használt a fejlesztés során...

MA 07:23

Az okos kameracsapdák: valóban életet mentenek az állatvilágban?

📷 Ausztrália egyszerre híres lenyűgöző élővilágáról és arról, hogy a fajok veszélyeztetettsége itt az egyik legmagasabb a világon...

MA 07:16

Az ünnepi akciók újra berobbantják a fast fashiont

🎁 Érdemes megérteni, hogy a vásárlók többsége decemberben elhatározza, hogy kevesebbet költ, és fenntarthatóbb ruhadarabokat választ...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/23

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     AudioKit Hey Metronome (iPhone/iPad)A Hey Metronome egy modern, digitális metronóm alkalmazás, amely a zenészek és táncosok gyakorlását teszi élvezetesebbé...

MA 07:08

Az újabb vízválság: zsarolóvírus térdre kényszerítette a román vízügyet

💧 A hétvégén súlyos zsarolóvírus-támadás bénította meg a román állami vízügyi hatóság, az Administrația Națională Apele Române több mint ezer számítógépes rendszerét, köztük 10 regionális hivatalét is...

MA 07:01

Az Instacart MI-árkísérlete elbukott: végül mindenki ugyanannyit fizet

💸 Az Instacart azonnali hatállyal leállította MI-alapú árazási kísérleteit, miután hatalmas felháborodás követte a platform élelmiszeráraiban tapasztalt szélsőséges eltéréseket...