Az SAP pánikolhat, a Microsoft-felhasználók fellélegezhetnek

Az SAP pánikolhat, a Microsoft-felhasználók fellélegezhetnek
A szeptemberi hibajavítási kedden a Microsoft felhasználóinak most nem kell azonnali frissítésekkel küzdeniük, de az SAP rendszerein dolgozók számára vészhelyzet van: négy kritikus sebezhetőség, köztük egy CVSS 10-es szintű, azonnali beavatkozást követel. Az egyik ilyen hiba révén jelszó nélküli támadók kihasználhatják az RMI-P4 modult Java objektumok terjesztésére, ami teljesen megkerülhetővé teszi a hitelesítési védelmet.

Microsoft: Most nem kell rohanni

Két kiemelt Microsoft-hiba igényel fokozott figyelmet:
Az SMB Server hibája miatt bármikor jogosultságnövelő vagy relay támadásokat indíthatnak; az Extended Protection for Authentication bekapcsolása csökkentheti a kockázatot, de a javítás a biztosabb megoldás.
Egy másik fontos javítás a Newtonsoft.Json 13.0.1 előtti verzióit érinti, amelyekben szolgáltatásmegtagadási (DoS) támadások történhetnek a hibás könyvtárhasználat miatt.

A legmagasabb, 9,8-as értékelést a Microsoft High Performance Compute csomagban talált hiba kapta; itt távoli kódfuttatást tesz lehetővé a hálózaton keresztül. Érdemes figyelni a TCP 5999-es porton érkező gyanús forgalmat.

A nyolc kritikus hiba mellett nyolc fontos Excel-javítás, hat Defender Firewall-foltozás, öt Hyper-V hiba és tíz Routing and Remote Access Service frissítés is érkezett. Az Office Preview ablakán keresztüli támadás miatt célszerű azt ideiglenesen kikapcsolni.

SAP, Adobe, Android és Cisco: van gond bőven

Az SAP-nál a NetWeaver négyszeres kritikus sebezhetőséget javított; az egyik esetben jogosulatlan fájlfeltöltés révén teljes rendszerkompromittáció lehetséges. Két további hiba lehetővé teszi rendszerfájlok felülírását és adminisztrátori jogok megszerzését. Különösen az IBM i Series felhasználók számára indokolt az éberség. Összesen 25 SAP-javítás érkezett.

Az Adobe ColdFusion 2021–2025 között kiadott verziói közül csak egy kapott kiemelt figyelmet, mivel kritikus fájlrendszer-felülírási hibát javít. Az Adobe Commerce (korábbi nevén Magento), Substance 3D, Premiere Pro és Dreamweaver is kaptak javításokat – ezek közül több is kritikus biztonsági besorolást kapott.

Az Android az eddigi legnagyobb, 120 hibát orvosló csomagját adta ki idén, ezek közül kettőt már aktívan kihasználnak. Akinek nem Pixel készüléke van, annak várnia kell a telefongyártó frissítésére.

A Cisco Secure Firewall Adaptive Security Appliance is sürgős frissítést igényel, hiszen egy most befoltozott hiba DoS-támadások előtt nyitott lehetőséget.

2025, adrienne, go.theregister.com alapján

  • Te szerinted mindenki mindig azonnal frissítsen, vagy mérlegelni kell?
  • Mit gondolsz, jobb lenne, ha a cégek maguktól javítanák a hibákat, vagy a felhasználóknak is felelőssége van?
  • Te mit csinálnál, ha olyan hibát találnál, amit mások még nem vettek észre?



Legfrissebb posztok

hétfő 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...



MA 11:01

Az MI-őrület: elsöprő költések, lassú haszon?

🧠 A vállalatok soha nem látott összegeket fektetnek a mesterséges intelligenciába, miközben a bevételek egyelőre messze elmaradnak a várakozásoktól...



MA 10:57

Az MI-t is bevetik: új backdoor a Microsoft ellen

A Microsoft biztonsági szakértői egy új, különösen innovatív backdoort fedeztek fel, amely a SesameOp nevet kapta, és az OpenAI Assistants API-ját használja titkos kommunikációs csatornaként...



MA 10:50

Az új hackerek távolról lopják el a szállítmányokat

A globális szállítmányozás új fenyegetéssel szembesül: kiberbűnözők kifejezetten teherforgalmi vállalatokat és fuvarozókat támadnak rosszindulatú e-mailekkel és hamis linkekkel, hogy távoli elérésű felügyeleti szoftvereket (RMM) telepítsenek, majd így eltérítsék és ellopják a rakományokat...

MA 10:43

Az OpenAI 14 000 milliárdos MI-üzletet kötött az Amazonnal

Az OpenAI és az Amazon Web Services monumentális, hét évre szóló szerződést kötött, amely több százezer Nvidia grafikus processzort biztosít az MI-modellek fejlesztéséhez...

MA 10:29

Az újabb Trump–Musk összeborulás: most Cuomo a befutó?

😎 Donald Trump egy nappal a New York-i polgármester-választás előtt arra szólította fel a város lakóit, hogy Andrew Cuomo-ra szavazzanak az esélyes demokrata jelölt, Zohran Mamdani helyett...

MA 10:22

Az MIT botladozása: 80% MI-s zsarolóvírus? Ugyan már!

Az MIT Sloan egyik nemrégiben megjelent munkapapírja azt állította, hogy a zsarolóvírus-támadások 80 százalékát már MI hajtja végre...



MA 10:15

Az OpenAI és az AWS egymásra licitáltak az NVIDIA-val

Az OpenAI és az AWS több évre szóló, 14 ezer milliárd forint (38 milliárd dollár) értékű megállapodást kötöttek, amelynek középpontjában kizárólag az NVIDIA grafikus processzorai állnak...



MA 10:07

Amerikai szenátor miatt tüntette el a Google a Gemma MI-t

A Google hirtelen eltávolította a Gemma nevű nyílt MI-modelljét az AI Studio felületéről, miután Marsha Blackburn republikánus szenátor panaszt tett...



MA 10:02

Megtudtuk, mikor várható pusztító földrengés az Alpok alatt

🌈 A svájci–olasz Alpokat szelik át azok a vékony repedéshálózatok, amelyek mentén most izgalmas tudományos kísérletek zajlanak: kutatók szándékosan idéznek elő földrengéseket egy mély alagútból kiindulva, hogy megfejtsék, miként figyelmeztet előre a természet...

MA 09:57

Az önvezető taxik újabb városokat hódítanak meg Amerikában

A Waymo, a Google önvezető autókat fejlesztő vállalata, jövőre további három városban indítja el robotaxi-szolgáltatását: San Diegóban, Detroitban és Las Vegasban...



MA 09:50

Megérkezett az iOS 26.1, öt újdonság dobja fel az iPhone-t

A számos béta után végre letölthető az iOS 26.1. Bár nem hoz akkora ugrást, mint a korábbi főverziók, öt hasznos újítással könnyíti meg a mindennapi iPhone-használatot...



MA 09:43

Az ether zuhanása: milliárdos hack, pánik és eladási hullám

💸 Hétfőn hirtelen 7%-ot esett az ether árfolyama, miután egy újabb, több mint 36 milliárd forintos (több mint 100 millió dolláros) hack megrázta az Ethereum-hálózaton működő Balancer decentralizált pénzügyi protokollt...

MA 09:36

Az Apple Liquid Glass végre átlátszatlanabb lehet

Az Apple legújabb frissítéseivel az iPhone-, iPad- és Mac-tulajdonosok már személyre szabhatják a sokak által vitatott Liquid Glass felület megjelenését...

MA 09:22

Új borral hódít a világban a japán vad szőlő

🍷 Egyedülálló szőlővel gazdagították a japán borkultúrát: az Okayamai Tudományegyetem csapata Hoshino Takuji professzor vezetésével sikeresen nemesítette a Muscat Shiragai nevű, vad szőlőfajtákat ötvöző új bortermő szőlőt...

MA 09:15

Új trükkel dolgoznak, bűnbandák és hackerek viszik a rakományokat

🚚 Kiberbűnözők és szervezett bűnözés: új szintre lép a rakománylopás A rakományok elleni régi, hollywoodi rablások modern köntösben térnek vissza: ma már nemcsak feltörik a kamionokat, hanem kibertámadásokkal célozzák a logisztikai láncokat...

MA 09:08

Az MI-fejlesztők vesztesei az ügynökök forradalmának

🤖 Az MI-fejlesztői munkahelyek száma csökken, ahogy az ügynöki MI-rendszerek egyre gyorsabban hódítanak a nagyvállalatoknál és a startupoknál...



MA 09:02

Mit jelent a sokaság az univerzum rejtett térképén?

Mindennapi tapasztalataink alapján könnyen megfeledkezünk arról, hogy egy gömbölyű bolygón élünk...



MA 08:57

Az autógyártók fellélegezhetnek: kínai chipkivétel mentheti meg az iparágat

🚗 Európa legnagyobb autógyártóinak, köztük a Renault-nak, a Mercedes-Benz Groupnak és a Stellantisnak hétfőn jelentősen emelkedett a részvényárfolyama, miután Kína jelezte: bizonyos esetekben megfontolja a Nexperia-chipek exporttilalmának feloldását...