Az új Windows Server-frissítés tönkretette a hotpatch-t
A Microsoft sürgősségi, úgynevezett OOB (out-of-band) biztonsági frissítést adott ki, hogy lezárja a WSUS szolgáltatásában felfedezett, aktívan kihasznált sebezhetőséget. Bár a frissítés elvileg védelmet nyújt a CVE-2025-59287 azonosítójú távoli kódfuttatási hibával szemben, néhány Windows Server 2025 rendszeren ezzel együtt megszűnt a hotpatch-elés lehetősége.
Elúszott a hotpatch-elés egy része
Az NCSC-NL, a holland kiberbiztonsági központ megerősítette a sebezhetőség súlyosságát, miután több vállalat is jelezte a problémát. Az amerikai kormányzati szerveket is felszólították rendszereik azonnali védelmére. Eközben több mint 2600 olyan WSUS-példányt találtak az interneten, ahol az alapértelmezett portok (8530/8531) ki vannak téve, bár azt nem közölték, ezek közül mennyit frissítettek már.
A KB5070881 számú javítás telepítése után a hotpatchre bejelentkezett Windows Server 2025 gépek elveszítették hotpatch-státuszukat. A Microsoft ezért visszavonta ezt a frissítést az érintett gépektől, és figyelmeztetett: akik már feltelepítették, azok 2025 novemberében és decemberében nem kapnak hotpatch-frissítéseket, csak a hagyományos havi biztonsági foltokat, amelyek újraindítást igényelnek. A hotpatch-elés 2026 januári alapszintű frissítését követően tér vissza.
Már elérhető a megoldás
Akik csak letöltötték, de még nem telepítették a hibás frissítést, fellélegezhetnek: egy napos késéssel a Microsoft kiadott egy külön javítást (KB5070893), amely elhárítja az RCE-hibát anélkül, hogy letiltaná a hotpatch-t. Az adminoknak a beállításokban a Windows Update-nél szüneteltetniük kell a frissítéseket, majd a szünet feloldása után keresni az új javítást. A KB5070893 telepítése után továbbra is érkeznek a hotpatch-frissítések az év végéig.
A sebezhetőség miatt a WSUS mostantól nem mutatja a szinkronizációs hibák részletezését sem. Ezenkívül a Microsoft elismerte, hogy egy októberi, választható frissítés tönkretette a VPN-kapcsolatokat, illetve több mellékhatást is javított a Windows 11 24H2 rendszereken.
😴 Felmerül a kérdés, hogy miért képes a mélyalvás annyira felpörgetni testünket és agyunkat, hogy nemcsak kipihentnek érezzük magunkat, hanem erősebbek, magasabbak, karcsúbbak, sőt akár élesebb gondolkodásúak is leszünk tőle...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Slayaway Camp (iPhone/iPad)A Slayaway Camp egy sötét humorú, 80-as évekbeli horrorfilmekre emlékeztető logikai játék...
💰 A Meta új előfizetéses szolgáltatást tesztel az Instagramon, amely exkluzív funkciókat kínál a felhasználóknak, például 24 óránál tovább látható sztorikat...
💧 A Drexel Egyetem kutatócsoportja alapjaiban forgatta fel a folyadékok fizikájával kapcsolatos eddigi elképzeléseket: egy hétköznapi folyadékot nyújtva olyan erős szakítóhatást fejtettek ki rá, amelynél úgy tört el, mint egy szilárd anyag...
🚀 A legújabb Samsung Galaxy S26-széria múlt héten már megkapta a várva várt AirDrop-támogatást a Quick Share szolgáltatáson keresztül, de úgy tűnik, hogy a funkció hamarosan elérhető lehet más készülékeken is...
A fejlesztők gyakran kínálnak különféle trükköket az utazás közben fellépő rosszullét ellen, de a Samsung most egy egészen új megközelítéssel állt elő: a Galaxy-telefonokra letölthető Hearapy alkalmazás hanghullámokkal veszi fel a harcot a mozgás okozta panaszok ellen...
Ami először apróságnak tűnt, most alapjaiban rengetheti meg a kriptovaluták védelmét: a Google kvantumszakértői szerint a Bitcoin és az Ethereum meglévő titkosítása már a vártnál jóval kevesebb kvantumkapacitással is legyőzhető...
💰 Az elmúlt hetekben három kevéssé ismert, ám nélkülözhetetlen nyersanyag ára szállt el világszerte: a volfrám, a kén és a hélium mind masszív drágulást produkált, néhol az olajhoz képest is nagyobb mértékben...
A NASA történelmi jelentőségű küldetése, az Artemis II végre elindulhat: a 10 napos küldetés minden engedélyt megkapott egy átfogó repüléskészségi felülvizsgálat után, az időjárás-előrejelzés pedig biztató...
💰 Az Egyesült Államok Munkaügyi Minisztériuma új szabályozást terjesztett elő, amely megnyithatja az utat a nyugdíj-megtakarítási programokban felhalmozott több ezermilliárd dollárnyi vagyon számára a kriptovaluták, a magántőke és az ingatlanbefektetések felé...
A cégek, amelyek hangvezérelt munkafolyamatokat akarnak létrehozni, eddig két rossz közül választhattak: vagy megbízható, de zárt és adatvédelmi szempontból kockázatos API-kat, vagy nyílt, de – a telepítés rugalmasságáért cserébe – pontatlanabb modelleket...
💪 Jellemző példa, hogy évtizedeken át makacs nemi szakadék uralta a foglalkoztatást, noha a nők már régóta többen szereznek diplomát, mint a férfiak...
A szem hátsó részén kialakuló ritka daganattípus kezelésére most egészen szokatlan megoldással álltak elő: sertés ondójából származó molekulák segítségével juthat el a kemoterápia a nehezen hozzáférhető területekre...
A Citrix NetScaler ADC és NetScaler Gateway rendszerekben súlyos biztonsági rést fedeztek fel, amelyet a hackerek aktívan kihasználnak érzékeny adatok megszerzéséhez...
Érdemes megvizsgálni, milyen veszélyeket hordoznak az MI-ügynökök, és miként kezelhetők biztonságosan egy olyan világban, ahol a vállalatok egyre bátrabban vetik be őket...
🛫 Életbe lépett az a döntés, amelynek nyomán a Közlekedésbiztonsági Hivatal dolgozói visszakapják fizetésüket, véget vetve ezzel a csaknem hathetes leállásnak...
Ebből következően érdemes megérteni, hogy a Meta egyre súlyosabb szerzői jogi perekbe keveredett azzal kapcsolatban, ahogyan a tartalmakat torrenthálózatokon keresztül kezeli...
🔒 Érdemes megérteni, hogy napjainkban a felhőalapú tárolás sem jelent automatikus védelmet a zsarolóvírusok ellen, amelyek még mindig komoly veszélyt jelentenek...
A Samsung mostanság igencsak rákapcsolt: hamarosan már a régebbi Galaxy készülékeken is elérhető lesz az a menő fájlmegosztási funkció, ami eddig csak az új csúcsmodelleken futott...
📈 Az Egyesült Államok PC-piacát idén komoly visszaesés sújtja: a kiszállított mennyiség várhatóan 13 százalékkal csökken, a folytatódó memória- és adattárolóválság miatt...