2025. 11. 12., 10:51

Veszélyes Microsoft-hibát javítottak, 63 biztonsági rést is befoltoztak

Veszélyes Microsoft-hibát javítottak, 63 biztonsági rést is befoltoztak
Ismét eljött a Microsoft novemberi javító keddje, amely idén egy kritikus nulladik napi sérülékenység lezárását és összesen 63 biztonsági rés befoltozását hozta. A frissítési hullám egyszerre fókuszál több súlyos hibára, négy kritikus esettel az élen: két távoli kódfuttatási veszélyt, egy jogosultságkiterjesztést és egy információszivárgási rést zár le.

Újabb, támadók által kihasznált nulladik napi hiba

Különösen fontos, hogy a mostani javítás lezár egy már aktívan kihasznált Windows-kernel sebezhetőséget is, amelyen keresztül támadók rendszergazdai jogokat szerezhettek egyes Windows-eszközök felett. A hiba lényege egy úgynevezett versenyhelyzet volt: egy helyi hozzáféréssel rendelkező támadó rövid idő alatt – hibás szinkronizáción keresztül – a megfelelő pillanatban képes volt adminisztrátori szintű hozzáférést szerezni. Ez óriási veszélyforrást jelentett mindazoknak, akik nem frissítettek időben, vagy nem kapták meg a védekezéshez szükséges eszközöket.

Javított sérülékenységek típusai

A 63 javított hiba közül 29 jogosultságszint-emelést tett lehetővé, kettő egyéb biztonsági mechanizmus megkerülésére adott esélyt, és 16 kifejezetten távoli kódfuttatást tett volna lehetővé – ezek jellemzően a legveszélyesebbek. Emellett 11 információszivárgási hibát, 3 szolgáltatásmegtagadási (DoS) rést és két hamisításra alkalmas hibát is kiiktatott a Microsoft.

Miért fontos frissíteni most?

Ennek ellenére sok felhasználó még mindig a Windows 10-et használja, amelynek támogatása hivatalosan lejárt. Ebben a hónapban azonban elérhetővé vált a Windows 10 első kiterjesztett biztonsági frissítése (ESU) is, amit hosszabb távon csak céges és intézményi szerződéssel rendelkező ügyfelek érhetnek el. Aki még nem váltott Windows 11-re, annak erősen ajánlott a legújabb biztonsági csomagok telepítése, vagy az operációs rendszer cseréje a védettség megőrzése érdekében.


Nemcsak a Microsoft foltozott

Nem kizárólag a Microsoft foltozott ősszel. Az Adobe például több alkalmazását (InDesign, InCopy, Photoshop, Illustrator, Substance 3D, Pass, Adobe Format) frissítette. A Cisco több termékénél figyelt fel támadásokra, amelyek régóta ismert hibákat céloztak meg. Emellett érkeztek javítások az expr-eval JavaScript-könyvtárhoz, a Fortinet FortiOS rendszeréhez, a Google az Androidhoz, az SAP vállalati termékeihez, a Samsung pedig 25 különböző hibát oldott meg.

A főbb érintett rendszerkomponensek

A Microsoft javításai számos, gyakran használt szoftver- és hardverkomponenst érintenek. Többek között érintettek voltak:

  • Az Azure Monitor Agent – itt a távoli kódfuttatás lehetőségét zárták le.
  • Microsoft Office (Excel, Word, SharePoint) – több kritikus távoli kódfuttatási és adatkiszivárogtatási hibát javítottak.
  • Windows DirectX komponensek – a grafikai alrendszerben találtak jogosultságszint-emelési réseket és szolgáltatásmegtagadási hibákat.
  • A Visual Studio és annak kiegészítői – fejlesztőket fenyegető sebezhetőségek estek áldozatul a frissítési hullámnak.
  • Windows Bluetooth RFCOMM Protocol Driver, Windows Kerberos, Hyper-V, Smart Card Reader – kritikus hibák máshol is felbukkantak.

Mire kell figyelni?

Fontos, hogy a javítások nagy része helyi szintű jogosultságszint-emelést vagy távoli támadást akadályoz meg. Ez azt jelenti, hogy egyszerű hibákon keresztül egy támadó akár teljes rendszergazdai szintre emelkedhet, vagy érzékeny vállalati adatokhoz férhet hozzá.

Összegzés

Ennek alapján megállapítható, hogy a novemberi Microsoft javító kedd különösen erős csomagot hozott: egy aktívan kihasznált nulladik napi hibát is lezárt, és számos további veszélyes rést szüntetett meg. A mostani frissítések nemcsak egyéni, de vállalati felhasználók számára is kötelezővé váltak – a gyors telepítés életbevágóan fontos minden Windows-alapú rendszeren.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 06:05

Történelmi események a mai napon (Március 28.)

Mi történt ezen a napon a történelemben? Római trónváltásoktól a párizsi kommünig, polgárháborúktól földrengésekig: ez a nap a hatalom drámáit és sorsfordító döntéseket hozott...

péntek 21:56

Az Apple végleg elkaszálta a méregdrága Mac Prót

🗑 Tizenöt év után az Apple hivatalosan leállította a torony kivitelű Mac Pro gyártását, egyúttal bejelentette, hogy utódmodellre egyelőre nem lehet számítani...

péntek 21:45

Az első MI-cikk átcsúszott a rostán: kitört a pánik

😱 Egy tudományos mérföldkőhöz érkeztünk: először sikerült egy kizárólag MI által írt tudományos publikációnak átjutnia az emberi szakmai ellenőrzésen...

péntek 21:34

Az apró mágneses örvények forradalma: új korszak az adattárolásban

📡 Ebből következően érdemes megérteni, hogy az eddig alig érzékelhető mágneses hullámokban rejlő lehetőség teljesen új távlatokat nyithat a számítástechnika és a kvantuminformatika összekapcsolásában...

péntek 21:12

A PS5 megint drágul: a Sony nem kíméli a pénztárcákat

💸 Különösen igaz ez akkor, ha valaki épp most szeretne beszerezni egy PlayStation 5-öt...

péntek 20:45

Az internet hemzseg a kiszivárgott kulcsoktól – bankok is érintettek

🔑 Több tízmillió oldal átfésülése után döbbenetes eredményre jutottak a biztonsági kutatók: közel 2000 érvényes, alkalmazásokhoz használt API-kulcsot, vagyis gyakorlatilag bejárati kulcsokat találtak szabadon elérhetően az interneten, amelyekből egyesek nagyvállalatokhoz, kritikus infrastruktúrákhoz és kormányzati szervekhez tartoztak...

péntek 20:34

Az álhírek tüzében a VS Code: veszélyben a GitHub-fejlesztők?

💥 A GitHubot elárasztotta egy nagyszabású átverés, amely során fejlesztők ezreit célozzák hamis Visual Studio Code (VS Code) biztonsági figyelmeztetésekkel...

péntek 20:23

Veszélyben a felhasználók: súlyos hiba egy toplistás MI-bővítményben

⚠ A Claude Chrome-bővítmény nemrégiben súlyos hibát tartalmazott, amely lehetővé tette a hackerek számára, hogy mindenféle felhasználói beavatkozás nélkül átvegyék az irányítást a böngésző felett...

péntek 20:12

Az új pénzügyi igazgatód: mesterséges intelligencia?

🤖 Alex Balazs több mint húsz éve dolgozik az Intuitnál, kezdve mérnökként a QuickBooks Online első verzióin, amikor az volt a fő kérdés, hogy a pénzügyi folyamatokat hogyan lehet áthelyezni az internetre...

péntek 20:02

A VPN-ek titka: a joghatóságon áll vagy bukik a magánszféra

Külön említést érdemel, hogy a VPN-ek világában nemcsak a sebesség, a szerverek száma vagy a felhasználóbarát kezelőfelület számít...

péntek 19:56

Az Androidon újra itt az egyérintéses Wi‑Fi kapcsoló

Az Android 17 Beta 3 végre elhozza azt a könnyítést, amire sokan vágytak: ismét elég egyetlen érintés a Wi-Fi ki- vagy bekapcsolásához a Gyorsbeállítások panelen...

péntek 19:45

Az újabb pofátlan PS5-drágulás: meddig bírja a pénztárcád?

💸 A PlayStation 5 ára ismét az egekbe szökik, és most nem finomkodik a Sony: 20–30%-kal többet kell kiadni, mint néhány hónapja...

péntek 19:34

A Netflix újabb áremelése a Verizon-ügyfeleket is sújtja

💸 Erre utal többek között az, hogy a Verizon előfizetői újabb áremeléssel szembesülnek: a Netflix és az HBO Max (reklámos) csomagért eddig kedvezményes árat fizettek, de ennek most vége...

péntek 18:02

Az univerzum titkos múltja: az apró fekete lyukak hajnala?

💫 A fekete lyukak világa egészen lenyűgöző. Nemcsak a téridőt képesek meghajlítani, de elképesztő sebességgel forognak, és mindent magukba szívnak, ami a közelükbe kerül...

péntek 17:34

Az első üstökös, amely megfordította forgásirányát: a NASA megfigyelte

2017-ben a NASA Hubble űrtávcsöve egy igencsak különös üstökössel találkozott, amikor megközelítette a Napot...

péntek 17:23

A bélrendszer titkos szövetségesei: baktériumok, amelyek átprogramozzák az immunrendszeredet

A bélrendszerben élő baktériumok nem csupán ártalmatlan utasok: képesek fehérjéket közvetlenül az emberi sejtekbe juttatni...

péntek 17:12

Az Európai Bizottság megint ég: Amazon-felhőből loptak, zsarolás egyelőre nincs

💧 Nem hiszem el, de újabb felhőalapú lebőgés rázta meg az Európai Bizottságot: egy hackercsapat simán hozzáfért az EU-s tisztviselők Amazon-felhőjéhez, és közben 350 GB-nyi adatot szippantott le több adatbázisból...

péntek 17:02

Az MI-csoda megbukott: a Grok tiltja a meztelenképeket

Elon Musk MI-fejlesztő cége, az xAI komoly jogi pofont kapott Hollandiában...

péntek 16:56

A mobilodon többé semmi sem titok Hongkongban

📱 Hongkong új nemzetbiztonsági szabályai alapjaiban forgatják fel az adatvédelem eddigi rendjét...

péntek 16:46

A bíróság szerint jogszerű az X elleni hirdetői bojkott – pórul járt Musk

🛑 Elon Musk legújabb perében igyekezett bizonyítani, hogy az X-et (korábbi nevén Twitter) elhagyó hirdetők versenyjogot sértettek közös fellépésükkel...

péntek 16:34

A PlayStation most aranyárban van: ki fizet ennyit érte?

Hihetetlen, de a PlayStation-konzolok ára újabb őrült szintre lép jövő héten, úgyhogy ha most akarsz PlayStation-t venni, kapd össze magad!..

péntek 16:24

A tavaszi utazásodhoz melyik power bank a nyerő?

🛫 Felmerül a kérdés, hogy a mai okoseszközökkel telepakolt táskákban hogyan lehet minden eszközt folyamatosan működésben tartani egy hosszú túra, városnézés vagy akár egy fesztivál alatt...

péntek 14:01

Az új iOS gyorsan meríti az iPhone-t? Nyugi, normális!

Kiugrott az új iOS 26.4 március 24-én, hozott magával egy rakás izgalmat: végre saját videós podcastok pörögnek az Apple Podcastsban, némi hibajavítás is becsúszott, meg persze még pár apróság...

péntek 13:56

Az Anthropic szigorít: csúcsidőben drágul az MI-csevegés

⚠ Az Anthropic szerdán váratlan fordulattal módosította a Claude nevű MI-szolgáltatás időalapú felhasználási korlátait...

péntek 13:45

Az új Langflow-sebezhetőségre már rárepültek a hackerek

A Langflow-keretrendszer egy súlyos sebezhetőség miatt került veszélybe, amelyet a hackerek már aktívan ki is használnak...

péntek 13:34

A kisbefektetők pánikban szórják a bitcoint, a nagyok kivárnak

A bitcoin megint zuhan, most épp 24,5 millió forint alá esett egy darabja, és ahogy ez lenni szokott, előkerül a pánikgomb: akik 10 bitcoint (vagyis nagyjából 245 millió forintnyit) tartanak vagy annál kevesebbet, szó szerint menekítik a vagyonukat...

péntek 13:23

A legjobb gamepadok egyike most fillérekért elvihető

🎮 Egy lényeges szempont, hogy a hardverhiány miatti áremelkedés főként a belső alkatrészekre volt jellemző, de a perifériák ára nagyrészt stabil maradt...

péntek 12:01

A pumpamentes átfolyós akkumulátor: tényleg ez a jövő?

Most őszintén, észrevetted már, hogy a legtöbb flow battery (átfolyós akkumulátor) bonyolult pumpákkal van telepakolva?..

péntek 11:44

A nagy blama: milliárdok menekülnek a bitcoin ETF-ekből

💸 Csütörtökön nagyot rándult a piac: a befektetők egyetlen nap alatt 62 milliárd forint értékű – azaz 171 millió dollárnyi – tőkét vontak ki az amerikai bitcoin ETF-ekből...