2025. 11. 12., 10:51

Veszélyes Microsoft-hibát javítottak, 63 biztonsági rést is befoltoztak

Veszélyes Microsoft-hibát javítottak, 63 biztonsági rést is befoltoztak
Ismét eljött a Microsoft novemberi javító keddje, amely idén egy kritikus nulladik napi sérülékenység lezárását és összesen 63 biztonsági rés befoltozását hozta. A frissítési hullám egyszerre fókuszál több súlyos hibára, négy kritikus esettel az élen: két távoli kódfuttatási veszélyt, egy jogosultságkiterjesztést és egy információszivárgási rést zár le.

Újabb, támadók által kihasznált nulladik napi hiba

Különösen fontos, hogy a mostani javítás lezár egy már aktívan kihasznált Windows-kernel sebezhetőséget is, amelyen keresztül támadók rendszergazdai jogokat szerezhettek egyes Windows-eszközök felett. A hiba lényege egy úgynevezett versenyhelyzet volt: egy helyi hozzáféréssel rendelkező támadó rövid idő alatt – hibás szinkronizáción keresztül – a megfelelő pillanatban képes volt adminisztrátori szintű hozzáférést szerezni. Ez óriási veszélyforrást jelentett mindazoknak, akik nem frissítettek időben, vagy nem kapták meg a védekezéshez szükséges eszközöket.

Javított sérülékenységek típusai

A 63 javított hiba közül 29 jogosultságszint-emelést tett lehetővé, kettő egyéb biztonsági mechanizmus megkerülésére adott esélyt, és 16 kifejezetten távoli kódfuttatást tett volna lehetővé – ezek jellemzően a legveszélyesebbek. Emellett 11 információszivárgási hibát, 3 szolgáltatásmegtagadási (DoS) rést és két hamisításra alkalmas hibát is kiiktatott a Microsoft.

Miért fontos frissíteni most?

Ennek ellenére sok felhasználó még mindig a Windows 10-et használja, amelynek támogatása hivatalosan lejárt. Ebben a hónapban azonban elérhetővé vált a Windows 10 első kiterjesztett biztonsági frissítése (ESU) is, amit hosszabb távon csak céges és intézményi szerződéssel rendelkező ügyfelek érhetnek el. Aki még nem váltott Windows 11-re, annak erősen ajánlott a legújabb biztonsági csomagok telepítése, vagy az operációs rendszer cseréje a védettség megőrzése érdekében.


Nemcsak a Microsoft foltozott

Nem kizárólag a Microsoft foltozott ősszel. Az Adobe például több alkalmazását (InDesign, InCopy, Photoshop, Illustrator, Substance 3D, Pass, Adobe Format) frissítette. A Cisco több termékénél figyelt fel támadásokra, amelyek régóta ismert hibákat céloztak meg. Emellett érkeztek javítások az expr-eval JavaScript-könyvtárhoz, a Fortinet FortiOS rendszeréhez, a Google az Androidhoz, az SAP vállalati termékeihez, a Samsung pedig 25 különböző hibát oldott meg.

A főbb érintett rendszerkomponensek

A Microsoft javításai számos, gyakran használt szoftver- és hardverkomponenst érintenek. Többek között érintettek voltak:

  • Az Azure Monitor Agent – itt a távoli kódfuttatás lehetőségét zárták le.
  • Microsoft Office (Excel, Word, SharePoint) – több kritikus távoli kódfuttatási és adatkiszivárogtatási hibát javítottak.
  • Windows DirectX komponensek – a grafikai alrendszerben találtak jogosultságszint-emelési réseket és szolgáltatásmegtagadási hibákat.
  • A Visual Studio és annak kiegészítői – fejlesztőket fenyegető sebezhetőségek estek áldozatul a frissítési hullámnak.
  • Windows Bluetooth RFCOMM Protocol Driver, Windows Kerberos, Hyper-V, Smart Card Reader – kritikus hibák máshol is felbukkantak.

Mire kell figyelni?

Fontos, hogy a javítások nagy része helyi szintű jogosultságszint-emelést vagy távoli támadást akadályoz meg. Ez azt jelenti, hogy egyszerű hibákon keresztül egy támadó akár teljes rendszergazdai szintre emelkedhet, vagy érzékeny vállalati adatokhoz férhet hozzá.

Összegzés

Ennek alapján megállapítható, hogy a novemberi Microsoft javító kedd különösen erős csomagot hozott: egy aktívan kihasznált nulladik napi hibát is lezárt, és számos további veszélyes rést szüntetett meg. A mostani frissítések nemcsak egyéni, de vállalati felhasználók számára is kötelezővé váltak – a gyors telepítés életbevágóan fontos minden Windows-alapú rendszeren.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:29

Az MI végre emlékszik rád: a Gemini áttörése

💡 A digitális asszisztensek régóta ígérik a kényelmet, mégis mindig akad egy bosszantó visszatérő probléma: akárhányszor váltasz MI-platformot, mindent újra el kell magyaráznod magadról...

MA 07:15

Az MI-óriások fellegvára: 900 megawattos adatközpont Texasban

Ami kezdetben ártalmatlannak tűnt, mára hatalmas versenyfutássá vált Abilene-ben, Texasban, ahol a Crusoe nevű vállalat jelentős bővítésbe kezdett...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/28

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     RPG Jinshin (iPhone/iPad)A Jinshin egy japán szerepjáték (JRPG), amely egy ősi, fantasy témájú világban játszódik, ahol az isteni Kami lények együtt éltek az emberekkel...

MA 07:08

A nyerssajt újabb botránya: súlyos vesekárosodás, a Raw Farm tagad

🧀 Tipikus eset, amikor a természetes megoldásokért folytatott szenvedélyes küzdelem veszélyes mellékhatással jár...

MA 07:01

A Microsoft keményít: búcsút int az elavult drivereknek

A Microsoft többek között átfogó biztonsági frissítést jelentett be: a vállalat hamarosan kizárja azokat a kernel-illesztőprogramokat, amelyek nem estek át a Windows Hardware Compatibility Program (WHCP) tanúsításán...

MA 06:58

A Hold új otthonát veszélyek árán építik az űrhajósok

🌕 Kezdetben a Mars volt a nagy cél, de most a figyelem egyre inkább a Hold felé fordul...

MA 06:50

Az új YouTube-lejátszó az őrületbe kergeti a felhasználókat

🙁 A YouTube végre bevezette a teljesen új beágyazott videólejátszóját más weboldalakon, de ezzel sokaknál gyorsan kihúzta a gyufát...

MA 06:44

A világegyetem tényleg tökéletesen lapos?

🧠 Évtizedeken át úgy hittük, tudjuk, milyen az univerzum alakja: sík, mint egy végtelen papírlap...

MA 06:36

Az igazság: miért vallanak sorra kudarcot a rákgyógyszerek?

💉 A rákos daganatok kezelése még mindig komoly kihívást jelent, hiszen míg egyes betegek kiemelkedően jól reagálnak ugyanarra a terápiára, másoknál szinte teljesen eredménytelen marad az alkalmazott gyógyszer...

MA 06:29

A Meta gázerőművekkel pörgeti fel Louisiana MI-álmát

💥 Tipikus eset, amikor egy techcég ambíciói messze túlnyúlnak az adatközpontok szokásos léptékén: a Meta most 10 gázüzemű erőművet rendel, hogy kiszolgálja gyorsan bővülő MI-komplexumát Louisianában, az úgynevezett Hyperion campuson...

MA 06:05

Történelmi események a mai napon (Március 28.)

Mi történt ezen a napon a történelemben? Római trónváltásoktól a párizsi kommünig, polgárháborúktól földrengésekig: ez a nap a hatalom drámáit és sorsfordító döntéseket hozott...

péntek 21:56

Az Apple végleg elkaszálta a méregdrága Mac Prót

🗑 Tizenöt év után az Apple hivatalosan leállította a torony kivitelű Mac Pro gyártását, egyúttal bejelentette, hogy utódmodellre egyelőre nem lehet számítani...

péntek 21:45

Az első MI-cikk átcsúszott a rostán: kitört a pánik

😱 Egy tudományos mérföldkőhöz érkeztünk: először sikerült egy kizárólag MI által írt tudományos publikációnak átjutnia az emberi szakmai ellenőrzésen...

péntek 21:34

Az apró mágneses örvények forradalma: új korszak az adattárolásban

📡 Ebből következően érdemes megérteni, hogy az eddig alig érzékelhető mágneses hullámokban rejlő lehetőség teljesen új távlatokat nyithat a számítástechnika és a kvantuminformatika összekapcsolásában...

péntek 21:12

A PS5 megint drágul: a Sony nem kíméli a pénztárcákat

💸 Különösen igaz ez akkor, ha valaki épp most szeretne beszerezni egy PlayStation 5-öt...

péntek 20:45

Az internet hemzseg a kiszivárgott kulcsoktól – bankok is érintettek

🔑 Több tízmillió oldal átfésülése után döbbenetes eredményre jutottak a biztonsági kutatók: közel 2000 érvényes, alkalmazásokhoz használt API-kulcsot, vagyis gyakorlatilag bejárati kulcsokat találtak szabadon elérhetően az interneten, amelyekből egyesek nagyvállalatokhoz, kritikus infrastruktúrákhoz és kormányzati szervekhez tartoztak...

péntek 20:34

Az álhírek tüzében a VS Code: veszélyben a GitHub-fejlesztők?

💥 A GitHubot elárasztotta egy nagyszabású átverés, amely során fejlesztők ezreit célozzák hamis Visual Studio Code (VS Code) biztonsági figyelmeztetésekkel...

péntek 20:23

Veszélyben a felhasználók: súlyos hiba egy toplistás MI-bővítményben

⚠ A Claude Chrome-bővítmény nemrégiben súlyos hibát tartalmazott, amely lehetővé tette a hackerek számára, hogy mindenféle felhasználói beavatkozás nélkül átvegyék az irányítást a böngésző felett...

péntek 20:12

Az új pénzügyi igazgatód: mesterséges intelligencia?

🤖 Alex Balazs több mint húsz éve dolgozik az Intuitnál, kezdve mérnökként a QuickBooks Online első verzióin, amikor az volt a fő kérdés, hogy a pénzügyi folyamatokat hogyan lehet áthelyezni az internetre...

péntek 20:02

A VPN-ek titka: a joghatóságon áll vagy bukik a magánszféra

Külön említést érdemel, hogy a VPN-ek világában nemcsak a sebesség, a szerverek száma vagy a felhasználóbarát kezelőfelület számít...

péntek 19:56

Az Androidon újra itt az egyérintéses Wi‑Fi kapcsoló

Az Android 17 Beta 3 végre elhozza azt a könnyítést, amire sokan vágytak: ismét elég egyetlen érintés a Wi-Fi ki- vagy bekapcsolásához a Gyorsbeállítások panelen...

péntek 19:45

Az újabb pofátlan PS5-drágulás: meddig bírja a pénztárcád?

💸 A PlayStation 5 ára ismét az egekbe szökik, és most nem finomkodik a Sony: 20–30%-kal többet kell kiadni, mint néhány hónapja...

péntek 19:34

A Netflix újabb áremelése a Verizon-ügyfeleket is sújtja

💸 Erre utal többek között az, hogy a Verizon előfizetői újabb áremeléssel szembesülnek: a Netflix és az HBO Max (reklámos) csomagért eddig kedvezményes árat fizettek, de ennek most vége...

péntek 18:02

Az univerzum titkos múltja: az apró fekete lyukak hajnala?

💫 A fekete lyukak világa egészen lenyűgöző. Nemcsak a téridőt képesek meghajlítani, de elképesztő sebességgel forognak, és mindent magukba szívnak, ami a közelükbe kerül...

péntek 17:34

Az első üstökös, amely megfordította forgásirányát: a NASA megfigyelte

2017-ben a NASA Hubble űrtávcsöve egy igencsak különös üstökössel találkozott, amikor megközelítette a Napot...

péntek 17:23

A bélrendszer titkos szövetségesei: baktériumok, amelyek átprogramozzák az immunrendszeredet

A bélrendszerben élő baktériumok nem csupán ártalmatlan utasok: képesek fehérjéket közvetlenül az emberi sejtekbe juttatni...

péntek 17:12

Az Európai Bizottság megint ég: Amazon-felhőből loptak, zsarolás egyelőre nincs

💧 Nem hiszem el, de újabb felhőalapú lebőgés rázta meg az Európai Bizottságot: egy hackercsapat simán hozzáfért az EU-s tisztviselők Amazon-felhőjéhez, és közben 350 GB-nyi adatot szippantott le több adatbázisból...

péntek 17:02

Az MI-csoda megbukott: a Grok tiltja a meztelenképeket

Elon Musk MI-fejlesztő cége, az xAI komoly jogi pofont kapott Hollandiában...

péntek 16:56

A mobilodon többé semmi sem titok Hongkongban

📱 Hongkong új nemzetbiztonsági szabályai alapjaiban forgatják fel az adatvédelem eddigi rendjét...