Microsoft és Adobe biztonsági frissítések – 2020 november

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft és Adobe szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt.

A Microsoft 2020. november havi biztonsági frissítő csomagjában összesen 112 db (17 kritikus, 93 magas, 2 alacsony kockázati besorolású) biztonsági hibát javított, amelyek jellemzően biztonsági funkciók megkerülését, távoli kódfuttatást, valamint bizalmas információkhoz való hozzáférést tehetnek lehetővé.

A csomagban szerepel egy Microsoft Windows verziókat érintő nulladik napi (zero-day) sérülékenység
(CVE-2020-17087) javítását célzó biztonsági frissítés is.

Érintett szoftverek: Microsoft Windows, Microsoft Office & Microsoft Office Services & Web Apps, Internet Explorer, Microsoft Edge, ChakraCore, Microsoft Exchange Server, Microsoft Dynamics, Microsoft Windows Codecs Library, Azure Sphere, Windows Defender, Microsoft Teams, Azure SDK, Azure DevOps, Visual Studio.

Az Adobe 2020. november havi biztonsági frissítő csomagjában összesen 3 magas kockázati besorolású biztonsági hibát javított, amelyek bizalmas információkhoz való hozzáférést, illetve távoli kódfuttatást tehetnek lehetővé.

Érintett szoftverek: Adobe Reader Mobile és Adobe Connect.

Az NBSZ NKI a biztonsági frissítések haladéktalan telepítését javasolja, amelyek elérhetőek az automatikus frissítésen keresztül, valamint manuálisan is letölthetőek a gyártói honlapokról.

Hivatkozások:


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
Tovább a sérülékenységekhez »