Megjelent a Microsoft decemberi kritikus frissítése

2014. december 09-én a VBScript sérülékenysége miatt a Microsoft a Windows több verziójára adott ki kritikus frissítést.

A biztonsági rés javítása a következő szoftverekhez érhető el:

  • Microsoft Windows 7
  • Microsoft Windows 8
  • Microsoft Windows 8.1
  • Microsoft Windows RT
  • Microsoft Windows RT 8.1
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2008
  • Microsoft Windows Server 2012
  • Microsoft Windows Vista

A javítások a legtöbb felhasználó számára automatikusan elérhetőek lesznek a Windows Update rendszeren keresztül.

Az esetlegesen bekövetkezendő biztonsági események megelőzése érdekében a Nemzeti Kibervédelmi Intézet ajánlja az érintett szoftverek mihamarabbi frissítését. A frissítés sikerességének megállapítása érdekében a lenti hivatkozásokon kaphat részletes felvilágosítást.

A sérülékenységet a VBScript több sérülékeny verziója okozza. A számítógépen található VBScript motor verziószáma az alábbi módon deríthető ki:

  1. Nyissa meg a Windows Explorer.
  2. Keresse fel a %systemroot%\system32 könyvtárat.
  3. Kattintson jobb klikkel a vbscript.dll fájlra, válassza ki a Tulajdonságok menüpontot, majd válassza ki a Részletek fület.

A program verziószáma a Termék verziószáma tulajdonság után található.

Az egyes szoftverek esetén a VBScript sérülékeny verziószámai eltérhetnek egymástól, ennek listája https://technet.microsoft.com/library/security/ms14-084 oldalon található.

További információk:

 


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »