Microsoft sérülékenységek 2015 június

A Microsoft 2015.06.09-én a Windows, az Internet Explorer, az Exchange Server és az Office programok különböző verzióira számos frissítést adott ki, melyek közül több magas és kritikus kockázati besorolást is kapott.

A Microsoft, azon belül a Windows Media Player több sérülékenységét is jelentették:

http://tech.cert-hungary.hu/vulnerabilities/CH-12316

Az Office szoftvercsomaghoz tartozó alkalmazások, összetevők fontos frissítéssel gyarapodtak:

http://tech.cert-hungary.hu/vulnerabilities/CH-12317

Az Internet Explorer 24 sérülékenységét javították:

http://tech.cert-hungary.hu/vulnerabilities/CH-12318

A Microsoft az Exchange Serverhez is kiadott egy két sérülékenység javítására szolgáló frissítést:

http://tech.cert-hungary.hu/vulnerabilities/CH-12320

A sérülékenységek javításának és az esetleges károk megelőzésének érdekében a fenti cikkekben részletezett biztonsági frissítések telepítése javasolt.


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »