Nem került be a patch keddes javítócsomagba a Pwn2Own IE bug javítása

A népszerű hacker verseny, a Pwn2Own az egész világról vonzza azokat a biztonsági szakembereket, akik a legelterjedtebb böngészőket, valamint a hozzájuk tartozó 3rd party szoftvereket (Java, Flash) próbálják megfektetni. A VUPEN és az MWR Labs szakértő képesek voltak legyőzni a Windows 8-on futó Internet Explorer 10-et, a Mozilla Firefox-ot és a Google Chrome Windows verzióját is. Azonban ellentétben a Mozillával és a Google-lel – akik már 24 órával később frissítettek – a Microsoft még a mostani patch kedd alkalmával sem adta ki a javítást a sérülékenységre.

http://threatpost.com/en_us/blogs/pwn2own-ie-vulnerabilities-missing-microsoft-patch-tuesday-updates-040913


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »