Windows hibajavítások

CH azonosító

CH-13091

Angol cím

Windows vulnerabilities

Felfedezés dátuma

2016.03.08.

Súlyosság

Kritikus

Összefoglaló

A Windows legutóbb feltárt biztonsági réseiről kilenc biztonsági közlemény árulkodik. Ezek közül három tartozik a kritikus veszélyességi kategóriába. A legtöbb kockázatot hordozó sérülékenységek az OpenType betűtípusok kezelése, a Windows Media és a Windows PDF Library kapcsán merültek fel. Ennek megfelelően a biztonsági hibák kiaknázására speciálisan szerkesztett multimédiás állományok vagy kártékony PDF-dokumentumok révén van lehetőség. Ezeket a nemkívánatos állományokat a felhasználó weboldalakon keresztül vagy e-mailek mellékleteként is megnyithatja. Ekkor annál több probléma adódhat, minél több jogosultság kötődik a felhasználó fiókjához.

Leírás

A Windows fontos veszélyességi besorolású sebezhetőségei pedig a következő összetevőket, funkciókat érintik:
– az USB-s adathordozók kezelését lehetővé tevő driver
– Windows Secondary Logon Service
– kernelmódú driverek
– memóriakezelés 
– DLL-betöltés
– Windows OLE 

A Windows sérülékenységei jogosulatlan távoli kódfuttatáshoz, jogosultsági szint emeléshez és biztonsági megkötések megkerüléséhez is hozzájárulhatnak az összes jelenleg támogatással rendelkező kiadás esetében.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »