A Microsoft valószínűleg nem javítja a Duqu által használt hibát jövőhéten

Egyes biztonsági kutatók szerint van rá esély, hogy a Microsoft jövőhéten még nem ad ki javítást a Duqu trójai által kihasznált Windows kernel hibára. “Valószínűleg nem” – mondta Andrew Storms, az nCircle Security biztonsági vezetője arra a kérdésre, hogy vajon kiadja e a javítást a Microsoft a soron következő, november 8-i patch kedden. Feltételezését arra alapozza, hogy a Microsoft még mindig a hiba kihasználhatóságáról és annak részleteiről egyeztet a Symantec-el.

http://www.computerworld.com/s/article/9221373/Microsoft_unlikely_to_patch_Duqu_kernel_bug_next_week

 


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »