Megjelent a Microsoft decemberi kritikus frissítése

2014. december 09-én a VBScript sérülékenysége miatt a Microsoft a Windows több verziójára adott ki kritikus frissítést.

A biztonsági rés javítása a következő szoftverekhez érhető el:

  • Microsoft Windows 7
  • Microsoft Windows 8
  • Microsoft Windows 8.1
  • Microsoft Windows RT
  • Microsoft Windows RT 8.1
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2008
  • Microsoft Windows Server 2012
  • Microsoft Windows Vista

A javítások a legtöbb felhasználó számára automatikusan elérhetőek lesznek a Windows Update rendszeren keresztül.

Az esetlegesen bekövetkezendő biztonsági események megelőzése érdekében a Nemzeti Kibervédelmi Intézet ajánlja az érintett szoftverek mihamarabbi frissítését. A frissítés sikerességének megállapítása érdekében a lenti hivatkozásokon kaphat részletes felvilágosítást.

A sérülékenységet a VBScript több sérülékeny verziója okozza. A számítógépen található VBScript motor verziószáma az alábbi módon deríthető ki:

  1. Nyissa meg a Windows Explorer.
  2. Keresse fel a %systemroot%\system32 könyvtárat.
  3. Kattintson jobb klikkel a vbscript.dll fájlra, válassza ki a Tulajdonságok menüpontot, majd válassza ki a Részletek fület.

A program verziószáma a Termék verziószáma tulajdonság után található.

Az egyes szoftverek esetén a VBScript sérülékeny verziószámai eltérhetnek egymástól, ennek listája https://technet.microsoft.com/library/security/ms14-084 oldalon található.

További információk:

 


Legfrissebb sérülékenységek
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
Tovább a sérülékenységekhez »