Megjelent a Microsoft decemberi kritikus frissítése

2014. december 09-én a VBScript sérülékenysége miatt a Microsoft a Windows több verziójára adott ki kritikus frissítést.

A biztonsági rés javítása a következő szoftverekhez érhető el:

  • Microsoft Windows 7
  • Microsoft Windows 8
  • Microsoft Windows 8.1
  • Microsoft Windows RT
  • Microsoft Windows RT 8.1
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2008
  • Microsoft Windows Server 2012
  • Microsoft Windows Vista

A javítások a legtöbb felhasználó számára automatikusan elérhetőek lesznek a Windows Update rendszeren keresztül.

Az esetlegesen bekövetkezendő biztonsági események megelőzése érdekében a Nemzeti Kibervédelmi Intézet ajánlja az érintett szoftverek mihamarabbi frissítését. A frissítés sikerességének megállapítása érdekében a lenti hivatkozásokon kaphat részletes felvilágosítást.

A sérülékenységet a VBScript több sérülékeny verziója okozza. A számítógépen található VBScript motor verziószáma az alábbi módon deríthető ki:

  1. Nyissa meg a Windows Explorer.
  2. Keresse fel a %systemroot%\system32 könyvtárat.
  3. Kattintson jobb klikkel a vbscript.dll fájlra, válassza ki a Tulajdonságok menüpontot, majd válassza ki a Részletek fület.

A program verziószáma a Termék verziószáma tulajdonság után található.

Az egyes szoftverek esetén a VBScript sérülékeny verziószámai eltérhetnek egymástól, ennek listája https://technet.microsoft.com/library/security/ms14-084 oldalon található.

További információk:

 


Legfrissebb sérülékenységek
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
CVE-2023-41179 – Trend Micro Apex One és Worry-Free Business Security sebezhetősége
Tovább a sérülékenységekhez »