Microsoft hibajavító kedd – 2011. április

A Microsoft 2011. áprilisi hibajavító keddjén összesen 17 biztonsági közleményben összesen 64 sérülékenységről adott ki hibajavítást, amelyek Windows operációs rendszereket, Office csomagokat és ezek egyes alkalmazásait, valamint több Microsoft terméket is érintenek. A sérülékenységek részletes leírása megtalálható a Nemzeti Hálózatbiztonsági Központ (PTA CERT-Hungary) weboldalán, a következő linkeket követve:

  1. Microsoft Windows SMB tranzakció feldolgozási sérülékenység
    CERT-Hungary CH-4695
  2. Microsoft PowerPoint sérülékenységek
    CERT-Hungary CH-4696
  3. Microsoft Windows Wordpad Word 97 converter sérülékenységek
    CERT-Hungary CH-4697
  4. Microsoft .NET Framework JIT compiler verem kezelési hibája
    CERT-Hungary CH-4698
  5. Microsoft Windows/Office GDI+ egész túlcsordulás sérülékenysége
    CERT-Hungary CH-4699
  6. Microsoft Windows win32k.sys driver jogosultság kiterjesztés sérülékenységei
    CERT-Hungary CH-4700
  7. Microsoft Excel sérülékenységek
    CERT-Hungary CH-4701
  8. Microsoft Windows OpenType Compact Font Format Driver sérülékenysége
    CERT-Hungary CH-4702
  9. Microsoft Office két sérülékenysége
    CERT-Hungary CH-4703
  10. Microsoft Windows DNS LLMNR lekérdezés feldolgozás sérülékenység
    CERT-Hungary CH-4704
  11. Microsoft Internet Explorer sérülékenységek
    CERT-Hungary CH-4705
  12. Microsoft Windows JScript és VBScript egész túlcsordulás sérülékenysége
    CERT-Hungary CH-4706
  13. Microsoft Windows Messenger ActiveX vezérlő meghatározatlan sérülékenysége
    CERT-Hungary CH-4707
  14. Microsoft Windows SMB csomag feldolgozási sérülékenység
    CERT-Hungary CH-4382
  15. Microsoft Windows Fax Cover Page Editor puffer túlcsordulási sérülékenység
    CERT-Hungary CH-4139
  16. Microsoft Visual C++ Redistributable nem megfelelő könyvtár betöltési sérülékenység
    CERT-Hungary CH-3640
  17. Microsoft Visual Studio nem megfelelő könyvtár betöltési sérülékenység
    CERT-Hungary CH-3577
  18. Microsoft Windows MHTML cross-site scripting sérülékenység
    CERT-Hungary CH-4278

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »