Nagy csomag érkezik a Microsoft patch kedd alkalmával

A Microsoft nyilvánosságra hozta a februári patch keddre vonatkozó 12 bejelentés előzetesét. Ez több mint a szokásos, és egyben azt is jelenti, hogy az IT csoportok elfoglaltabbak lesznek, mint máskor. Részben jó, részben pedig rossz hír, hogy a javítócsomagok főleg a Windows-ra koncentrálnak, ezért kevesebb érkezik az Office vagy egyéb Microsoft  szoftverhez. Azért jó hír, mert az adminisztrátoroknak talán nem kell számos javítócsomagot telepíteniük csak egyetlen rendszerre. És azért rossz, mert valószínűleg az összes Windows-os számítógépet érinteni fogja a bejelentések nagy része.

https://www.net-security.org/secworld.php?id=14376


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »