Tisztelt Ügyfelünk!
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki a Microsoft szoftvereit érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt.
A Microsoft 2020. január havi biztonsági frissítő csomagjában összesen 49 db (7 kritikus, 41 magas és 1 közepes kockázati besorolású) biztonsági hibát javított, amelyek jellemzően távoli kódfuttatást, szolgáltatás megtagadást, biztonsági funkciók megkerülését, valamint jogosultság kiterjesztést tehetnek lehetővé.
Érintett szoftverek: Microsoft Windows, Internet Explorer, Microsoft Office and Microsoft Office Services and Web Apps, ASP.NET Core, .NET Core, .NET Framework, OneDrive for Android, Microsift Dynamics
További hivatkozások:
- https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Jan
- https://www.bleepingcomputer.com/news/microsoft/microsofts-january-2020-patch-tuesday-fixes-49-vulnerabilities/
- https://www.tenable.com/plugins/nessus/families/Windows%20%3A%20Microsoft%20Bulletins
- https://www.zdnet.com/article/microsoft-january-2020-patch-tuesday-fixes-49-security-bugs/
- https://blog.talosintelligence.com/2020/01/microsoft-patch-tuesday-jan-2020.html