Microsoft és Adobe biztonsági frissítések – 2020 november

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft és Adobe szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt.

A Microsoft 2020. november havi biztonsági frissítő csomagjában összesen 112 db (17 kritikus, 93 magas, 2 alacsony kockázati besorolású) biztonsági hibát javított, amelyek jellemzően biztonsági funkciók megkerülését, távoli kódfuttatást, valamint bizalmas információkhoz való hozzáférést tehetnek lehetővé.

A csomagban szerepel egy Microsoft Windows verziókat érintő nulladik napi (zero-day) sérülékenység
(CVE-2020-17087) javítását célzó biztonsági frissítés is.

Érintett szoftverek: Microsoft Windows, Microsoft Office & Microsoft Office Services & Web Apps, Internet Explorer, Microsoft Edge, ChakraCore, Microsoft Exchange Server, Microsoft Dynamics, Microsoft Windows Codecs Library, Azure Sphere, Windows Defender, Microsoft Teams, Azure SDK, Azure DevOps, Visual Studio.

Az Adobe 2020. november havi biztonsági frissítő csomagjában összesen 3 magas kockázati besorolású biztonsági hibát javított, amelyek bizalmas információkhoz való hozzáférést, illetve távoli kódfuttatást tehetnek lehetővé.

Érintett szoftverek: Adobe Reader Mobile és Adobe Connect.

Az NBSZ NKI a biztonsági frissítések haladéktalan telepítését javasolja, amelyek elérhetőek az automatikus frissítésen keresztül, valamint manuálisan is letölthetőek a gyártói honlapokról.

Hivatkozások:


Legfrissebb sérülékenységek
CVE-2018-14933 – NUUO NVRmini Devices OS Command Injection sebezhetősége
CVE-2019-11001 – Reolink Multiple IP Cameras OS Command Injection sebezhetősége
CVE-2021-40407 – Reolink RLC-410W IP Camera OS Command Injection sebezhetősége
CVE-2024-20767 – Adobe ColdFusion Improper Access Control sebezhetősége
CVE-2024-55956 – Cleo Multiple Products Unauthenticated File Upload sebezhetősége
CVE-2024-50623 – Cleo Multiple Products Unrestricted File Upload sebezhetősége
CVE-2024-49138 – Windows Common Log File System Driver Elevation of Privilege sebezhetősége
CVE-2024-11639 – Ivanti CSA sérülékenysége
CVE-2024-42449 – Veeam Service Provider Console sérülékenysége
CVE-2024-42448 – Veeam Service Provider Console sérülékenysége
Tovább a sérülékenységekhez »