Microsoft biztonsági frissítések – 2019. január

CH azonosító

CH-14533

Angol cím

Microsoft Patch Tuesday, November 2018

Felfedezés dátuma

2019.01.09.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft

Érintett verziók

Internet Explorer
Microsoft Edge
Microsoft Windows
Microsoft Office és Microsoft Office Services and Web Apps
ChakraCore
.NET Core
Skype for Business
Azure App Service on Azure Stack
Team Foundation Server
Microsoft Dynamics 365 (on-premises) 8
PowerShell Core
Microsoft.PowerShell.Archive 1.2.2.0

Összefoglaló

A Microsoft kiadta a 2019. január havi frissítőcsomagját, amely 12 termékcsalád összesen 51 sérülékenységét – ebből 7 kritikus kockázati besorolású – javítja.

Leírás

A sérülékenységeket kihasználva a támadók bizalmas információkhoz férhetnek hozzá, megkerülhetik a biztonsági előírásokat, emelt szintű jogosultságokat szerezhetnek, XSS támadást hajthatnak végre, módosíthatnak bizonyos állományokat, memória korrupciót idézhetnek elő, vagy akár tetszőleges kódot hajthatnak végre a sérülékeny rendszereken.

A sérülékenységek az alábbi szoftvercsaládokat érintik:

  • Internet Explorer
  • Microsoft Edge
  • Microsoft Windows
  • Microsoft Office és Microsoft Office Services és Web Apps
  • ChakraCore.NET Core
  • Skype for Business
  • Azure App Service on Azure Stack
  • Team Foundation Server
  • Microsoft Dynamics 365 (on-premises) 8
  • PowerShell Core
  • Microsoft.PowerShell.Archive 1.2.2.0

Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »