Microsoft biztonsági hibajavítások

CH azonosító

CH-13167

Angol cím

Microsoft securty updates

Felfedezés dátuma

2016.04.11.

Súlyosság

Kritikus

Érintett rendszerek

.NET Framework 3.x
Lync Server 2013
Microsoft
Office
Skype for Business 2016
Windows

Érintett verziók

Microsoft .NET Framework 3.x
Microsoft Lync Server 2010
Microsoft Lync Server 2013
Microsoft Office 2007
Microsoft Office 2010
Microsoft Skype for Business 2016
Microsoft Windows 10
Microsoft Windows 7
Microsoft Windows 8.1
Microsoft Windows RT 8.1
Microsoft Windows Server 2008
Microsoft Windows Server 2012
Microsoft Windows Vista

Összefoglaló

A Microsoft egy olyan frissítést adott ki, amely a Windows mellett számos alkalmazását is érint. A hibajavítás kritikus veszélyességi besorolást kapott, mivel az a rendszerek feletti irányítás átvételét eredményezheti minimális felhasználói közreműködéssel. A támadók a szóban forgó sérülékenységeket speciálisan összeállított betűtípusokat tartalmazó dokumentumok révén használhatják ki.

Leírás

A biztonsági hibákat a Win32k és a grafikus memória esetenkénti nem megfelelő kezelése okozza. A sérülékenységek kockázatát növeli, hogy azok a Windows mellett az alábbi, széles körben használatos alkalmazásokat is veszélyeztetik:

  • Microsoft .NET Framework
  • Skype for Business 2016
  • Microsoft Lync 2013
  • Microsoft Lync 2010.

Megoldás

A Microsoft MS16-039-es biztonsági közleményéhez tartozó hibajavítások telepítése.


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »