Windows hibajavítások

CH azonosító

CH-13091

Angol cím

Windows vulnerabilities

Felfedezés dátuma

2016.03.08.

Súlyosság

Kritikus

Összefoglaló

A Windows legutóbb feltárt biztonsági réseiről kilenc biztonsági közlemény árulkodik. Ezek közül három tartozik a kritikus veszélyességi kategóriába. A legtöbb kockázatot hordozó sérülékenységek az OpenType betűtípusok kezelése, a Windows Media és a Windows PDF Library kapcsán merültek fel. Ennek megfelelően a biztonsági hibák kiaknázására speciálisan szerkesztett multimédiás állományok vagy kártékony PDF-dokumentumok révén van lehetőség. Ezeket a nemkívánatos állományokat a felhasználó weboldalakon keresztül vagy e-mailek mellékleteként is megnyithatja. Ekkor annál több probléma adódhat, minél több jogosultság kötődik a felhasználó fiókjához.

Leírás

A Windows fontos veszélyességi besorolású sebezhetőségei pedig a következő összetevőket, funkciókat érintik:
– az USB-s adathordozók kezelését lehetővé tevő driver
– Windows Secondary Logon Service
– kernelmódú driverek
– memóriakezelés 
– DLL-betöltés
– Windows OLE 

A Windows sérülékenységei jogosulatlan távoli kódfuttatáshoz, jogosultsági szint emeléshez és biztonsági megkötések megkerüléséhez is hozzájárulhatnak az összes jelenleg támogatással rendelkező kiadás esetében.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »