Windows hibajavítások

CH azonosító

CH-13091

Angol cím

Windows vulnerabilities

Felfedezés dátuma

2016.03.08.

Súlyosság

Kritikus

Összefoglaló

A Windows legutóbb feltárt biztonsági réseiről kilenc biztonsági közlemény árulkodik. Ezek közül három tartozik a kritikus veszélyességi kategóriába. A legtöbb kockázatot hordozó sérülékenységek az OpenType betűtípusok kezelése, a Windows Media és a Windows PDF Library kapcsán merültek fel. Ennek megfelelően a biztonsági hibák kiaknázására speciálisan szerkesztett multimédiás állományok vagy kártékony PDF-dokumentumok révén van lehetőség. Ezeket a nemkívánatos állományokat a felhasználó weboldalakon keresztül vagy e-mailek mellékleteként is megnyithatja. Ekkor annál több probléma adódhat, minél több jogosultság kötődik a felhasználó fiókjához.

Leírás

A Windows fontos veszélyességi besorolású sebezhetőségei pedig a következő összetevőket, funkciókat érintik:
– az USB-s adathordozók kezelését lehetővé tevő driver
– Windows Secondary Logon Service
– kernelmódú driverek
– memóriakezelés 
– DLL-betöltés
– Windows OLE 

A Windows sérülékenységei jogosulatlan távoli kódfuttatáshoz, jogosultsági szint emeléshez és biztonsági megkötések megkerüléséhez is hozzájárulhatnak az összes jelenleg támogatással rendelkező kiadás esetében.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »