Microsoft Exchange szerver zero-day sérülékenységek
Microsoft Warns of Exchange Server Zero-Days
2021.03.02.
Microsoft Warns of Exchange Server Zero-Days
2021.03.02.
2016-08-09
A Microsoft 2016 augusztusi biztonsági jelentése 5 kritikus és 4 fontos besorolású sérülékenységet tartalmaz. (MS16-095 – MS16-103) A kritikus sérülékenységek távoli kódfuttatást tesznek lehetővé.
A sérülékenységeket javító frissítések rendelkezésre állnak.
2016-07-12
A Microsoft 2016 júliusi biztonsági jelentése 6 kritikus és 5 fontos besorolású sérülékenységet tartalmaz. (MS16-084 – MS16-092) A kritikus sérülékenységek távoli kódfuttatást tesznek lehetővé.
A sérülékenységeket javító frissítések rendelkezésre állnak.
2016-06-15
A Kormányzati Eseménykezelő Központ riasztást adott ki a Microsoft Windows, a Microsoft Office és a Microsoft Exchange Server sérülékenységei, valamint az Adobe Flash Player kritikus sérülékenysége kapcsán.
2016-05-03
OpenSSL biztonsági frissítés jelent meg, melynek kapcsán a Kormányzati Eseménykezelő Központ tákékoztatást adott ki.
Az OpenSSL Project Team korábbi bejelentéséhez igazodva május 3-tól elérhetővé tette az
OpenSSL legújabb verzióit, amikkel több biztonsági hiba is javításra került. Az új verziókban
többek között javítottak egy magas kockázatú memóriakezelési hibát, a Base64 kódolást végző
2016-04-12
A Microsoft 2016 áprilisi biztonsági jelentése 6 kritikus és 7 fontos besorolású sérülékenységet tartalmaz. (MS16-037 – MS16-050)
A sérülékenységeket javító frissítések rendelkezésre állnak.
A biztonsági jelentés az alábbi linken olvasható. A jelentés tartalmazza a sérülékenységek leírását és az érintett szofver verziókat is.
2016-02-07
CVE-2013-4312
A 4.4.1-es verziót megelőző Linux kernel sérülékenysége lehetővé teszi egy helyi felhasználónak, hogy megkerülje a file-descriptor korlátokat és szolgáltatás megtagadás állapotot idézzen elő azáltal, hogy minden egyes descriptort egy UNIX socketen keresztül küldi, mielőtt bezárná azt.
További információk találhatók az alábbi linken:
2016-01-12
A Microsoft 2016 januári biztonsági jelentése 6 kritikus és 3 fontos besorolású sérülékenységet tartalmaz.
A sérülékenységeket javító frissítések rendelkezésre állnak.
2015-10-05
A Cisco IOS szoftverben lévő RADIUS kliens egy olyan sérülékenységet tartalmaz, mely lehetővé teszi egy azonosított távoli támadónak, hogy az eszköz újraindulását idézze elő, ami szolgáltatás megtagadást ieredményez.
2015-08-11
A Microsoft több biztonsági friddítést tett közzé, mely a rosszindulatú támadók elleni védelmet biztosítását célozza. A sérülékenységek közt (MS15-079 - MS15-092), melyekre megoldást adnak a most kiadott biztonsági frissítések, 4 kritikus és 10 fontos besorolású.
Kritikus besorolású