Januárban csak egy hibát javít a Microsoft

A januári „foltozó keddre” mindössze egy biztonsági rés jutott – derül ki a Microsoft tegnap publikált értesítőjéből. Az egyelőre nem részletezett természetű hiba a Windows operációs rendszerekben található, de kizárólag a Windows 2000 esetében kapott kritikus besorolást (azaz ad lehetőséget távoli kódfuttatásra), az annál újabb asztali és szerverkiadások esetében csupán alacsony a veszélyességi foka.

A szoftvervállalat közölte azt is, hogy egyelőre nem készült el a patch annak a novemberben felfedezett sebezhetőségnek a javítására, amely a fájl- és nyomtatómegosztásért felelő Server Message Block 2 (SMBv2) hálózati protokoll elleni szolgáltatásmegtagadásos (ún. DoS) támadások végrehajtására ad lehetőséget. Ez a bug nem engedi meg a jogosultsági szintek távoli megváltoztatását és idegen programok futtatását, „csupán” a rendszer lefagyásához vezethet. Ha ez megtörténik, egyedül a kézi újraindítás a megoldás. A hibát megszüntető patchet később várható – írta blogjában Jerry Bryant, a vállalat IT-biztonsági szakértője.

Októberben a Microsoft 13 sebezhetőséget javított a különféle szoftvereiben a rendes havi patchelés keretében, novemberben és decemberben pedig hat-hatot.

Azóta történt

Előzmények