patch tuesday

Patch Tuesday: Kritiske sårbarheder i Windows Hyper-V

Den 14. januar 2025 udsendte Microsoft de månedlige sikkerhedsopdateringer, hvor i alt 159 sårbarheder blev adresseret.

Det skriver en række medier.

Blandt disse er der flere kritiske sårbarheder, herunder CVE-2025-21333, CVE-2025-21334 og CVE-2025-21335, som påvirker Windows Hyper-V og kan føre til udvidelse af rettigheder. Sårbarhederne er under aktiv udnyttelse.

Dansk
Keywords: 

Patch Tuesday: Retter 79 sårbarheder

Det har været Patch Tuesday igen og det har affødt rettelse af 79 sårbarheder på tværs af Microsofts produkter: Kontor og kontorkomponenter: Azure, Dynamics Business Central, SQL Server, Windows Hyper-V, Mark of the Web (MOTW) og Remote Desktop Licensing Service.

Fire af sårbarhederne er blevet aktivt udnyttet som 0-dagssårbarheder, en fejl er offentligt kendt. Det skriver Security Affairs og en række andre medier.

De fire aktivt udnyttede sårbarheder er:

Dansk

Kritiske patches til Microsofts patch-tuesday

Der er opdaget flere sårbarheder i Microsoft-produkter, hvoraf den mest alvorlige åbner op for fjernudførelse af kode i forbindelse med en autentificeret bruger. Afhængigt af de privilegier, der er knyttet til brugeren. Brugere, hvis konti er oprettet til at have færre brugerrettigheder på systemet, kan blive mindre påvirket end dem, der er tildelt administrative rettigheder.

Dansk

Microsoft retter kritiske fejl i Windows Kerberos og Hyper-V

Årets første Patch Tuesday har kastet rettelser til 49 sårbarheder af sig i en lang række Windows OS og softwarekomponenter. Det skriver Security Week.

Særlig opmærksomhed henledes på Windows Kerberos og Windows Hyper-V. Kerberos er ramt af et sårbarhed med id’et CVE-2024-20674 og en CVSS-score på 9. Der er efter det oplyste tale om en feature i godkendelsesmekanismen, der kan omgås af en uautoriseret angriber ved hjælp af et ’machine-in-the-middle’-angreb.

Dansk
Keywords: 

Sider

Abonnér på RSS - patch tuesday