← Vissza

news.bsdnet.hu

Rekord döntés

Antivírus Blog 2026-07-15 12:58
2003. óta létezik a frissítő kedd intézménye, melynek során minden hónap második keddjén jelenik meg az aktuális hibajavító csomag . Igaz, ettől függetlenül a sürgős esetekben adódhatnak rendkívüli frissítések, de ez a kiszámítható rendszer alapvetően napjainkig így működik. A legelső 2003. októberi keddi csomag például összesen 7 sérülékenységet foltozott be , a leíró bulletinek alapján a besorolás szerint bőven voltak kritikus, távoli kódfuttatást lehetővé tevő hibák, amelyeket illett mihamarabb javítani. Csak érdekesség, hogy ugyanebben az évben decemberben pedig egyáltalán nem is adtak ki havi foltot arra hivatkozva, hogy nem volt mire. Idősebbek és katonaviseltek azért emlékezhetnek még, hogy ekkoriban mennyire nehézkes volt jelezni feléjük a különféle hibákat, és gyakran kaphattuk meg azt a sablon választ: igen tudunk róla, de nem sürgős, mert a Microsoft konkrétan ezzel a sebezhetőséggel kapcsolatos visszaélést eddig még nem tapasztalt. Ami miatt viszont mindez most szóba kerül, hogy akár a Guinness Rekordok évkönyvébe is bekerülhetne a legtöbb hibát javító keddi csomag kategóriában a mostani júliusi, mai update. Ez egyedül egészen pontosan 570 sérülékenység befoltozását végzi el, ezek között 59 kritikus sebezhetőséget javít, emellett 254 darab jogosultságok kiterjesztésével kapcsolatos hiba is bezárásra kerül, valamint 3 zeroday is - a teljes lista itt olvasható . Az 570-es szám amiatt is rendkívüli, mert a július elején már ezen felül voltak külön javítások is az Azure OpenAI, az Azure Synapse, az M365 Copilot, a Microsoft Exchange Online, a Microsoft Edge for Android és a Microsoft Entra Provisioning Service hibáira. A hibajavító frissítések futtatásának elmulasztása rengeteg incidensben játszott már kulcsszerepet, amelyekről itt a blogban is írtunk többször korábban. Például a Conficker féreg esetében , amely az MS08-067 hibát használta ki, melyhez a Microsoft már 2008. októberében kiadta a javítást, ám sokan hanyagolták a frissítést, így még évekkel később is a fertőző vírusok toplistáján szerepelt. Érdemes felhozni az Equifax 2017-es esetét is, melyben a hitelminősítéssel foglalkozó cégtől 143 millió személyes adat kiszivárgott ki, köztük banki adatok is . Az eset egyértelműen megelőzhető lett volna, ha az Apache Struts sebezhetőségre kiadott hibajavítást időben futtatták volna . A legelső lecke viszont a 2003-as SQL Slammer volt. A több mint 750 millió dolláros kárt okozó, villámgyors terjedésű fertőzés bizonyítható oka volt , hogy a még egy előző évben kiadott, 2002-es javítást világszerte rengetegen figyelmen kívül hagyták. Az SQL Slammer (Zaphire) egy gyors lefolyású világjárvány volt, alig 30 perc alatt legalább 75 ezer gépet fertőzött meg, és egy elemző cég későbbi jelentése szerint a megfertőződött SQL-szerverek 90 százaléka már a járvány első tíz percében áldozatul esett. Sajnos úgy tűnik, ez a lecke sokaknak máig nem volt elég világos. Sajnos lehetne itt kismillió példát még említeni napestig, szerepeljen itt utolsónak egy viszonylag frissebb történés, a Wannacry incidens. Ez az MS17-010 (EternalBlue) sérülékenységet használta ki , amelyhez a Microsoft két hónappal korábban már kiadta a javítást . A világméretű fertőzés itt is azért következett be, mert számtalan gépen nem telepítették időben a frissítést. Akkori érdekesség, hogy a Microsoft a rendkívüli veszélyre való tekintettel nem csak az aktuális legfrissebb, hanem kivételesen a régebbi, már nem támogatott operációs rendszerekhez - például XP, Vista - is kiadott soron kívüli biztonsági frissítéseket .
Eredeti cikk megtekintése →