Angol cím: 
Microsoft Security Bulletin MS17-004 – Important
CERT-Hungary ID: 
CH-13831
Összefoglaló: 

A Microsoft Windows különböző verzióinak magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó szolgáltatásmegtagadást (DoS) idézhet elő. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Angol cím: 
Microsoft Internet Explorer/Edgesecurity updates
CERT-Hungary ID: 
CH-13481
Összefoglaló: 

A Microsoft Internet Explorer és a Microsoft Edge kritikus és magas sérülékenységei váltak ismertté. A hibákat kihasználva a támadó akár tetszőleges kódot is futtathat a rendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Angol cím: 
Microsoft .NET Framework security update
CERT-Hungary ID: 
CH-13405
Összefoglaló: 

A Microsoft .NET Framework kapcsán egy magas kockázati besorolású sérülékenység vált ismertté, amely információszivárgáshoz vezethet. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Angol cím: 
Microsoft Internet Explorer/Edgesecurity updates
CERT-Hungary ID: 
CH-13404
Összefoglaló: 

A Microsoft Internet Explorer és Edge kapcsán kritikus kockázati besorolású sérülékenységek váltak ismertté. A hibákat kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Angol cím: 
Windows vulnerabilities
CERT-Hungary ID: 
CH-13091
Összefoglaló: 

A Windows legutóbb feltárt biztonsági réseiről kilenc biztonsági közlemény árulkodik. Ezek közül három tartozik a kritikus veszélyességi kategóriába. A legtöbb kockázatot hordozó sérülékenységek az OpenType betűtípusok kezelése, a Windows Media és a Windows PDF Library kapcsán merültek fel. Ennek megfelelően a biztonsági hibák kiaknázására speciálisan szerkesztett multimédiás állományok vagy kártékony PDF-dokumentumok révén van lehetőség. Ezeket a nemkívánatos állományokat a felhasználó weboldalakon keresztül vagy e-mailek mellékleteként is megnyithatja. Ekkor annál több probléma adódhat, minél több jogosultság kötődik a felhasználó fiókjához.

Angol cím: 
Microsoft Security Bulletin
CERT-Hungary ID: 
CH-12763
Összefoglaló: 

A Microsoft ezúttal is a Windows operációs rendszeréhez adta ki a legtöbb közleményt. Egészen pontosan hét olyan tájékoztatót publikált, amelyek közvetlenül valamely Windows-os összetevő sebezhetőségéről számolnak be. A közlemények közül kettő kapott kritikus besorolást. 

Angol cím: 
Infostealer.Morstup
CERT-Hungary ID: 
CH-11864
Összefoglaló: 

A Morstup trójai leginkább kémkedési célokkal terjed. Az általa megfertőzött számítógépeken először a webböngészőket manipulálja, és azok egyes beállításainak megváltoztatásával próbálja megkönnyíteni a saját dolgát. Emellett az Internet Explorer, a Firefox, valamint a Chrome alkalmazások megfertőzésével igyekszik elősegíteni az adatlopást.

A Morstup a Windows hálózatkezeléshez kapcsolódó API-jait is felhasználja ahhoz, hogy a webes adatforgalomba "belelásson". Ezáltal a trójai képes a kimenő adatok vizsgálatára, illetve lementésére.

A kártékony program az összegyűjtött adatokat egy előre meghatározott kiszolgálóra tölti fel.

Angol cím: 
Microsoft Windows OLE Automation Array Remote Code Execution Vulnerability
CERT-Hungary ID: 
CH-11805
Összefoglaló: 

A biztonsági rés a Microsoft Windows Objektum csatolása és beágyazása (OLE) során távoli kódfuttatást tesz lehetővé, amennyiben a felhasználó egy speciálisan kialakított weboldalt látogat meg az Internet Exploreren keresztül.

Angol cím: 
Vulnerability
CERT-Hungary ID: 
CH-11804
Összefoglaló: 

Egy biztonsági hiba a Microsoft Windows rendszerekben lehetővé teheti a támadóknak a távolról történő tetszőleges kód futattását. 

Angol cím: 
Beginto Trojan
CERT-Hungary ID: 
CH-11760
Összefoglaló: 

A Beginto trójai egy Java alapú kártékony program.