Microsoft je izdao zakrpe za otklanjanje ranjivosti preljeva spremnika u Windows Telnet servisu. Ranjivost je izazvana neodgovorajućom provjerom korisničkog unosa, a može biti iskorištena za izvršavanje proizvoljnog programskog koda slanjem posebno oblikovanog telnet paketa prema Windows poslužitelju. Savjetuje se ažuriranje sustava izdanim zakrpama.
Month: siječanj 2015
Sigurnosni nedostatak komponente u jezgri operacijskog sustava Microsoft Windows
Otkriven je sigurnosni nedostatak u komponenti kernel-mode driver. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak TS WebProxy kopmonente
Otkriven je sigurnosni nedostatak u TS WebProxy kopmonenti operacijskog sustava Microsoft Windows. Otkriveni nedostatak je uzrokovan nedovoljnom provjerom putanja datoteka. Potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Network Policy Server RADIUS
Otkriven je sigurnosni nedostatak u programskom paketu Network Policy Server RADIUS. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost Windows komponente Application Compatibility
Microsoft je izdao zakrpe za otklanjanje ranjivosti u funkciji AhcVerifyAdminContext (ahcache.sys) unutar komponente Application Compatibility. Ranjivost se isticala neprovjeravanjem pridruženosti “impersonation tokena” s administrativnim računom, što lokalnim korisnicima omogućava stjecanje privilegija pokretanjem datoteke AppCompatCache.exe s posebno oblikovanom DLL datotekom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Ubuntu 12.04 (OMAP4). Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje administrativnih ovlasti, otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Ubuntu 10.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Ubuntu 14.10, 14.04 LTS i 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libssh
Otkriven je sigurnosni nedostatak u programskom paketu libssh za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.