Otkriven je sigurnosni nedostatak u radu komponente XML Core Services. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje “same-origin” politike i otkrivanje osjetljivih korisničkih podataka navođenjem korisnika na otvaranje maliciozne web stranice. Svim korisnicima savjetuje se nadogradnja.
Month: travanj 2015
Sigurnosni nedostaci operacijskog sustava Microsoft Windows
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Windows. Otkriveni nedostaci autenticiranim napadačima omogućuju stjecanje administratorskih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u radu komponente Windows Task Scheduler
Otkriven je sigurnosni nedostatak u radu komponente Windows Task Scheduler za Microsoft Windows. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Microsoft SharePoint Server
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft SharePoint Server. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti slanjem posebno oblikovanih zahtjeva na poslužitelj. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, pristupa prethodno oslobođenoj radnoj memoriji, “type confusion” greške, preljeva spremnika, dvostrukog oslobađanja memorije te nepravilnog ograničavanja otkrivanja memorijskih adresa. Ovisno o ranjivosti, uspješno iskorištavanje udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda, izazivanje gubitka usluge, zaobilaženje ASLR zaštitnog mehanizma, zaobilaženje namijenjenih pristupnih ograničenja i pribavljanje osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.
Nadogradnja za Windows Hyper-V
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u VMM upravitelju (Virtual Machine Manager) u Hyper-V-u na operacijskim sustavima Microsoft Windows 8.1 (x64) te Windows Server 2012 R2. Ranjivost korisnicima guest OS-a pruža mogućnost uskraćivanja usluge (gubitak funkcionalnosti VMM-a) pomoću posebno oblikovane aplikacije unutar VM sesije. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za .NET Framework
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u ASP.NET komponenti programskog paketa .NET Framework. Ranjivost se očituje nepravilnom obradom određenih zahtjeva na sustavu koji imaju isključeno “customErrors”, a udaljenim napadačima može omogućiti pribavljanje osjetljivih informacija konfiguracijske datoteke. Savjetuje se ažuriranje izdanom nadogradnjom ili eventualno, primjena rješenja opisanog u odjeljku “Workarounds”.
Sigurnosni nedostatak grafičke komponente operacijskog sustava Microsoft Windows
Otkriven je sigurnosni nedostatak grafičke komponente operacijskog sustava Microsoft Windows. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust Windows komponente HTTP.sys
Otkriven je sigurnosni propust u komponenti operacijskog sustava Windows HTTP.sys. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.