You are here
Home > 2015 > travanj (Page 13)

Sigurnosni nedostatak komponente XML Core Services

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu komponente XML Core Services. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje “same-origin” politike i otkrivanje osjetljivih korisničkih podataka navođenjem korisnika na otvaranje maliciozne web stranice. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci operacijskog sustava Microsoft Windows

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Windows. Otkriveni nedostaci autenticiranim napadačima omogućuju stjecanje administratorskih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak u radu komponente Windows Task Scheduler

Operativni sustavi: Windows 7, Windows 2008
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu komponente Windows Task Scheduler za Microsoft Windows. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Microsoft SharePoint Server

Operativni sustavi: Windows 2008, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft SharePoint Server. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti slanjem posebno oblikovanih zahtjeva na poslužitelj. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Apple Mac OS, Red Hat, SuSE, Svi, Ubuntu, Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, pristupa prethodno oslobođenoj radnoj memoriji, “type confusion” greške, preljeva spremnika, dvostrukog oslobađanja memorije te nepravilnog ograničavanja otkrivanja memorijskih adresa. Ovisno o ranjivosti, uspješno iskorištavanje udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda, izazivanje gubitka usluge, zaobilaženje ASLR zaštitnog mehanizma, zaobilaženje namijenjenih pristupnih ograničenja i pribavljanje osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.

Nadogradnja za Windows Hyper-V

Operativni sustavi: Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u VMM upravitelju (Virtual Machine Manager) u Hyper-V-u na operacijskim sustavima Microsoft Windows 8.1 (x64) te Windows Server 2012 R2. Ranjivost korisnicima guest OS-a pruža mogućnost uskraćivanja usluge (gubitak funkcionalnosti VMM-a) pomoću posebno oblikovane aplikacije unutar VM sesije. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za .NET Framework

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u ASP.NET komponenti programskog paketa .NET Framework. Ranjivost se očituje nepravilnom obradom određenih zahtjeva na sustavu koji imaju isključeno “customErrors”, a udaljenim napadačima može omogućiti pribavljanje osjetljivih informacija konfiguracijske datoteke. Savjetuje se ažuriranje izdanom nadogradnjom ili eventualno, primjena rješenja opisanog u odjeljku “Workarounds”.

Sigurnosni propust Windows komponente HTTP.sys

Operativni sustavi: Windows 7, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni propust u komponenti operacijskog sustava Windows HTTP.sys. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top