Otkriveni su sigurnosni nedostaci u Windows komponenti Kernel-Mode Driver operacijskog sustava Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog nepravilnog upravljanja objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.
Month: svibanj 2015
Sigurnosni propust Windows komponente Service Control Manager
Otkriven je sigurnosni propust Windows komponente Service Control Manager. Otkriveni propust potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Napadač se prethodno mora prijaviti u sustav kako bi iskoristio ovu ranjivost. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak jezgre operacijskog sustava Microsoft Windows
Otkriven je sigurnosni nedostatak u u radu jezgre operacijskog sustava. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje Kernel Address Space Layout Randomization (KASLR) sigurnosne tehnike. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Silverlight
Otkriven je sigurnosni nedostatak u programskom paketu Silverlight za operacijske sustave Microsoft Windows i Mac OS X. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost aplikacije Windows Journal
Microsoft je izdao zakrpe za otklanjanje šest kritičnih ranjivosti u aplikaciji za zapisivanje bilješki, Windows Journal. Ranjivosti su uzrokovane nepravilnim parsiranjem Journal datoteka, što bi moglo biti iskorišteno za udaljeno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke Windows DirectWrite
Otkrivene su ranjivosti u programskoj biblioteci Windows DirectWrite koje zahvaćaju Microsoft Windows te komponente Microsoft .NET Framework, Microsoft Office, Microsoft Lync i Microsoft Silverlight. Jedna ranjivost uzrokovana je nepravilnim upravljanjem OpenType fontovima, što napadaču može omogućiti čitanje podataka koje bi potencijalno mogao iskoristiti za prikupljanje informacija pomoću kojih bi pokušao dodatno kompromitirati pogođeni sustav. Druga (kritična) ranjivost (CVE-2015-1671) očitovala se neuspješnim upravljanjem TrueType fontovima kod Windows komponeni .NET Framework, Office, Lync i Silverlight, što bi napadač mogao iskoristiti za izvršavanje proizvoljnog programskog koda te preuzimanje potpune kontrole nad sustavom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa .NET Framework
Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovane XML datoteke, odnosno stjecanje povećanih korisničkih ovlasti i ostvarivanje potpune kontrole nad ranjivim sustavom zbog nepravilnog upravljanja objektom u memoriji. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa Microsoft Silverlight
Otkrivena je kritična ranjivost u programskoj biblioteci Windows DirectWrite koja zahvaća programski paket Microsoft Silverlight 5 podržanog za Mac OS X. Ranjivost se očitovala neuspješnim upravljanjem TrueType fontovima, što bi napadač mogao iskoristiti za izvršavanje proizvoljnog programskog koda te preuzimanje potpune kontrole nad sustavom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa quassel
Otkriven je sigurnosni nedostatak u programskom paketu quassel. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje SQL upita nakon rekonekcije baze. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskih paketa libtasn1-3 i libtasn1-6
Otkriven je sigurnosni nedostatak u programskim paketima libtasn1-3 i libtasn1-6. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.