Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Ubuntu 14.04 LTS (Vivid HWE) i Ubuntu 15.04. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Month: rujan 2015
Sigurnosni nedostatak programskog paketa Hyper-V
Otkriven je sigurnosni nedostatak u programskom paketu Hyper-V. Otkriveni nedostatak postoji kada pristupne liste (ACL) nisu pravilno podešene, što potencijalnim napadačima omogućuje zaobilaženje postavljenih sigurnosnih mehanizama pokretanjem posebno oblikovane aplikacije koja dopušta zabranjeni mrežni promet. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci Skype for Business Servera i Lync Servera
Otkriveni su sigurnosni nedostaci Skype for Business Servera i Lync Servera. Otkrivene XSS ranjivosti potencijalnim napadačima omogućuju otkrivanje informacija zbog nepravilne obrade posebno oblikovanog sadržaja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci Microsoft Exchange Servera
Otkriveni su sigurnosni nedostaci Microsoft Exchange Servera. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija tako da korisniku pošalju posebno oblikovanu poruku elektroničke pošte. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Windows Task Management
Otkriveni su sigurnosni nedostaci u programskom paketu Windows Task Management. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog neispravne provjere interakcije s datotečnim sustavom ili zbog neispravne provjere razine imitiranja (impersonation level). Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa .NET Framework
Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog načina kako .NET Framework provjerava objekte u memoriji prije kopiranja u polje te izvođenje napada uskraćivanja usluge zbog neispravnog upravljanja određenih posebno oblikovanih zahtjeva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak Windows Media Centera
Otkriven je sigurnosni nedostatak u programskom paketu Windows Media Center. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovanu Media Center link (.mcl) datoteku. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Microsoft Office
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilnog upravljanja objektima u memoriji ili otvaranja posebno oblikovane grafičke datoteke te izvođenje XSS napada zbog neispravne provjere korisničkih web zahtjeva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Windows Journal
Otkriveni su sigurnosni nedostaci u programskom paketu Windows Journal. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge otvaranjem posebno oblikovane Journal datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci grafičke komponente operacijskog sustava Microsoft Windows
Otkriveni su sigurnosni nedostatci grafičke komponente operacijskog sustava Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti te izvršavanje proizvoljnog programskog koda zbog nepravilnog upravljanja posebno oblikovanog OpenType fonta ili zbog neispravnog upravljanja objektima u memoriji te zaobilaženje ASLR sigurnosnog mehanizma zbog neispravne inicijalizacije memorijske adrese. Svim korisnicima savjetuje se nadogradnja.