You are here
Home > 2015 (Page 34)

Sigurnosni nedostatak programskog paketa Kerberos

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Kerberos. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje autentikacije i dešifriranje podataka zastičenih BitLockerom. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak kod uspustave Schannel veza

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak kod uspostave Schannel veza. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje lažno predstavljanje i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak u IPSec implementaciji

Operativni sustavi: Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u IPSec implementaciji na operacijskom sustavu Microsoft Windows. Otkriveni nedostatak se javlja u procesu dogovaranja oko korištenja kriptografskih protokola i napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Red Hat, SuSE, Ubuntu, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su greške “type confusion”, mogućnosti zaobilaženja sigurnosnih ograničenja te mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda, dok jedna (CVE-2015-7662) pod korisničkim dozvolama pruža mogućnost pisanja proizvoljnih podataka na datotečni sustav. Savjetuje se žurna primjena nadogradnje.

Sigurnosni nedostatak programskog paketa sssd

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu sssd za operacijski sustav RHEL 6. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem velikog broja zahtjeva za prijavu. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Winsock programskog sučelja

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom sučelju Winsock. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti pokretanjem posebno oblikovanog koda koji poziva određenu memorijsku adresu bez provjere o ispravnosti te adrese. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propusti programskog paketa wpa

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni propusti programskog paketa wpa za Debian. Propusti su uzrokovani nepravilnom obradom negativne duljine dijela HTTP prenešenih podataka, nepravilnim radom parsera za WMM Action ovkire, neispravnom obradom WMM Sleep Mode Response okvira, neispravnom obradom određenih EAP-pwd poruka te nepravilnim radom NDEF record parsera. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa .NET Framework

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje lokalnih datoteka ako uspiju navesti korisnika na otvaranje posebno oblikovane XML datoteke, stjecanje povećanih korisničkih ovlasti uspješno izvedenim XSS napadom ili zaobilaženje ASLR sigurnosnog mehanizma ako uspiju navesti korisnika na posjećivanje posebno izrađene web stranice. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak upravljačkog programa NDIS

Operativni sustavi: Windows 7, Windows Vista, Windows 2008
Prioritet: Važno

Otkriven je sigurnosni nedostatak u upravljačkom programu NDIS. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti ako NDIS ne uspije provjeriti duljinu memorijskog međuspremnika (eng. buffer) prije kopiranja sadržaja memorije u njega. Svim korisnicima savjetuje se nadogradnja.

Top