Otkriveni su sigurnosni propusti programskog paketa wpa za Ubuntu 14.04 LTS, 15.04 i 15.10. Propusti su uzrokovani neispravnom obradom WMM Sleep Mode Response okvira te određenim EAP-pwd i EAP-pwd Confirm porukama. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za napade uskraćivanjem usluge, dok jedna (CVE-2015-5310) pruža mogućnost izvođenja napada umetanjem broadcast/multicast paketa. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Sigurnosni nedostaci programskog paketa Microsoft Office for Mac
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office for Mac 2011 i 2016. Otkriveni nedostaci u komponenti Excel potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, dok kod komponente Outlook potencijalni napadači mogu preusmjeriti korisnika na maliciozno web sjedište. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Microsoft Office
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilnog rukovanja objektima u memoriji ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti operacijskog sustava Microsoft Windows
Microsoft je izdao naodgradnju za otklanjanje nekoliko kritičnih ranjivosti u operacijskom sustavu Windows. Ranjivosti su posljedica nepravilnog upravljanja objektima u memoriji, nepravilnog inicijaliziranja memorijskih adresa, neuspješne provjere dozvola te neodgovarajućeg upravljanja biblioteke Adobe Type Manager posebno oblikovanim ugrađenim fontovima. Uspješno iskorištavanje neke od ranjivosti može dovesti do pokretanja proizvoljnog programskog koda u kernel modu, pribavljanja informacija, povišenja privilegija te zaobilaženja sigurnosnih ograničenja. Savjetuje se ažuriranje sustava izdanom nadogranjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostatak programskog paketa php-udan11-sql-parser
Otkriven je sigurnosni nedostatak u programskom paketu php-udan11-sql-parser za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje preusmjeravanje korisnika na stranice s lažiranim sadržajem. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa phpMyAdmin
Otkriven je sigurnosni nedostatak u programskom paketu phpMyAdmin za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje preusmjeravanje korisnika na stranice s lažiranim sadržajem. Svim korisnicima savjetuje se nadogradnja.
Ranjivost aplikacije Windows Journal
Otkrivena je kritična ranjivost u aplikaciji za zapisivanje bilješki, Windows Journal. Ranjivost je uzrokovana neispravnim upravljanjem posebno oblikovanim Jorunal datotekama (JNT), što može biti iskorišteno za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama ili, po potrebi, primjena rješena opisanog u odjeljku “Workarounds”.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za programski paket Microsoft Edge za operacijski sustav Windows 10. Tri ranjivosti označene su kritičnima, a odnose se na nepravilno pristupanje objektima u memoriji i mogu biti iskorištene za izvršavanje proizvoljnog programskog koda. Četvrta ranjivost odnosi se na neuspješnu primjenu sigurnosne značajke ASLR, što napadaču omogućuje zaobilaženje ASLR-a. Savjetuje se ažuriranje sustava izdanom nadogradnjom.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje 25 kritičnih ranjivosti u Internet Exploreru, inačica 7-11. Većina ranjivosti, njih 22, uzrokovane su nepravilnim pristupanjem objektima u memoriji. Preostale tri ranjivosti posljedica su nepravilnog upravljanja objektima u memoriji JScript i VBScript mehanizmima, curenja informacija te neuspješne primjene sigurnosne značajke ASLR. Uspješno iskorištavanje ranjivosti može rezultirati izvršavanjem prozvoljnog programskog koda, zaobilaženjem ASLR sigurnosne značajke te pribavljanjem osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u linux-lts-wily verziji jezgre operacijskog sustava Ubuntu 14.04 LTS. Ranjivost se isticala u implementaciji KVM hypervisora koji nije pravilno obrađivao ‘Alignment Check’ iznimke, što potencijalni napadač iz guest virtualnog računala može iskoristiti za napade uskraćivanjem usluge na host OS-u. Savjetuje se ažuriranje izdanom zakrpom.