Otkrivene su ranjivosti u programskom paketu ffmpeg za openSUSE Leap 42.1. Ranjivosti su posljedica nepravilne obrade posebno oblikovanih H.264 i JPEG 2000 podataka te datoteke .mov. Potencijalni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Month: siječanj 2016
Nadogradnja za Adobe Acrobat i Reader
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Acrobat i Reader. Ranjivosti su posljedica narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, dvostrukog oslobađanja memorije, metode zaobilaženja ograničenja kod izvršavanja JavaScript API sučelja te mogućnosti korištenja pretraživanja putanje direktorija za pronalaženje resursa. Ovisno o tipu ranjivosti, napadač ih može zloupotrijebiti za izvršavanje proizvoljnog programskog koda te zaobilaženje sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostatak VBScript skriptnog mehanizma
Otkriven je sigurnosni nedostatak u radu VBScript skriptnog mehanizma. Otkriveni nedostatak potencijalnim napadačima omogućuju izvršavanje proizovljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane stranice. Napadač iskorištavanjem ranjivosti može ostvariti povećane korisničke ovlasti i preuzeti kontrolu nad sustavom. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Microsoft Silverlight
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Silverlight 5 i Microsoft Silverlight 5 Developer Runtime. Ranjivost je uzrokovana nepravilnim upravljanjem negativnim pomacima elementa u objektu tijekom dekodiranja, što udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge preko posebno oblikovanog web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libvirt
Otkriveni su sigurnosni nedostaci u programskom paketu libvirt za operacijski sustav Ubuntu 15.10, 15.04, 14.04 LTS i 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, dohvaćanje VNC lozinki te pristup do zaštićenih datoteka zaobilaženjem pristupnih listi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Microsoft Exchange
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Exchange 2013 i 2016. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje proizvoljnih skripti ili sadržaja, preusmjeravanje korisnika na maliciozne web stranice ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava Windows
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti te izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci operacijskog sustava Microsoft Windows
Otkriveni su sigurnosni nedostaci u operacijskom sustavu Microsoft Windows. Otkriveni nedostaci odnose se na višestruke DLL datoteke, DirectShow te Remote Desktop protokol, a potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti ili zaobilaženje postavljenih sigurnosnih mehanizama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Microsoft Edge
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane web stranice. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Windows Kernel-Mode pogonske programe
Microsoft je izdao nadogradnju za otklanjanje dvije ranjivosti u komponentama Windows operacijskog sustava, GDI32.dll i Win32k. Ranjivosti su posljedica nepravilnog upravljanja objektima u memoriji, što može biti iskorišteno za zaobilaženje ASLR zaštitnog mehanizma i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.