Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_1-ibm za SUSE LE. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Month: veljača 2016
Sigurnosni nedostaci programskog paketa Microsoft Edge
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje maliciozne web stranice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Internet Explorer
Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i pokretanje proizvoljnog programskog koda. Ako žrtva pokreće preglednik s administratorskim ovlastima, napadač iskorištavanjem ranjivosti može preuzeti kontrolu nad računalom. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak NPS RADIUS Servera
Otkriven je sigurnosni nedostatak u programskom paketu NPS RADIUS Server. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog zahtjeva za autentikaciju. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, greške “type confusion”, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te prekoračenja spremnika gomile. Uspješno iskorištavanje neke od ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostatak programskog paketa Active Directory Federation Services
Otkriven je sigurnosni nedostatak u programskom paketu Active Directory Federation Services. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanih ulaznih podataka kroz autentikacijsku formu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa .NET Framework
Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovane XML datoteke ili otkrivanje informacija postavljenjem posebno oblikovane ikone. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgrene komponente Windows Kernel-Mode Drivers. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog nepravilnog upravljanja objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Microsoft Office for Mac
Microsoft je izdao nadogradnju za otklanjanje tri ranjivosti u programskom paketu Microsoft Office for Mac 2011 i 2016. Ranjivosti su uzrokovane neuspješnim upravljanjem objektima u memoriji, što može biti iskorišteno za pokretanje proizvoljnog programskog koda otvaranjem posebno oblikovane MS Office datoteke. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Microsoft Windows RDP
Microsoft je izdao zakrpe za otklanjanje ranjivosti u pogonskom programu RDP-a (Remote Desktop Protocol). Ranjivost udaljenom napadaču omogućuje povišenje privilegija ako se prijavi na ciljani sustav korištenjem RDP-a i pošalje posebno oblikovane podatke preko autenticirane veze. Kako RDP ni na jednom Windows OS-u nije inicijalno uključen, tada ni korisnici koji ga nemaju uključenog nisu zahvaćeni ovom ranjivosti. Onim korisnicima koji ga imaju uključenog, savjetuje se ažuriranje izdanom zakrpom.