You are here
Home > 2016 > veljača (Page 16)

Nadogradnja za java-1_7_1-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_1-ibm za SUSE LE. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje maliciozne web stranice. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Internet Explorer

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i pokretanje proizvoljnog programskog koda. Ako žrtva pokreće preglednik s administratorskim ovlastima, napadač iskorištavanjem ranjivosti može preuzeti kontrolu nad računalom. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak NPS RADIUS Servera

Operativni sustavi: Windows 2008, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu NPS RADIUS Server. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog zahtjeva za autentikaciju. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Red Hat, SuSE, Ubuntu, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, greške “type confusion”, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te prekoračenja spremnika gomile. Uspješno iskorištavanje neke od ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.

Sigurnosni nedostatak programskog paketa Active Directory Federation Services

Operativni sustavi: Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Active Directory Federation Services. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanih ulaznih podataka kroz autentikacijsku formu. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa .NET Framework

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovane XML datoteke ili otkrivanje informacija postavljenjem posebno oblikovane ikone. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 10
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgrene komponente Windows Kernel-Mode Drivers. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog nepravilnog upravljanja objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Microsoft Office for Mac

Operativni sustavi: Apple Mac OS
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje tri ranjivosti u programskom paketu Microsoft Office for Mac 2011 i 2016. Ranjivosti su uzrokovane neuspješnim upravljanjem objektima u memoriji, što može biti iskorišteno za pokretanje proizvoljnog programskog koda otvaranjem posebno oblikovane MS Office datoteke. Savjetuje se ažuriranje izdanom nadogradnjom.

Nadogradnja za Microsoft Windows RDP

Operativni sustavi: Windows 7, Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Microsoft je izdao zakrpe za otklanjanje ranjivosti u pogonskom programu RDP-a (Remote Desktop Protocol). Ranjivost udaljenom napadaču omogućuje povišenje privilegija ako se prijavi na ciljani sustav korištenjem RDP-a i pošalje posebno oblikovane podatke preko autenticirane veze. Kako RDP ni na jednom Windows OS-u nije inicijalno uključen, tada ni korisnici koji ga nemaju uključenog nisu zahvaćeni ovom ranjivosti. Onim korisnicima koji ga imaju uključenog, savjetuje se ažuriranje izdanom zakrpom.

Top