You are here
Home > 2016 > travanj (Page 10)

Sigurnosni propusti programskog paketa Microsoft Office

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Otkriveni su višestruki sigurnosni propusti u programskom paketu Microsoft Office. Otkriveni propusti potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilnog pristupanja objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa Samba – Badlock Bug

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu samba za operacijski sustav Red Hat. Ranjivost, kojoj je dodijeljena oznaka CVE-2016-2118 te naziv Badlock, otkrivena je u implementaciji MS-SAMR i MS-LSAD protokola, a potencijalnim napadačima omogućuje da izvođenjem “man-in-the-middle” napada otkriju lozinke i ostale osjetljive informacije. Ostale ranjivosti povezane s Badlock nedostatkom potencijalnim napadačima također omogućuju izvođenje MiTM napada zbog propusta u ostalim protokolima koje koristi samba što im omogućuje otkrivanje osjetljivih korisničkih podataka ili gašenje kritičnih servisa ako se radi o samba AD poslužitelju, te izmjeni prava pristupa određenim datotekama i direktorijima ako se radi o običnom samba poslužitelju. Potencijalni napadači također mogu izvesti napad uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa .NET Framework

Operativni sustavi: Windows 7, Windows Vista, Windows 2008
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog neuspjele provjere korisničkog unosa prije učitavanja biblioteka. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti komponente Microsoft XML Core Services

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Važno

Microsoft je izdao zakrpu za otklanjanje ranjivosti u komponenti Microsoft XML Core Services (MSXML). Otkrivena ranjivost potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako navedu korisnika da posjeti posebno oblikovanu web stranicu. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci komponente Microsoft Graphics Component

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u komponenti Microsoft Graphics Component koja se odnosi na sljedeće proizvode: Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Skype for Business i Microsoft Lync. Otkriveni nedostaci uzrokovani su nepravilnim pristupanjem objektima u memoriji, a potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ako korisnik posjeti posebno izrađenu web stranicu. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Internet Explorer

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, što potencijalni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovanu web stranicu. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Sigurnosni nedostaci programskog paketa mercurial

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mercurial za operacijski sustav openSUSE 13.2. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje sustava ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xerces-c

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xerces-c za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje programskog paketa ili izvođenje proizvoljnog programskog koda slanjem posebno oblikovanih XML podataka. Svim korisnicima savjetuje se nadogradnja.

Top