Otkriveni su višestruki sigurnosni propusti u programskom paketu Microsoft Office. Otkriveni propusti potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilnog pristupanja objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.
Month: travanj 2016
Ranjivosti programskog paketa Samba – Badlock Bug
Otkrivene su ranjivosti u programskom paketu samba za operacijski sustav Red Hat. Ranjivost, kojoj je dodijeljena oznaka CVE-2016-2118 te naziv Badlock, otkrivena je u implementaciji MS-SAMR i MS-LSAD protokola, a potencijalnim napadačima omogućuje da izvođenjem “man-in-the-middle” napada otkriju lozinke i ostale osjetljive informacije. Ostale ranjivosti povezane s Badlock nedostatkom potencijalnim napadačima također omogućuju izvođenje MiTM napada zbog propusta u ostalim protokolima koje koristi samba što im omogućuje otkrivanje osjetljivih korisničkih podataka ili gašenje kritičnih servisa ako se radi o samba AD poslužitelju, te izmjeni prava pristupa određenim datotekama i direktorijima ako se radi o običnom samba poslužitelju. Potencijalni napadači također mogu izvesti napad uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa .NET Framework
Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog neuspjele provjere korisničkog unosa prije učitavanja biblioteka. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti komponente Microsoft XML Core Services
Microsoft je izdao zakrpu za otklanjanje ranjivosti u komponenti Microsoft XML Core Services (MSXML). Otkrivena ranjivost potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako navedu korisnika da posjeti posebno oblikovanu web stranicu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci komponente Microsoft Graphics Component
Otkriveni su sigurnosni nedostaci u komponenti Microsoft Graphics Component koja se odnosi na sljedeće proizvode: Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Skype for Business i Microsoft Lync. Otkriveni nedostaci uzrokovani su nepravilnim pristupanjem objektima u memoriji, a potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Microsoft Edge
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ako korisnik posjeti posebno izrađenu web stranicu. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, što potencijalni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovanu web stranicu. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostaci programskog paketa mercurial
Otkriveni su sigurnosni nedostaci u programskom paketu mercurial za operacijski sustav openSUSE 13.2. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje sustava ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xerces-c
Otkriven je sigurnosni nedostatak u programskom paketu xerces-c za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje programskog paketa ili izvođenje proizvoljnog programskog koda slanjem posebno oblikovanih XML podataka. Svim korisnicima savjetuje se nadogradnja.