Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Microsoft Windows Search komponenti. Ranjivost je uzrokovana načinom na koji komponenta upravlja objektima u memoriji, a potencijalni udaljeni napadači mogu iskoristiti nedostatak za snižavanje performansi poslužitelja u dovoljnoj mjeri da uzrokuju DoS stanje na poslužitelju i onemoguće pristupanje servisima krajnjim korisnicima. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Month: lipanj 2016
Nadogradnja za Active Directory komponentu
Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Microsoft Windows Active Directory komponenti. Ranjivost je uzrokovana komponentom zaduženom za izradu korisničkih računa, potencijalni udaljeni napadači s ograničenim privilegijama da pridružuju strojeve na domenu mogu iskoristiti propust izradom većeg broja računa za neki od strojeva unutar domene što može dovesti stroj do DoS stanja. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostatak programskog paketa Adobe Flash Player
Otkriven je sigurnosni nedostatak u programskom paketu Adobe Flash Player. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje Flash Playera ili preuzimanje kontrole nad sustavom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libav
Otkriven je sigurnosni nedostatak u programskom paketu libav za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuju prepisivanje cjelobrojne varijable što utječe na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php53
Otkriveni su sigurnosni nedostaci u programskom paketu php53 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju kreiranje proizvoljnih direktorija, izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, izvođenje “man-in-the-middle” napada, izvođenje XML External Entity (XXE) ili XML Entity Expansion (XEE) napada, dohvaćanje pojedinih tablica s Microsoft SQL poslužitelja, otkrivanje osjetljivih informacija, zaobilaženje mehanizama kriptografske zaštite te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ImageMagick
Otkriven je sigurnosni nedostatak u programskom paketu ImageMagick za operacijski sustav Suse Linux Enterprise. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje drugih programa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav openSUSE 13.2 i SUSE Linux Enterprise. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za uskraćivanje usluge ili izazivanje prekida u sinkronizaciji vremena. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak Netlogon komponente
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Windows. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda slanjem posebno oblikovanog NetLogon zahtjeva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak Windows SMB poslužitelja
Otkriven je sigurnosni nedostatak u radu Windows SMB poslužitelja. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti pokretanjem posebno oblikovane aplikacije. Svim korisnicima savjetuje se nadogradnja.