Otkriven je sigurnosni nedostatak u programskom paketu systemd za RHEL 7. Otkriveni nedostatak nalazio se u funkciji ‘manager_invoke_notify_message’ (systemd 231), a potencijalnim lokalnim zlonamjernim korisnicima pruža mogućnost izazivanja gubitka usluge pomoću prazne poruke zaprimljene preko priključnice za obavještavanje. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostaci programskog paketa qemu i qemu-kvm
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu qemu i qemu-kvm za operacijski sustav Ubuntu. Nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge te možda i neke druge oblike napada. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti Windows Kernel-Mode pogonskog programa
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Kernel-Mode pogonskom programu. Ranjivosti potencijalnom napadaču omogućuju prijavu u zahvaćeni sustav i pokretanje posebno oblikovane aplikacije kojom preuzima kontrolu nad sustavom. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti u CLFS pogonskom programu
Otkriveni su sigurnosni nedostaci u Windows Common Log File System pogonskom programu. Ranjivosti su uzrokovane nepravilnim rukovanjem objektima u memoriji, a potencijalnom lokalnom napadaču omogućuju pokretanje posebno oblikovane aplikacije kojom preuzima potpunu kontrolu nad zahvaćenim sustavom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosna nadogradnja za Microsoft Windows Authentication komponentu
Otkriveni su sigurnosni nedostaci u komponenti Microsoft Windows Authentication. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje administratorskih ovlasti. Nakon stjecanja povećanih ovlasti napadač može izvršiti instalaciju programa, čitanje, izmjenu i brisanje podataka te kreiranje novog korisničkog računa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci Microsoft Virtual Hard Disk pogonskog programa
Otkriveni su sigurnosni nedostaci u radu Virtual Hard Disk pogonskog programa. Otkriveni nedostaci su uzrokovani neispravnom kontrolom pristupa određenim datotekama. Potencijalnim napadačima omogućuju neovlašten pristup i izmjenu datoteka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava Windows
Otkriven je sigurnosni nedostatak u radu jezgre operacijskog sustava Microsoft Windows. Otkriveni nedostatak potencijalnim napadačima omogućuje pristup osjetljivim informacijama pokretanjem posebno oblikovane aplikacije. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft SQL Server
Microsoft je izdao nadogranju za otklanjanje ranjivosti unutar programskog paketa Microsoft SQL Server. Potencijalni napadači ranjivosti bi mogli iskoristiti za stjecanje privilegija kojima mogu čitati, izmjenjivati i brisati podatke, ili kreirati nove korisničke račune. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosna nadogradnja za Microsoft Boot Manager
Otkriven je sigurnosni nedostatak u Boot Manageru za Microsoft Windows. Otkriveni nedostatak potencijalnim napadačima omogućuje da isključi provjeru integriteta koda što može dovesti do učitavanja neprovjerenih pogonskih programa i drugog softvera. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Office
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office. Ranjivost potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda s korisničkim privilegijama navođenjem korisnika na otvaranje posebno oblikovane Microsoft Office datoteke. Savjetuje se ažuriranje izdanom nadogradnjom.