Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows.Ranjivosti potencijalnim napadačima omogućuju otkrivanje informacija, stjecanje uvećanih ovlasti, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja te izvođenje napada uskraćivanja usluge. Korisnicima se savjetuje primjena izdane nadogradnje te čitanje izvorne preporuke za više detalja.
Month: travanj 2017
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje kritičnih ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, neodgovarajućom provjerom posebno oblikovanih dokumenata te načinom kojim mehanizam Chakra scripting upravlja objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda te zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostatak programskog paketa bouncycastle
Otkriven je sigurnosni nedostatak u programskom paketu bouncycastle za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge te zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa 389-ds-base
Otkriven je sigurnosni nedostatak u programskom paketu 389-ds-base za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim udaljenim neautenticiranim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu programske jezgre operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju stjecanje uvećanih ovlasti te izmjenu dijelova memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa pidgin
Otkriveni su sigurnosni nedostaci u programskom paketu pidgin za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje podataka izvan granica dodijeljene memorije. Savjetuje se ažuriranje izdanim zakrpama.
Microsoft Word dokumenti šire Dridex
Zaraženi dokumenti koji iskorištavaju zero day ranjivost programa Microsoft Word poslani su milijunima korisnika diljem svijeta. Cilj je napada širenje malvera Dridex, jednog od najopasnijih bankovnih malvera na Internetu.Ranjivost je značajna po tome što zaobilazi sigurnosna ograničenja ugrađena u operacijski sustav Windows, ne iziskuje omogućavanje makro naredbi te se odnosi
Sigurnosni nedostatak programskog paketa apparmor
Otkriven je sigurnosni nedostatak u programskom paketu apparmor za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje AppArmor ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa webkit2gtk
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu webkit2gtk za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvođenje XSS napada, izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda ako korisnik posjeti maliciozno web sjedište. Savjetuje se ažuriranje izdanim zakrpama.