Microsoft je otklonio poteškoću s printanjem iz Internet Explorera nakon primjene nadogradnje od 13. lipnja za programske pakete Microsoft Edge, Internet Explorer i operacijski sustav Windows. Savjetuje se ažuriranje izdanim zakrpama i čitanje originalne preporuke.
Month: lipanj 2017
Dodatna nadogradnja za operacijski sustav Microsoft Windows
Microsoft je izdao dodatnu nadogradnju za tri nove ranjivosti u komponentama operacijskog sustava Microsoft Windows. Otkrivene ranjivosti potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Ova zakrpa dodatak je na zakrpu izdanu 14. lipnja.
Ranjivost Cisco VPC−DI softvera
Otkrivena je ranjivost u funkcionalnosti procesiranja UDP paketa kod Cisco Virtualized Packet Core−Distributed Instance (VPC−DI) softvera uzrokovana nedovoljnom provjerom unesenih parametara. Ranjivost potencijalnom udaljenom neautenticiranom napadaču omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco WebEx Network Recording Player softvera
Otkriveno je nekoliko ranjivosti u Cisco WebEx Network Recording Player softveru. Ranjivosti potencijalnom napadaču omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda navođenjem korisnika na otvaranje zlonamjerne ARF datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Prime Infrastructure i Cisco EPNM upravitelja
Otkrivena je ranjivost u web sučelju Cisco Prime Infrastructure i Cisco Evolved Programmable Network Manager (EPNM) softvera. Ranjivost je uzrokovana neispravnom obradom XML External Entity (XXE) unesenih podataka, što potencijalni autenticirani udaljeni napadač može iskoristiti za čitanje i pisanje podataka na zahvaćenom sustavu ili za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Drupal
Izdana je nadogradnja za otklanjanje ranjivosti u jezgri CMS-a Drupal 7.x i 8.x. Otkrivene ranjivosti potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, kreiranje korisničkog računa (ili dobivanje pristupa postojećem) kako bi postavio datoteke na zahvaćenu stranicu te zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Sigurnosni nedostatak programskog paketa glibc
Otkriven je sigurnosni nedostatak u programskom paketu glibc za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa apache2
Otkriveni su sigurnosni nedostaci u programskom paketu apache2 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, izvođenje napada uskraćivanjem usluge, izmjenu zaglavlja zahtjeva ili utjecaj na ap_find_token() da vrati neispravne vrijednosti te čitanje memorije izvan granica spremnika. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openvpn
Otkriveni su sigurnosni nedostaci u programskom paketu openvpn za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa Vim i gVim
Otkriveni su sigurnosni nedostaci u programskim paketima Vim i gVim za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda s uvećanim ovlastima ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.