You are here
Home > 2017 > srpanj (Page 13)

Sigurnosni nedostatak programskog paketa heimdal

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu heimdal za operacijski sustav FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja te izvođenje MitM napada. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, Windows 8.1, Windows 2012, Windows 10, Windows 2016, Red Hat, SuSE, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije i mogućnosti zaobilaženja sigurnosnih ograničenja. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda i otkrivanje informacija te otkrivanje memorijske adrese. Savjetuje se žurna primjena nadogradnje.

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim upravljanjem zahtjevima za preusmjeravanje, nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim parsiranjem HTTP sadržaja te nepravilnim primjenjivanjem “same-origin” pravila za HTML elemente. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, zaobilaženje Same Origin pravila, zaobilaženje CORS ograničenja te preusmjeravanje korisnika na zlonamjerno web sjedište ako korisnik pokrene posebno oblikovani URL. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Nadogradnja za .NET Framework

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u .NET Framework komponenti. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvorne preporuke za više detalja.

Nadogradnja programskog paketa Microsoft Office for Mac

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office for Mac. Ranjivost potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa Microsoft SharePoint Server

Operativni sustavi: Windows 2012, Windows 2016
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft SharePoint Enterprise Server 2016. Ranjivost je posljedica nepravilne obrade posebno oblikovanih web zahtjeva, a potencijalnim napadačima omogućuje provođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Internet Explorer

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem zahtjevima za preusmjeravanje, nepravilnim pristupanjem i upravljanjem objektima u memoriji te nepravilnim parsiranjem HTTP sadržaja. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za zaobilaženje CORS ograničenja, izvršavanje proizvoljnog programskog koda te preusmjeravanje korisnika na zlonamjerno web sjedište ako korisnik pokrene posebno oblikovani URL. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Nadogradnja za operacijski sustav Microsoft Windows

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Ranjivosti potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti, zaobilaženje sigurnosnih ograničenja te izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.

Nadogradnja za Microsoft Exchange Server

Operativni sustavi: Windows 2016
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft Exchange Server komponenti. Ranjivosti su uzrokovane nepravilnim rukovanjem web zahtjevima, a potencijalni napadači mogu ih iskoristiti za “script/content injection” napade te navođenje korisnika na otkrivanje osjetljivih informacija. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za Microsoft Office

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office za Windows. Otkrivene ranjivosti potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top