Otkriven je sigurnosni nedostatak u programskom paketu heimdal za operacijski sustav FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja te izvođenje MitM napada. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2017
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije i mogućnosti zaobilaženja sigurnosnih ograničenja. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda i otkrivanje informacija te otkrivanje memorijske adrese. Savjetuje se žurna primjena nadogradnje.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim upravljanjem zahtjevima za preusmjeravanje, nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim parsiranjem HTTP sadržaja te nepravilnim primjenjivanjem “same-origin” pravila za HTML elemente. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, zaobilaženje Same Origin pravila, zaobilaženje CORS ograničenja te preusmjeravanje korisnika na zlonamjerno web sjedište ako korisnik pokrene posebno oblikovani URL. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Nadogradnja za .NET Framework
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u .NET Framework komponenti. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvorne preporuke za više detalja.
Nadogradnja programskog paketa Microsoft Office for Mac
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office for Mac. Ranjivost potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa Microsoft SharePoint Server
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft SharePoint Enterprise Server 2016. Ranjivost je posljedica nepravilne obrade posebno oblikovanih web zahtjeva, a potencijalnim napadačima omogućuje provođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem zahtjevima za preusmjeravanje, nepravilnim pristupanjem i upravljanjem objektima u memoriji te nepravilnim parsiranjem HTTP sadržaja. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za zaobilaženje CORS ograničenja, izvršavanje proizvoljnog programskog koda te preusmjeravanje korisnika na zlonamjerno web sjedište ako korisnik pokrene posebno oblikovani URL. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Nadogradnja za operacijski sustav Microsoft Windows
Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Ranjivosti potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti, zaobilaženje sigurnosnih ograničenja te izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Nadogradnja za Microsoft Exchange Server
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft Exchange Server komponenti. Ranjivosti su uzrokovane nepravilnim rukovanjem web zahtjevima, a potencijalni napadači mogu ih iskoristiti za “script/content injection” napade te navođenje korisnika na otkrivanje osjetljivih informacija. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za Microsoft Office
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office za Windows. Otkrivene ranjivosti potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.