Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim upravljanjem događajima u međuspremniku, načinom kojim CSP provjerava posebno oblikovane dokumente, nepravilnim parsiranjem HTTP sadržaja te nepravilnom provjerom nadređene domene u određenoj funkcionalnosti. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, otkrivanje informacija, zaobilaženje sigurnosnih značajki te predstavljanje lažnog sadržaja korisniku koji posjeti posebno oblikovanu stranicu. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Month: rujan 2017
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem specifičnim HTML sadržajem, nepravilnim pristupanjem i upravljanjem objektima u memoriji te nepravilnom provjerom nadređene domene u određenoj funkcionalnosti. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za predstavljanje lažnog sadržaja korisniku koji posjeti posebno oblikovanu stranicu, otkrivanje informacija te izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Sigurnosni nedostaci u programskim paketima Skype for Business i Microsoft Lync
Otkriveni su sigurnosni nedostaci u programskim paketima Skype for Business i Microsoft Lync. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja programskog paketa Microsoft Office for Mac
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office for Mac 2011 i 2016. Ranjivost potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Nadogradnja za .NET Framework
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u .NET Framework komponenti. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Office
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office za Windows. Otkrivene ranjivosti potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, otkrivanje informacija ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Sigurnosni nedostaci programskog paketa tcpdump
Otkriveni su sigurnosni nedostaci u programskom paketu tcpdump za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mimedefang
Otkriven je sigurnosni nedostatak u programskom paketu mimedefang za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje uvećanih ovasti i rušenje proizvoljnih procesa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, otkrivanje informacija, zaobilaženje sigurnosnih ograničenja ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa emacs24
Otkriven je sigurnosni nedostatak u programskom paketu emacs24 za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.