You are here
Home > 2017 (Page 116)

Nadogradnja za Microsoft Office

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office za Windows. Otkrivene ranjivosti potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, otkrivanje informacija ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.

Ranjivost programskog paketa Microsoft SharePoint Server

Operativni sustavi: Windows 2008, Windows 7
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft SharePoint Server 2010 SP2. Ranjivost je posljedica nepravilne obrade posebno oblikovanih web zahtjeva, a potencijalnim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za operacijski sustav Microsoft Windows

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Važno

Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Ranjivosti potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti te otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.

Nadogradnja za Adobe Acrobat i Reader

Operativni sustavi: Svi, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Acrobat i Reader, inačica DC, 2017 i XI. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda i otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, Windows 8.1, Windows 2012, Windows 10, Windows 2016, Red Hat, SuSE, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje dvije ranjivosti u programskom paketu Adobe Flash Player. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda i otkrivanje informacija. Savjetuje se žurna primjena nadogradnje.

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane mogućnošću zaobilaženja AppContainer sandbox mehanizma, nepravilnim pristupanjem memoriji u kodu prevođenom JIT prevodiocem, nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim provjeravanjem JavaScript parametara, nepravilnim primjenjivanjem “same-origin” pravila te nepravilnim provjeravanjem niza znakova u određenim okolnostima. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za povišenje privilegija, zaobilaženje Arbitrary Code Guard (ACG) zaštite, otkrivanje informacija, izvršavanje proizvoljnog programskog koda, zaobilaženje Same Origin pravila te zaobilaženje ASLR zaštite. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Nadogradnja za Microsoft SQL Server

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Važno

Microsoft je izdao nadogranju za otklanjanje ranjivosti unutar programskog paketa Microsoft SQL Server. Potencijalni napadači ranjivosti bi mogli iskoristiti za otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.

Nadogradnja za Internet Explorer

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane neuspješnim provjeravanjem User Mode Code Integrity (UMCI) pravila, nepravilnim pristupanjem i upravljanjem objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za zaobilaženje Device Guard UCMI pravila te izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Sigurnosni nedostaci Live Patching servisa

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za Live Patching servis za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci Live Patching servisa

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za Live Patching servis za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, izvođenje napada uskraćivanjem usluge ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.

Top