You are here
Home > 2017 (Page 135)

Nadogradnja za Internet Explorer

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem zahtjevima za preusmjeravanje, nepravilnim pristupanjem i upravljanjem objektima u memoriji te nepravilnim parsiranjem HTTP sadržaja. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za zaobilaženje CORS ograničenja, izvršavanje proizvoljnog programskog koda te preusmjeravanje korisnika na zlonamjerno web sjedište ako korisnik pokrene posebno oblikovani URL. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Nadogradnja za operacijski sustav Microsoft Windows

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Ranjivosti potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti, zaobilaženje sigurnosnih ograničenja te izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.

Nadogradnja za Microsoft Exchange Server

Operativni sustavi: Windows 2016
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft Exchange Server komponenti. Ranjivosti su uzrokovane nepravilnim rukovanjem web zahtjevima, a potencijalni napadači mogu ih iskoristiti za “script/content injection” napade te navođenje korisnika na otkrivanje osjetljivih informacija. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za Microsoft Office

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office za Windows. Otkrivene ranjivosti potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa qt5-qtwebengine

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je veći broj sigurnosnih nedostataka u programskom paketu qt5-qtwebengine za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, lažiranje URL-a i elemenata korisničkog sučelja, navođenje korisnika na instaliranje malicioznog dodatka, zaobilaženje sigurnosnih ograničenja, rušenje servisa, izvođenje “brute-force” napada te druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa dnsperf

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu dnsperf za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju lažiranje TSIG ili SIG(0) potpisa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, stjecanje uvećanih ovlasti ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programske biblioteke libdb

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskoj biblioteci libdb za operacijski sustav Fedora. Nedostatak se javlja zbog nepravilnog rada Berkeley DB modula koji učitava DB_CONFIG datoteku u trenutni radni direktorij. Napadač može iskoristiti spomenuti nedostatak za otkrivanje potencijalno osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa chromium-native_client

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je veći broj sigurnosnih nedostataka u programskom paketu chromium-native_client za operacijski sustav Fedora. Ovisno o tipu nedostatka, potencijalni napadači mogu ih iskoristiti za izvršavanje proizvoljnog programskog koda, lažiranje korisničkog sučelja i adrese, zaobilaženje sigurnosnih ograničenja, otkrivanje osjetljivih informacija te stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa GraphicsMagick

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu GraphicsMagick za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili prepisivanje spremnika. Savjetuje se ažuriranje izdanim zakrpama.

Top