You are here
Home > 2018 > srpanj (Page 17)

Nadogradnja za Internet Explorer

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem zahtjeva koji obuhvaćaju UNC resurse te nepravilnim upravljanjem objektima u memoriji od strane skriptnog mehanizma. Ovisno o tipu ranjivosti, potencijalni napadači bi ih mogli iskoristiti za zaobilaženje sigurnosnih ograničenja ili udaljeno izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom, nepravilnim upravljanjem objektima u memoriji Chakra skriptnim mehanizmom, nedostatkom u Chakra skriptnom mehanizmu koji omogućuje zaobilaženje CFG (Control Flow Guard) sigurnosnog ograničenja ili nepravilnim upravljanjem specifičnog HTML sadržaja. Ovisno o tipu ranjivosti, potencijalni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, lažiranje sadržaja stranice ili otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Ranjvost Cisco IP telefona

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost kod web temeljenog korisničkog sučelja Cisco IP telefona serije 6800, 7800 i 8800 sa Multiplatform Firmware-om uzrokovana nedostatnom provjerom unosa. Potencijalni udaljeni autenticirani napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi s povišenim ovlastima. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Sigurnosni nedostaci jezgre operacisjkog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju curenje informacija ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco StarOS operacijskog sustava

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u logici ponovnog spajanja fragmentiranih IPv4 paketa u Cisco StarOS operacijskom sustavu pokrenutom na virtualnim platformama. Ranjivost je uzrokovana neispravnom provjerom ‘Options’ polja zaglavlja fragmentiranih IPv4 paketa. Otkrivena ranjivost potencijalnim neautenticiranim udaljenim napadačima omogućuje izazivanje DoS stanja slanjem posebno oblikovanog IPv4 paketa. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Sigurnosni nedostaci programskog paketa botan2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu botan2 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija (privatnih ključeva). Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa nextcloud

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu nextcloud za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa flash-plugin

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu flash-plugin za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top