Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem zahtjeva koji obuhvaćaju UNC resurse te nepravilnim upravljanjem objektima u memoriji od strane skriptnog mehanizma. Ovisno o tipu ranjivosti, potencijalni napadači bi ih mogli iskoristiti za zaobilaženje sigurnosnih ograničenja ili udaljeno izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Month: srpanj 2018
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom, nepravilnim upravljanjem objektima u memoriji Chakra skriptnim mehanizmom, nedostatkom u Chakra skriptnom mehanizmu koji omogućuje zaobilaženje CFG (Control Flow Guard) sigurnosnog ograničenja ili nepravilnim upravljanjem specifičnog HTML sadržaja. Ovisno o tipu ranjivosti, potencijalni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, lažiranje sadržaja stranice ili otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Ranjvost Cisco IP telefona
Otkrivena je ranjivost kod web temeljenog korisničkog sučelja Cisco IP telefona serije 6800, 7800 i 8800 sa Multiplatform Firmware-om uzrokovana nedostatnom provjerom unosa. Potencijalni udaljeni autenticirani napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi s povišenim ovlastima. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Sigurnosni nedostaci jezgre operacisjkog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju curenje informacija ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco StarOS operacijskog sustava
Otkrivena je ranjivost u logici ponovnog spajanja fragmentiranih IPv4 paketa u Cisco StarOS operacijskom sustavu pokrenutom na virtualnim platformama. Ranjivost je uzrokovana neispravnom provjerom ‘Options’ polja zaglavlja fragmentiranih IPv4 paketa. Otkrivena ranjivost potencijalnim neautenticiranim udaljenim napadačima omogućuje izazivanje DoS stanja slanjem posebno oblikovanog IPv4 paketa. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Sigurnosni nedostaci programskog paketa botan2
Otkriveni su sigurnosni nedostaci u programskom paketu botan2 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija (privatnih ključeva). Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa nextcloud
Otkriveni su sigurnosni nedostaci u programskom paketu nextcloud za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa flash-plugin
Otkriveni su sigurnosni nedostaci u programskom paketu flash-plugin za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Red Hat Ceph Storage
Otkriveni su sigurnosni nedostaci u programskom paketu Red Hat Ceph Storage. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.