Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Azure DevOps Server, Azure Automation, Azure IoT Edge i Azure Kubernetes komponentama programskog paketa Microsoft Azure. Ovisno o tipu ranjivosti, potencijalni napadači bi ih mogli iskoristiti za stjecanje uvećanih ovlasti, izvršavanje proizvoljnog programskog koda ili izvođenje XSS napada. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Month: srpanj 2019
Nadogradnja za Microsoft Office
Microsoft je izdao nadogradnju za Microsoft Office i Microsoft Office servise i web aplikacije. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti, otkrivanje osjetljivih informacija ili izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačice 9-11. Potencijalni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvorne preporuke za više detalja.
Nadogradnja za .NET Framework
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u .NET Framework komponenti. Otkrivene ranjivosti potencijalnim udaljenim napadačima omogućuju stjecanje uvećanih ovlasti, izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više informacija.
Nadogradnja za ASP.NET Core
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u ASP.NET Core komponenti inačice 2.1 i 2.2. Potencijalni napadači ranjivost mogu iskoristiti za izvođenje ‘open redirect’ napada . Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Sigurnosni nedostatak programskog paketa openstack-ironic-inspector
Otkriven je sigurnosni nedostatak u programskom paketu openstack-ironic-inspector za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje SQL injection napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa qemu-kvm-rhev
Otkriven je sigurnosni nedostatak u programskom paketu qemu-kvm-rhev za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa expat
Otkriven je sigurnosni nedostatak u programskom paketu expat za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.