You are here
Home > 2015 (Page 149)

Ranjivost programskog paketa Microsoft SharePoint Server

Operativni sustavi: , Windows 2008, Windows 2012
Prioritet: Važno

Microsoft je izdao zakrpe za otklanjanje ranjivosti u programskim paketima Microsoft SharePoint Server 2007, 2010 i 2013. Ranjivost je uzrokovana nepravilnom obradom posebno oblikovanog sadržaja stranice, a potencijalnom autenticiranom napadaču može omogućiti pokretanje proizvoljnog programskog koda u sigurnosnom kontekstu računa W3WP servisa na ciljanom SharePoint sjedištu. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa dpkg

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu dpkg za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge te zaobilaženje mehanizma za provjeru digitalnog potpisa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci JScript i VBScript skriptnih mehanizama

Operativni sustavi: , Windows Vista, Windows 2008
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u u radu JScript i VBScript skriptnih mehanizama. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje Kernel Address Space Layout Randomization (KASLR) sigurnosne tehnike što u kombinaciji s drugim ranjivostima može dovesti do izvođenje DoS napada i pokretanja proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Microsoft Office

Operativni sustavi: Apple Mac OS, , Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u programskim paketima Microsoft Office 2007, 2010, 2013, Office for Mac 2011, Microsoft PowerPoint Viewer, Office Services and Web Apps. Ranjivosti su uzrokovane nepravilnim parsiranjem posebno oblikovanih datoteka, što za posljedicu može imati narušavanje integriteta radne memorije, a time i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci komponente u jezgri operacijskog sustava Microsoft Windows

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u Windows komponenti Kernel-Mode Driver operacijskog sustava Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog nepravilnog upravljanja objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust Windows komponente Service Control Manager

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni propust Windows komponente Service Control Manager. Otkriveni propust potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Napadač se prethodno mora prijaviti u sustav kako bi iskoristio ovu ranjivost. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak jezgre operacijskog sustava Microsoft Windows

Operativni sustavi: Windows 2008, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u u radu jezgre operacijskog sustava. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje Kernel Address Space Layout Randomization (KASLR) sigurnosne tehnike. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa Silverlight

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012, Apple Mac OS
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Silverlight za operacijske sustave Microsoft Windows i Mac OS X. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost aplikacije Windows Journal

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao zakrpe za otklanjanje šest kritičnih ranjivosti u aplikaciji za zapisivanje bilješki, Windows Journal. Ranjivosti su uzrokovane nepravilnim parsiranjem Journal datoteka, što bi moglo biti iskorišteno za udaljeno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programske biblioteke Windows DirectWrite

Operativni sustavi: , Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Kritično

Otkrivene su ranjivosti u programskoj biblioteci Windows DirectWrite koje zahvaćaju Microsoft Windows te komponente Microsoft .NET Framework, Microsoft Office, Microsoft Lync i Microsoft Silverlight. Jedna ranjivost uzrokovana je nepravilnim upravljanjem OpenType fontovima, što napadaču može omogućiti čitanje podataka koje bi potencijalno mogao iskoristiti za prikupljanje informacija pomoću kojih bi pokušao dodatno kompromitirati pogođeni sustav. Druga (kritična) ranjivost (CVE-2015-1671) očitovala se neuspješnim upravljanjem TrueType fontovima kod Windows komponeni .NET Framework, Office, Lync i Silverlight, što bi napadač mogao iskoristiti za izvršavanje proizvoljnog programskog koda te preuzimanje potpune kontrole nad sustavom. Savjetuje se ažuriranje izdanim zakrpama.

Top