You are here
Home > 2016 (Page 137)

Sigurnosni nedostaci grafičkih komponenti operacijskog sustava Microsoft Windows

Operativni sustavi: Windows Vista, Windows 7, Windows 2008, Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u grafičkim komponentama operacijskog sustava Microsoft Windows. Otkriveni nedostaci se odnose na datoteke GDI32.dll, Win32k.sys i ATMFD.dll. Potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i stjecanje uvećanih ovlasti navođenjem korisnika na otvaranje maliciozne datoteke ili web stranice. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Microsoft Exchange Server

Operativni sustavi: Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Microsoft Exchange Server komponenti. Ranjivost je uzrokovana nepravilnom obradom Outlook Web Access (OWA) HTML poruka koje sadrže napadačev posebno izrađen URL do slike koja se učitava bez upozorenja i filtriranja. Potencijali udaljeni napadač može iskoristiti ranjivost za otkrivanje povjerljivih informacija, identifikaciju te praćenje kompromitiranog sustava putem digitalnog otiska. Napadač može kombinirati ovaj napad, primjerice s Cross-Site Request Forgery (CSRF) napadom. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Sigurnosni nedostaci programskog paketa Internet Explorer

Operativni sustavi: Windows Vista, Windows 7, Windows 2008, Windows 8.1, Windows 2012, Windows 10
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer 9, 10 i 11. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilnog pristupanja objektima u memoriji, odnosno zbog načina na koji JScript i VBScript upravljaju objektima u memoriji te zbog pogrešnog rada XSS filtera. Potencijalni napadači također mogu steći povećane korisničke ovlasti zbog pogreške u implementaciji WPAD protokola. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava Windows

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i neovlašten pristup dijelovima memorije. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Windows Diagnostic Hub

Operativni sustavi: Windows 10
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Windows Diagnostic Hub komponenti. Ranjivost je uzrokovana nedovoljnom provjerom ulaznih parametara što može dovesti do nesigurnog rada nekih od biblioteka. Potencijalni udaljeni ili lokalni napadač koji je prijavljen na sustav pokretanjem posebno izrađene aplikacije može iskoristit ranjivost za pokretanje proizvoljnog programskog koda te stjecanje povišenih ovlasti na sustavu. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Pametni televizori na meti ransomware-a

Datum: 20160613

Ransomware imena FLocker koji se rasprostranjuje putem operativnog sustava Android sada može kompromitirati i pametne televizore. Kada ransomware kompromitira uređaj predstavlja se kao "US Cyber Police" ili slična organizacija te prikazuje poruku o navodnom kršenju zakona kako bi zastrašio korisnika. U zamjenu za otključavanje televizora kao otkupninu traži iTunes darovne

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa ntp

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav Suse. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izazivanje prekida u ažuriranju sata ntpd klijenta, provođenje napada lažnim predstavljanjem, mijenjanje vremena ntpd klijenta, provođenje “Sybil” napada, lažiranje referentnog sata kojeg koristi ntpd klijent, izazivanje prekida u radu servisa, provođenje “timing” napada, narušavanje integriteta podataka i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa nodejs

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu nodejs za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvođenje napada uskraćivanja usluge te otkrivanje RSA ključeva. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa icedove

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operativni sustav Debian. Otkriven je veći broj nespecificiranih ranjivosti vezanih uz način obrade memorije u mehanizmu web preglednika koje potencijalnim napadačima omogućuju izvršavanje napada uskraćivanjem usluge (izmjenu dijelova memorije i rušenje aplikacije) i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top