Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i pokretanje proizvoljnog programskog koda. Ako žrtva pokreće preglednik s administratorskim ovlastima, napadač iskorištavanjem ranjivosti može preuzeti kontrolu nad računalom. Svim korisnicima savjetuje se nadogradnja.
Year: 2016
Sigurnosni nedostatak NPS RADIUS Servera
Otkriven je sigurnosni nedostatak u programskom paketu NPS RADIUS Server. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog zahtjeva za autentikaciju. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, greške “type confusion”, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te prekoračenja spremnika gomile. Uspješno iskorištavanje neke od ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostatak programskog paketa Active Directory Federation Services
Otkriven je sigurnosni nedostatak u programskom paketu Active Directory Federation Services. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanih ulaznih podataka kroz autentikacijsku formu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa .NET Framework
Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovane XML datoteke ili otkrivanje informacija postavljenjem posebno oblikovane ikone. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgrene komponente Windows Kernel-Mode Drivers. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog nepravilnog upravljanja objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Microsoft Office for Mac
Microsoft je izdao nadogradnju za otklanjanje tri ranjivosti u programskom paketu Microsoft Office for Mac 2011 i 2016. Ranjivosti su uzrokovane neuspješnim upravljanjem objektima u memoriji, što može biti iskorišteno za pokretanje proizvoljnog programskog koda otvaranjem posebno oblikovane MS Office datoteke. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Microsoft Windows RDP
Microsoft je izdao zakrpe za otklanjanje ranjivosti u pogonskom programu RDP-a (Remote Desktop Protocol). Ranjivost udaljenom napadaču omogućuje povišenje privilegija ako se prijavi na ciljani sustav korištenjem RDP-a i pošalje posebno oblikovane podatke preko autenticirane veze. Kako RDP ni na jednom Windows OS-u nije inicijalno uključen, tada ni korisnici koji ga nemaju uključenog nisu zahvaćeni ovom ranjivosti. Onim korisnicima koji ga imaju uključenog, savjetuje se ažuriranje izdanom zakrpom.
Nadogradnja za WebDAV
Microsoft je izdao zakrpu za otklanjanje ranjivosti u WebDAV-u uzrokovane neodgovarajućim provjeravanjem posebno oblikovanih ulaznih parametara. Ranjivost udaljenom napadaču omogućuje povišenje privilegija pokretanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama ili primjena rješenja opisanog u odjeljku “Workarounds”.
Nadogradnja za Microsoft Office
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office, što obuhvaća MS Office Software (2007, 2010, 2013, 2016), Microsoft Office Services and Web Apps te Microsoft Server Software. Većina ranjivosti uzrokovana je neuspješnim upravljanjem objektima u memoriji, što može biti iskorišteno za pokretanje proizvoljnog programskog koda. Jedna ranjivost (CVE-2016-0039) pogađa samo Microsoft SharePoint Foundation 2013, a posljedica je nepravilne obrade posebno oblikovanih web zahtjeva, a napadaču omogućuje provođenje XSS napada. Savjetuje se ažuriranje izdanom nadogradnjom.