You are here
Home > 2016 (Page 253)

Ranivost Cisco Identity Services Engine (ISE) uređaja

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Cisco je izdao zakrpu za otklanjanje ranjivosti u Admin portalu uređaja koji pokreću Cisco Identity Services Engine (ISE) softver. Ranjivost neautenticiranom udaljenom napadaču omogućuje stjecanje neautoriziranog pristupa na zahvaćenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Wireless LAN Controller (WLC) uređaja

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Cisco je izdao zakrpu za otklanjanje ranjivosti u softveru Cisco Wireless LAN Controller (WLC) uređaja koja udaljenom napadaču omogućuje neautorizirani pristup, a time i modificiranje konfiguracije uređaja. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti Cisco Aironet 1800 Series Access Point uređaja

Operativni sustavi: Cisco Systems
Prioritet: Važno

Cisco je izdao zakrpe za otklanjanje dvije ranjivosti u Cisco Aironet 1800 Series Access Point uređajima. Jedna ranjivost isticala se postojanjem inicijalnog korisničkog računa koji se stvori kod instalacije uređaja, dok je druga ranjivost uzrokovana neodgovarajućom provjerom unosa zaglavlja IP paketa. Ovisno o tipu ranjivosti, potencijalni udaljeni napadač mogao bi ih iskoristiti za stjecanje neautoriziranog pristupa uređaju ili za izazivanje DoS stanja slanjem posebno oblikovanog IP paketa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa isc-dhcp

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu isc-dhcp za Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog UDP paketa. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa ffmpeg

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu ffmpeg za openSUSE Leap 42.1. Ranjivosti su posljedica nepravilne obrade posebno oblikovanih H.264 i JPEG 2000 podataka te datoteke .mov. Potencijalni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Adobe Acrobat i Reader

Operativni sustavi: Apple Mac OS, Svi, Windows 10, , Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Acrobat i Reader. Ranjivosti su posljedica narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, dvostrukog oslobađanja memorije, metode zaobilaženja ograničenja kod izvršavanja JavaScript API sučelja te mogućnosti korištenja pretraživanja putanje direktorija za pronalaženje resursa. Ovisno o tipu ranjivosti, napadač ih može zloupotrijebiti za izvršavanje proizvoljnog programskog koda te zaobilaženje sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.

Sigurnosni nedostatak VBScript skriptnog mehanizma

Operativni sustavi: Windows Vista, Windows 2008
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u radu VBScript skriptnog mehanizma. Otkriveni nedostatak potencijalnim napadačima omogućuju izvršavanje proizovljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane stranice. Napadač iskorištavanjem ranjivosti može ostvariti povećane korisničke ovlasti i preuzeti kontrolu nad sustavom. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Microsoft Silverlight

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Apple Mac OS
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Silverlight 5 i Microsoft Silverlight 5 Developer Runtime. Ranjivost je uzrokovana nepravilnim upravljanjem negativnim pomacima elementa u objektu tijekom dekodiranja, što udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge preko posebno oblikovanog web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libvirt

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libvirt za operacijski sustav Ubuntu 15.10, 15.04, 14.04 LTS i 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, dohvaćanje VNC lozinki te pristup do zaštićenih datoteka zaobilaženjem pristupnih listi. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Microsoft Exchange

Operativni sustavi: Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Exchange 2013 i 2016. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje proizvoljnih skripti ili sadržaja, preusmjeravanje korisnika na maliciozne web stranice ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Top