Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office, što obuhvaća MS Office Software 2007, 2010, 2013 i 2016. Većina ranjivosti uzrokovana je neuspješnim upravljanjem objektima u memoriji i načinom na koji Office sprema i definira MIME dokumenata. Potencijalni udaljeni napadači ranjivosti bi mogli za izvršavanje proizvoljnog programskog koda, zaobilaženje ASLR sigurnosnog mehanizma, izmjenu dijelova memorije te pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanom nadogradnjom.
Year: 2016
Sigurnosni nedostaci Microsoft grafičkih komponenti
Otkriveni su sigurnosni nedostaci u grafičkim komponentama operacijskog sustava Microsoft Windows. Otkriveni nedostaci se odnose na datoteke GDI32.dll i Win32k.sys. Potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, čitanje povjerljivih informacija i stjecanje povećanih ovlasti navođenjem korisnika na otvaranje maliciozne datoteke ili web stranice. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim upravljanjem sadržajem stranica, načinom kojim mehanizam Chakra JavaScript upravlja objektima u memoriji te načinom na koji upravlja CORS zahtjevima. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, dobivanje povišenih ovlasti na sustavu, zaobilaženje određenih zaštita te otkrivanje i pribavljanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Nadogradnja za Microsoft Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, pristupanje CORS sadržaju, .URL datotekama te nepravilnim upravljanjem sadržajem stranica. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge i otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostaci programskog paketa flash-plugin
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu flash-plugin za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, izvršavanje proizvoljnog programskog koda i curenje povjerljivih informacija korištenjem posebno izrađene SWF datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mysql
Otkriveni su sigurnosni nedostaci u programskom paketu mysql za operativni sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda so ovlastima root korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Chromium
Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju iskorištavanje višestrukih XSS ranjivosti, umetanje proizvoljnog programskog koda, falsifikaciju vrijednosti URL polja, SMB napade i neautorizirano pristupanje chromium dodacima. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Ruby on Rails
Otkriveni su sigurnosni nedostaci u programskim paketima ror40-rubygem-actionpack, ruby193-rubygem-actionpack, rh-ror42 i rh-ror41-rubygem-actionview. Ranjivost je posljedica neodovljne provjere ulaznih podataka, a potencijalnim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju dobivanje povišenih ovlasti na host poslužitelju i izvođenje napada uskraćivanjem usluge . Savjetuje se ažuriranje izdanim zakrpama.