You are here
Home > 2018 (Page 153)

Nadogradnja za operacijski sustav Windows

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Važno

Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Pogođeno je više inačica Windows OS-a, a ovisno o tipu ranjivosti mogu biti iskorištene za otkrivanje osjetljivih informacija, stjecanje povišenih ovlasti, zaobilaženje sigurnosnih ograničenja ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Windows Mail Client

Operativni sustavi: Windows 8.1
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Windows Mail Client. Ranjivost je uzrokovana nepravilnom obradom ugrađenih URL-ova. Potencijalni udaljeni napadači bi mogli ranjivost iskoristiti za otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Nadogradnja za Microsoft Office za Mac

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office 2016 for Mac. Ranjivosti potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Microsoft Office

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office. Ovisno o tipu ranjivosti udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti ili zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se primjena zakrpi i čitanje izvorne preporuke za više detalja.

Nadogradnja za Microsoft razvojne alate

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za više razvojnih alata. Otkrivene ranjivosti potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti ili lažiranje informacija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.

Nadogradnja za Internet Explorer

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem zahtjeva koji obuhvaćaju UNC resurse te nepravilnim upravljanjem objektima u memoriji od strane skriptnog mehanizma. Ovisno o tipu ranjivosti, potencijalni napadači bi ih mogli iskoristiti za zaobilaženje sigurnosnih ograničenja ili udaljeno izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom, nepravilnim upravljanjem objektima u memoriji Chakra skriptnim mehanizmom, nedostatkom u Chakra skriptnom mehanizmu koji omogućuje zaobilaženje CFG (Control Flow Guard) sigurnosnog ograničenja ili nepravilnim upravljanjem specifičnog HTML sadržaja. Ovisno o tipu ranjivosti, potencijalni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, lažiranje sadržaja stranice ili otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Ranjvost Cisco IP telefona

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost kod web temeljenog korisničkog sučelja Cisco IP telefona serije 6800, 7800 i 8800 sa Multiplatform Firmware-om uzrokovana nedostatnom provjerom unosa. Potencijalni udaljeni autenticirani napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi s povišenim ovlastima. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Sigurnosni nedostaci jezgre operacisjkog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju curenje informacija ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco StarOS operacijskog sustava

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u logici ponovnog spajanja fragmentiranih IPv4 paketa u Cisco StarOS operacijskom sustavu pokrenutom na virtualnim platformama. Ranjivost je uzrokovana neispravnom provjerom ‘Options’ polja zaglavlja fragmentiranih IPv4 paketa. Otkrivena ranjivost potencijalnim neautenticiranim udaljenim napadačima omogućuje izazivanje DoS stanja slanjem posebno oblikovanog IPv4 paketa. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Top