Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Pogođeno je više inačica Windows OS-a, a ovisno o tipu ranjivosti mogu biti iskorištene za otkrivanje osjetljivih informacija, stjecanje povišenih ovlasti, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Author: Marina Dimic Vugec
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim označavanjem datoteka, nepravilnim upravljanjem objektima u memoriji Chakra skriptnim mehanizmom ili nepravilnim pristupanjem objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom te nepravilnim pristupanjem objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda ili zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Sigurnosni nedostatak programskog paketa plexus-archiver
Otkriven je sigurnosni nedostatak u programskom paketu plexus-archiver za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda korištenjem posebno oblikovane ZIP datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostak u jezgi operacijskog sustava RHEL. Otkriveni nedostatak kod sustava sa mikroprocesorima koji koriste spekulativno izvršavanje memorijskih očitanja prije nego što su poznate adrese prethodnih zapisa u nekim slučajevima potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Sigurnosni nedostaci programske jezgre
Otkriveni su sigurnosni nedostaci u programskoj jezgri za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa firefox
Otkriven je sigurnosni nedostatak u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa QEMU
Otkriven je sigurnosni nedostatak u programskom paketu QEMU za operacijski sustav Ubuntu. Otkriveni nedostak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libvirt
Otkriveni su sigurnosni nedostaci u programskom paketu libvirt za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa gnupg i gnupg2
Otkriveni su sigurnosni nedostaci u programskim paketima gnupg i gnupg2 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju lažiranje izlaznih informacija koje šalje GnuPG. Savjetuje se ažuriranje izdanim zakrpama.



