Microsoft je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u Internet Exploreru, inačica 6-11. Ovisno o inačici otkrivene ranjivosti potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izmjenu ili brisanje podataka, instalaciju proizvoljnih programa, kreiranje novih korisničkih računa s punim ovlastima, otkrivanje osjetljivih informacija ili izvršavanje proizvoljnog programskog koda. Ovisno o inačici svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci programskog paketa FreeType
Otkriveni su sigurnosni nedostaci u programskom paketu FreeType. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovanih fontova. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa libav
Otkrivene su i otklonjene ranjivosti programske biblioteke libav za Ubuntu 12.04 LTS, 12.10 i 13.10. Ranjivosti su uzrokovane neispravnim upravljanjem određenim preoblikovanim medijskim datotekama, što je za posljedicu moglo imati uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se nadogradnja paketa izdanim zakrpama.
Višestruke ranjivosti programskog paketa pidgin
Izdane su zakrpe za otklanjanje višestrukih ranjivosti programskog paketa pidgin za Mandriva Enterprise Server 5.0. Ranjivosti su posljedica višestrukih prekoračenja spremnika gomile pronađenih u načinu kojim je Pidgin obrađivao određene HTTP odgovore te kod nekoliko dodataka (plug-in) za protokole. Također su otkrivene DoS ranjivosti kod nekoliko dodataka za protokole. Uspješno iskorištavanje ranjivosti može dovesti do rušenja programa ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.
Sigurnosni nedostatak programskog paketa tpp
Otkriven je sigurnosni nedostatak u programskom paketu tpp za Fedoru 19 i 20. Otkriveni nedostatak se javlja kod obrade TPP predložaka. Potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa lightdm-gtk
Otkriveni je sigurnosni nedostatak u programskom paketu lightdm-gtk za Fedoru 19 i 20. Otkriveni nedostatak se javlja zbog dereferenciranja NULL pokazivača i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskih paketa libpng12 i libpng15
Otkriven je nedostatak programskih paketa libpng12 i libpng15 za Fedoru 19 i 20. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa .NET Framework
Otkriveni su sigurnosni nedostaci u radu programskog paketa .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, stjecanje uvećanih ovlasti i zaobilaženje ASLR sigurnosne značajke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programa Forefront Protection 2010 for Exchange Server
Otkriven je sigurnosni nedostatak u programu Forefront Protection 2010 for Exchange Server. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Direct2D API
Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Direct2D API komponenti Windows operacijskog sustava. Ranjivost je uzrokovana neuspješnim upravljanjem posebno oblikovanom 2D geometrijskom figurom. Udaljeni napadač ranjivost može iskoristiti za izvršavanje proizvoljnog programskog koda ako korisnik u Internet Exploreru gleda datoteke koje sadrže posebno oblikovane figure. Savjetuje se primjena izdane nadogradnje.



