Otkriveni su sigurnosni nedostaci Windows Registry komponente. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog nepravilnih dozvola za pristup osjetljivim informacijama. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostaci programskog paketa Subversion i Serf
Otkriveni su sigurnosni nedostaci u programskom paketu Subversion i Serf za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, provođenje MitM napada, pribavljanje osjetljivih informacija ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost prekoračenja spremnika stoga u jezgri operacijskog sustava RHEL 7 s ugrađenom 802.1Q/802.1ad VLAN(CONFIG_VLAN_8021Q) ili Virtual eXtensible Local Area Network(CONFIG_VXLAN) with Transparent Ethernet Bridging(TEB) GRO podrškom. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Adobe Acrobat i Reader
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Acrobat i Reader, inačica DC i XI. Ranjivosti su posljedica narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, prekoračenja spremnika gomile, cjelobrojnog prepisivanja te raznih metoda zaobilaženja ograničenja kod izvršavanja JavaScript API sučelja. Ovisno o tipu ranjivosti, potencijalni napadač mogao bi ih zloupotrijebiti za izvršavanje proizvoljnog programskog koda i zaobilaženje sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.
Nadogradnja za Microsoft Office for Mac
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskim paketima Microsoft Office for Mac 2011 i 2016. Ranjivost je uzrokovana neuspješnim upravljanjem sadržaja RTF datoteka. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, “type confusion” greške te neuspješnih kontrola sigurnosnog mehanizma. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda i zaobilaženje sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostaci Win32k komponente
Otkriveni su sigurnosni nedostaci u komponenti Win32k. Otkriveni nedostaci odnose se na Windows Kernel-Mode Drivers komponentu, a potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti te izvršavanje proizvoljnog programskog koda zbog nepravilnog rukovanja objektima u memoriji. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost komponente Microsoft Video Control
Otkrivena je kritična ranjivost u komponenti Microsoft Video Control za Windows Vista, 7, 8 i 10. Ranjivost je uzrokovana neuspješnim upravljanjem objektima u memoriji, a potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovanu datoteku ili aplikaciju bilo s web stranice ili iz e-mail poruke. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Office
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office, što obuhvaća MS Office Software 2007, 2010, 2013 i 2016 te Microsoft Office Services and Web Apps. Ranjivost je uzrokovana neuspješnim upravljanjem sadržaja RTF datoteka. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Microsoft Graphics
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u komponenti Microsoft Graphics na Windows OS-u te proizvodima Microsoft Office 2007 i 2010, Skype for Business i Microsoft Lync, Microsoft .NET Framework te Silverlight. Ranjivosti su uzrokovane nepravilnim upravljanjem objektima u memoriji i posebno oblikovanim ugrađenim fontovima, što potencijalni udaljeni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija i povišenje privilegija. Savjetuje se ažuriranje izdanom nadogradnjom.



