Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Reader i Acrobat. Ranjivosti su posljedica prekoračenja spremnika gomile, preljeva spremnika, narušavanja integriteta radne memorije, curenja memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, raznih metoda zaobilaženja ograničenja kod izvršavanja JavaScript API sučelja te zaobilaženja sigurnosnih provjera. Ovisno o ranjivosti, uspješno iskorištavanje napadaču može omogućiti izvršavanje proizvoljnog programskog koda, otkrivanje informacija te zaobilaženje sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.
Author: ncert
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su mogućnosti zaobilaženja “same-origin “pravila, greške u Flash broker API-u, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, preljeva spremnika te višestrukog narušavanja integriteta radne memorije. Uspješno iskorištavanje ranjivosti može dovesti do otkrivanja informacija i izvršavanja proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Ranjivost programskog paketa qemu
Otkrivena je ranjivost u programskom paketu qemu za Fedoru. Ranjivost se nalazila u podrški s ugrađenim emulacijama IDE disk i CD/DVD-ROM, a privilegirani guest korisnik mogao bi iskoristiti ranjivost za rušenje Qemu instance. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa icu
Otkrivene su ranjivosti u programskom paketu icu za Fedoru. Tri su ranjivosti posljedica neispravnog upravljanja memorijskim operacijama prilikom obrade regularnih izraza, što je potencijalni udaljeni napadač mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda podmetanjem posebno oblikovanog ICU podatka. Preostale dvije ranjivosti posljedica su nepravilnog parsiranja font datoteka komponentom layout, što može biti iskorišteno za otkrivanje osjetljivih dijelova memorije zaobilaženjem Java sandbox sigurnosnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Windows Shell
Microsoft je izdao nadogradnju za otklanjanje dvije kritične ranjivosti u Windows Shellu. Ranjivosti su posljedica mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, što potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa Microsoft Edge
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija zbog nepravilnog pristupa objektima u memoriji ili ako korisnik posjeti posebno izrađenu web stranicu. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti JScript i VBScript mehanizama
Microsoft je izdao nadogradnju za otklanjanje četiri ranjivosti u JScript i VBScript mehanizmima. Otkrivene ranjivosti potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, rušenje sustava, zaobilaženje ASLR zaštitnog mehanzma te pribavljanje osjetljivih informacija iz procesne memorije. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa Internet Explorer
Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilne obrade objekta u memoriji, stjecanje povećanih ovlasti zbog nepravilne provjere dozvola pod određenim okolnostima ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava Microsoft Windows
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Microsoft Office
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovane datoteke. Svim korisnicima savjetuje se nadogradnja.



