Otkriven je sigurnosni propust u programskom paketu WebDAV. Otkriveni propust potencijalnim napadačima omogućuje uspostavu konekcije korištenjem SSL 2.0 protokola što im omogućuje dešifriranje poruka, odnosno otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Ranjivosti programskog paketa MSXML
Microsoft je izdao zakrpe za otklanjanje tri ranjivosti u programskom paketu Microsoft XML Core Services (MSXML) za Windows OS te Microsoft Office i InfoPath 2007. Dvije ranjivosti posljedica su činjenice da MSXML prema konfiguraciji izričito dozvoljava korištenje nesigurnog SSL 2.0 protokola, što MitM napadač može iskoristiti za dešifriranje dijelova šifriranog mrežnog prometa. Posljednja ranjivost posljedica je izlaganja memorijskih adresa koje ne bi smjele biti vidljive, što napadaču omogućuje zaobilaženje ASLR sigurnosne značajke, a time i čitanje/pribavljanje podataka. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost operacijskog sustava Microsoft Windows
Otkrivena je ranjivost operacijskog sustava Microsoft Windows. Da bi iskoristili ranjivost, potencijalni napadači prvo trebaju iskoristiti ranjivost Internet Explorera u EPM načinu rada kako bi izvršili proizvoljni programski kod te pokrenuli Excel, Notepad, PowerPoint, Visio ili Word s nesigurnim komandno-linijskim parametrom što im omogućuje otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak UDDI servisa
Otkriven je sigurnosni nedostatak UDDI servisa. Otkriveno je da UDDI servis nepravilno obrađuje parametar pretrage u FRAME tagu, što potencijalnim napadačima omogućuje izvođenje XSS napada te stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivost SMB protokola
Microsoft je izdao zakrpu za otklanjanje ranjivosti u SMB protokolu za operacijski sustav Windows. Ranjivost je uzrokovana neodgovarajućim upravljanjem određenim aktivnostima bilježenja greški na SMB poslužitelju, što rezultira narušavanjem integriteta radne memorije. Uspješno iskorištavanje ranjivosti može dovesti do udaljenog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom ili prema potrebi, primjena rješenja opisanog u odjeljku “Workarounds”.
Sigurnosni nedostatak programskog paketa System Center 2012
Otkriven je sigurnosni nedostatak u komponenti programskog paketa System Center 2012. Ranjiva komponenta je Operations Manager. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljne skripte u korisnikov preglednik te stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranijvosti Microsoft RDSH i RDP komponenti
Microsoft je izdao nadogradnju za otklanjanje dvije ranjivosti u komponentama RDSH (Remote Desktop Session Host) i RDP na operacijskom sustavu Windows. Kod prve ranjivosti RDSH nije ispravno provjeravao certifikate tijekom autentikacije, što je MitM napadač mogao iskoristiti za lažno predstavljanje klijentske sesije podmetanjem nepovjerljivog certifikata. Druga ranjivost uzrokovana je nepravilnim učitavanjem određenih posebno oblikovanih DLL datoteka, što napadač može iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Office
Microsoft je izdao nadogradnju za otklanjanje osam ranjivosti u programskom paketu Microsoft Office. Ranjivosti su posljedica nepravilnog upravljanja datotekama u memoriji, načina kojim se Office izvršavao iz Internet Explorera, načina kojim su se prije upotrebe provjeravali Office predlošci te neispravnog provjeravanja graničnih vrijednosti cjelobrojne varijable. Uspješno iskorištavanje može dovesti do izvršavanja proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje sustava izdanom naodgranjom te čitanje izvornog bulletina za više detalja.
Ranjivosti Microsoft komponenti
Microsoft je izdao nadogradnju za otklanjanje 16 ranjivosti, većinom kritičnih, koja pogađaju Microsoft Windows OS-ove te proizvode Microsoft .NET Framework, Microsoft Office, Microsoft Lync i Microsoft Silverlight. Ranjivosti su posljedica nepravilnog upravljanja OpenType, TrueType i OGL fontovima, nepravilnog upravljanja memorijskim adresama, prekida korisničkih procesa nakon odjave iz sustava te neodgovarajućeg provjeravanja značajke “impersonation-level”. Ovisno o tipu ranjivosti, uspješno iskorištavanje može dovesti do izvršavanja proizvoljnog programskog koda, zaobilaženja sigurnosne značajke KASLR (Kernel Address Space Layout Randomization) te stjecanja povišenih privilegija i uvida/pristupa osjetljivim informacijama na sustavu. Korisnike se upućuje na ažuriranje izdanom nadogranjom te čitanje izvornog bulletina za više detalja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje 13 kritičnih ranjivosti u Internet Exploreru, inačica 7-11. Većina ranjivosti, njih 10, uzrokovana je nepravilnim pristupanjem objektima u memoriji. Preostale ranjivosti posljedica su nepravilne implementacije sigurnosne značajke ASLR te nepravilnog izvršavanja programa Notepad i Microsoft Officea iz Internet Explorera. Uspješno iskorištavanje ranjivosti može rezultirati izvršavanjem prozvoljnog programskog koda, zaobilaženjem ASLR sigurnosne značajke te otkrivanjem informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.



