Otkrivena je ranjivost u konfiguraciji vatrozida Cisco APIC-EM (Application Policy Infrastructure Controller Enterprise Module) modula. Ranjivost je posljedica neispravnog vatrozidnog pravila na uređaju, a potencijalnim udaljenim napadačima omogućuje privilegirani pristup servisima dostupnima samo na internoj mreži uređaja. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivost Cisco ISE uređaja
Otkrivena je ranjivost u “restricted shell” Cisco Identity Services Engine (ISE) uređaja. Ranjivost je posljedica nepotpune provjere ulaznih korisnikovih CLI naredbi, a potencijalnim lokalnim napadačima omogućuje izvršavanje proizvoljnih CLI naredbi s uvećanim privilegijama. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Prime Collaboration Provisioning aplikacije
Otkrivena je ranjivost u kodu web framework sučelja SQL baze podataka kod Cisco Prime Collaboration Provisioning aplikacije uzrokovana nedostatnom provjerom ulaznih parametara unutar SQL upita. Otkrivena ranjivost potencijalnom udaljenom autenticiranom napadaču omogućuje izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u Cisco Aironet 1560, 2800 i 3800 serijama uređaja
Otkrivena je ranjivost u Extensible Authentication protokolu (EAP) ulazne obrade okvira za Cisco Aironet 1560, 2800 i 3800 serije uređaja. Ranjivost je posljedica nepravilne provjere valjanosti EAP okvia, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u Cisco Aironet 1560, 2800 i 3800 serijama uređaja
Otkrivena je ranjivost u 802.11 upravljačkom okviru procesa pridruživanja u Cisco Aironet 1560, 2800 i 3800 seriji uređaja. Ranjivost je posljedica nepravilne provjere valjanosti 802.11 okvira procesa pridruživanja, a potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Wireless LAN Controller (WLC) softvera
Otkrivena je ranjivost SNMP (Simple Network Management Protocol) protokola u Cisco Wireless LAN Controller (WLC) softveru, a uzrokovana je curenjem memorije na zahvaćenom uređaju. Potencijalni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Wireless LAN Controller (WLC) softvera
Otkrivena je ranjivost u 802.11v Basic Service Set (BSS) Transition Management funkcionalnosti u Cisco Wireless LAN Controller (WLC) softveru, a uzrokovana je nepotpunom validacijom 802.11v BSS Transition Management Response paketa koje zahvaćeni uređaj prima od bežićnog klijenta. Potencijalni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za operativne sustave macOS High Sierra, Sierra i El Capitan
Apple je izdao nadogradnju za operativne sustave macOS High Sierra, Sierra i El Capitan. Izdana nadogradnja ispravlja sigurnosne nedostatke koji potencijalnim napadačima omogućuju otkrivanje informacija, zaobilaženje sigurnosnih ograničenja, izvođenje napada uskraćivanjem usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za WordPress
Izdana je nadogradnja koja otklanja ranjivosti u CMS-u WordPress. Potencijalni napadači ranjivosti bi mogli iskoristiti za provođenje SQL injection napada. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.



