You are here
Home > Preporuke (Page 1405)

Ranjivosti programskog paketa openssl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu openssl za openSUSE. Ranjivosti su pronađene u funkcijama EVP_EncodeUpdate (crypto/evp/encode.c) i EVP_EncryptUpdate (crypto/evp/evp_enc.c), zatim u implementacijama AES-NI i ASN.1. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za uskraćivanje usluge te pribavljanje osjetljivih informacija u čitljivom obliku. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa pgpdump

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu pgpdump za operativni sustav Fedora. Ranjivost je uzrokovana nepravilnom obradom posebno izrađenih ulaznih podataka koji onemogućuju normalan rad programskog paketa pgpdump dizanjem rada procesora na 100% na neodređeno vrijeme, a potencijalnim napadačima omogućava izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Volume Manager Driver

Operativni sustavi: Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Volume Manager Driver (VMD) komponenti. Ranjivost je uzrokovana spajanjem USB uređaja na udaljeno računalo putem RDP-a koristeći Microsoft RemoteFX koji se neispravno veže za korisničku sjednicu. Potencijalni udaljeni napadači mogu iskoristiti ranjivost za dobivanje pristupa informacijama o datotekama i mapama na korisnikovom USB uređaju. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Nadogradnja za Virtual Secure Mode

Operativni sustavi: Windows 10
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Virtual Secure Mode (VSM) komponenti. Potencijalni udaljeni napadači pokretanjem posebno izrađene aplikacije mogu zaobići zaštitni mehanizam pokretanja koda od strane neautoriziranih korisnika i omogućiti pokretanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Nadogradnja za .NET Framework

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u .NET Frameworku. Ranjivost je uzrokovana načinom na koji komponenta .NET Frameworka, zadužena za enkripciju, šalje i prima TLS/SSL šifrirani promet. Potencijalni udaljeni napadači mogu iskoristiti ranjivost za izvođenje MiTM napada i dešifriranje SSL/TLS šifriranog prometa između ciljanog klijenta i legitimnog web poslužitelja. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Windows 10, Windows 2012, Windows 8.1
Prioritet: Kritično

Micorosoft je izdao zakrpe za otklanjanje višestrukih kritičnih ranjivosti u programskom paketu Adobe Flash Player. Radi se višestrukim nespecificiranim ranjivostima koje udaljeni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama ili, po potrebi, primjena rješenja opisanog u odjeljku “Workarounds”.

Ranjivost programskog paketa Internet Information Services (IIS)

Operativni sustavi: Windows 2008, Windows Vista
Prioritet: Važno

Microsoft je izdao zakrpe za otklanjanje ranjivosti u web poslužitelju Internet Information Services (IIS) na operacijskim sustavima Windows Vista i Windows Server 2008. Ranjivost je uzrokovana nepravilnim upravljanjem učitavanja bilioteke, što lokalnim korisnicima pruža mogućnost stjecanja privilegija pomoću posebno oblikovane aplikacije. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Windows Shellu

Operativni sustavi: Windows 10, Windows 2012, Windows 8.1
Prioritet: Kritično

Microsoft je izdao zakrpu za otklanjanje kritične ranjivosti u Windows Shellu uzrokovane neodgovaajučim upravljanjem objektima u memoriji. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za izvršavanje proizvoljnog programskog koda preko posebno oblikovanog web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost aplikacije Windows Journal

Operativni sustavi: Windows 10, Windows 7, Windows 8.1, Windows Vista
Prioritet: Kritično

Otkrivena je kritična ranjivost u aplikaciji za zapisivanje bilješki, Windows Journal. Ranjivost je uzrokovana neispravnim upravljanjem posebno oblikovanim Jorunal datotekama (JNT), što može biti iskorišteno za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama ili, po potrebi, primjena rješena opisanog u odjeljku “Workarounds”.

Ranjivosti Windows komponenti GDI i Imaging

Operativni sustavi: Windows 10, Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista
Prioritet: Kritično

Microsoft je izdao nadogradju za otklanjanje kritičnih ranjivosti u Windows komponentama GDI i Imaging. Ranjivosti su uzrokovane neuspješnim upravljanjem objektima u memoriji te neodgovarajućim upravljanjem sadržaja u memoriji, što potencijalni udaljeni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda, odnosno pribavljanje osjetljivih informacija pomoću posebno oblikovanog dokumenta. Savjetuje se ažuriranje izdanim zakrpama.

Top