Otkrivene su ranjivosti u programskom pagetu Xcode za macOS High Sierra. Ranjivosti su pronađene u komponenti Git, a udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda i izvođenje drugih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Preporuke
Sigurnosni nedostatak programskog paketa bind9
Otkriven je sigurnosni nedostatak u programskom paketu bind9 za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja, izvođenje DNS reflektirajućih napada ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Red Hat JBoss Core Services
Otkriven je sigurnosni nedostatak u programskom paketu Red Hat JBoss Core Services. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija slanjem posebno oblikovanog zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa plexus-archiver
Otkriven je sigurnosni nedostatak u programskom paketu plexus-archiver za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda korištenjem posebno oblikovane ZIP datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Office
Izdana je nadogradnja za Microsoft Office i Microsoft Office servise i web aplikacije. Ranjivosti su uzrokovanje neispravnim upravljanjem objektima u memoriji. Ovisno o tipu ranjivosti udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje uvečanih ovlasti ili otkrivanje osjetljivih informacijama. Svim korisnicima savjetuje se primjena zakrpi i čitanje izvorne preporuke za više detalja.
Nadogradnja za operacijski sustav Microsoft Windows
Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Pogođeno je više inačica Windows OS-a, a ovisno o tipu ranjivosti mogu biti iskorištene za otkrivanje osjetljivih informacija, stjecanje povišenih ovlasti, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim označavanjem datoteka, nepravilnim upravljanjem objektima u memoriji Chakra skriptnim mehanizmom ili nepravilnim pristupanjem objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom te nepravilnim pristupanjem objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda ili zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Sigurnosni nedostatak programskog paketa plexus-archiver
Otkriven je sigurnosni nedostatak u programskom paketu plexus-archiver za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda korištenjem posebno oblikovane ZIP datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostak u jezgi operacijskog sustava RHEL. Otkriveni nedostatak kod sustava sa mikroprocesorima koji koriste spekulativno izvršavanje memorijskih očitanja prije nego što su poznate adrese prethodnih zapisa u nekim slučajevima potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.



