Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom te nepravilnim pristupanjem objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za otkrivanje informacija, stjecanje privilegija ili izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Preporuke
Sigurnosni nedostaci programskog paketa AirPort Base Station
Otkriveni su sigurnosni nedostaci u programskom paketu AirPort Base Station za operacijski sustav Apple. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, neovlašteno povezivanje na mrežu, pristup mrežnim paketima i sigurnosnim ključevima. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u Cisco proizvodima
Otkrivena je ranjivost TLS (Transport Layer Security) stoga u više različitih Cisco proizvoda. Ranjivost može biti iskorištena za izvođenje Bleichenbacherovog napada na RSA razmjenu ključeva. Napadač bi mogao iterativno slati upite prema poslužitelju koji koristi ranjivu implementaciju TLS stoga za obavljanje kriptoanalitičkih operacija koje bi mogle omogućiti dešifriranje prethodno snimljenih TLS sesija. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više informacija.
Sigurnosni nedostaci programskog paketa GraphicsMagick
Otkriveni su sigurnosni nedostaci u programskom paketu GraphicsMagick za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili prekomjernu potrošnju memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa rh-java-common-lucene
Otkriven je sigurnosni nedostatak u programskom paketu rh-java-common-lucene za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XXE (XML eXternal Entity) napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa rh-mysql57-mysql
Otkriveni su sigurnosni nedostaci u programskom paketu rh-mysql57-mysql za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija, stjecanje uvećanih ovlasti ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openssh
Otkriven je sigurnosni nedostatak u programskom paketu openssh za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje narušavanje integriteta podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa pdns-recursor
Otkriveni su sigurnosni nedostaci u programskom paketu pdns-recursor za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, prikaz netočnih informacija te izvođenje napada uskraćivanja usluge i XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje napada uskraćivanja usluge ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.



