Skoči na vsebino

SI-CERT 2012-11 / Microsoft IE 7, 8, 9 ranljivost

Opis

Brskalnik Microsoft Internet Explorer 7, 8 in 9 vsebuje kritično ranljivost, ki napadalcu omogoča izvedbo programske kode na sistemu. V času objave ranljivosti je šlo za t.i. 0-day ranljivost, saj uradni popravek še ni bil na voljo. Ranljivost se že izrablja na internetu, na voljo pa je tudi že modul za Metasploit platformo.

Ranljivi brskalniki

Različice brskalnika Microsoft Internet Explorer 7, 8 in 9. Različica 10 ni ranljiva.

Rešitev

Microsoft je izven rednega urnika dne 21. 9. 2012 izdal popravek, ki odpravlja ranljivost. Za domače uporabnike priporočamo namestitev preko storitve Windows oz. Microsoft Update.

Povezave

Preberite tudi

SI-CERT 2024-07 / Ranljivost OpenPrinting CUPS sistema v GNU/Linux

Veriga ranljivosti v sistemu OpenPrinting CUPS napadalcu omogoča, da ob določenih pogojih izvede poljubno programsko kodo na ranljivem sistemu s pravicami uporabnika 'lp'
Več

SI-CERT 2024-06 / Kritična ranljivost GeoServer (CVE-2024-36401)

Strežnik GeoServer vsebuje kritično ranljivost, ki omogoča izvajanje programske kode na daljavo. Ranljivost se že izrablja v omrežnih napadih.
Več

SI-CERT 2024-05 / Ranljivost Check Point Remote Access VPN

Omrežni varnostni prehodi Check Point, ki imajo omogočen oddaljeni dostop VPN ali uporabljajo Check Point Mobile Secure Workspace with Capsule, so ranljivi na preskakovanje poti, ki omogoča branje poljubnih datotek z datotečnega sistema.
Več