Skoči na vsebino

SI-CERT 2004-03 / Številne ranljivosti Microsoftovih produktov

Microsoft je objavil skupino obvestil o varnostnih pomanjkljivostih, ki prizadanejo večino uporabnikov Microsoft Windows operacijskih sistemov. 

Microsoftovo obvestilo je na voljo na naslovu:

https://www.microsoft.com/security/security_bulletins/200404_windows.asp

Opis 

Microsoft je objavil skupek štirih pomembnih varnostnih obvestil, skupaj z ustreznimi popravki, ki odpravljajo ranljivosti. Večinoma gre za ranljivosti operacijskega sistema, ki omogočajo napadalcu izvajanje poljubnih opravil na napadenem sistemu brez predhodnega dostopa do njega ("remote compromise").

Možno je, da se bo v kratkem pojavil internetni črv, ki bo izkoriščal objavljene ranljivosti za širjenje po internetu.

Vsem uporabnikom Microsoft Windows sistemov svetujemo, da takoj namestijo vse popravke za operacijski sistem. Do popravkov pridete preko zgoraj navedenega naslova, lahko pa tudi z uporabo MS Internet Explorerja, kjer izberete v meniju Orodja/Tools opcijo Windows Update.

Povezave

https://www.microsoft.com/security/security_bulletins/200404_windows.asp

Preberite tudi

SI-CERT 2024-07 / Ranljivost OpenPrinting CUPS sistema v GNU/Linux

Veriga ranljivosti v sistemu OpenPrinting CUPS napadalcu omogoča, da ob določenih pogojih izvede poljubno programsko kodo na ranljivem sistemu s pravicami uporabnika 'lp'
Več

SI-CERT 2024-06 / Kritična ranljivost GeoServer (CVE-2024-36401)

Strežnik GeoServer vsebuje kritično ranljivost, ki omogoča izvajanje programske kode na daljavo. Ranljivost se že izrablja v omrežnih napadih.
Več

SI-CERT 2024-05 / Ranljivost Check Point Remote Access VPN

Omrežni varnostni prehodi Check Point, ki imajo omogočen oddaljeni dostop VPN ali uporabljajo Check Point Mobile Secure Workspace with Capsule, so ranljivi na preskakovanje poti, ki omogoča branje poljubnih datotek z datotečnega sistema.
Več