Tietoturvatiedotteet

Applen Safari-selaimen päivitykset korjaavat 17 haavoittuvuutta

Tunnisteet: apple, haavoittuvuudet

Apple on julkaissut Safari-selaimestaan uudet versiot, jotka korjaavat 17 haavoittuvuutta.

Haavoittuvuudet liittyvät Safarin käyttämän Webkit-selainmoottorin toiminnallisuuteen, joka saattaa johtaa muistin korruptoitumiseen tai hyökkääjän ohjelmakoodin suorittamiseen sekä virheelliseen verkko-osoitteen esittämiseen, joka saattaa erehdyttää käyttäjän luovuttamaan luottamuksellisia tietoja hyökkääjän hallitsemille verkkosivuille.

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Työasemat ja loppukäyttäjäsovellukset

Hyökkäystapa

  • Ilman kirjautumista
  • Etäkäyttö
  • Ilman käyttäjän toimia

Hyväksikäyttö

  • Komentojen mielivaltainen suorittaminen
  • Käyttövaltuuksien laajentaminen
  • Tietojen muokkaaminen
  • Luottamuksellisen tiedon hankkiminen
  • Suojauksen ohittaminen

Ratkaisu

  • Korjaava ohjelmistopäivitys

Haavoittuvat ohjelmistot:

  • Safari-selain ennen versiota 8.0.4, 7.1.4 ja 6.2.4.

Ratkaisu- ja rajoitusmahdollisuudet:

  • Ohjelmiston päivittäminen valmistajan ohjeiden mukaisesti.

Lisätietoa:

Päivityshistoria

  • 18.03.2015 klo 13:41
    Julkaistu
Lue lisää

Adobe Flash Player-päivitys korjaa 11 haavoittuvuutta

Tunnisteet: adobe, haavoittuvuudet

Adobe on julkaissut Flash Player-selainliitännäisestään uuden version, joka korjaa 11 haavoittuvuutta. Uusi versio on julkaistu Windows, OS X ja Linux-käyttöjärjestelmille.

Nyt korjattujen haavoittuvuuksien avulla hyökkääjän on mahdollista mm. ajaa haitallista ohjelmakoodia ja ohittaa tiedostojen lataukseen ja sisällön hakemiseen liittyviä suojauksia.

Google Chrome-selaimeen sisäänrakennettu Flash Player-komponentti päivittyy automaattisesti Chromen päivittyessä viimeisimpään versioonsa.

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Työasemat ja loppukäyttäjäsovellukset

Hyökkäystapa

  • Etäkäyttö

Hyväksikäyttö

  • Komentojen mielivaltainen suorittaminen
  • Käyttövaltuuksien laajentaminen
  • Tietojen muokkaaminen
  • Luottamuksellisen tiedon hankkiminen
  • Suojauksen ohittaminen

Ratkaisu

  • Korjaava ohjelmistopäivitys

Haavoittuvat ohjelmistot:

  • Adobe Flash Player Desktop Runtime, versio 16.0.0.305 ja aiemmat (Windows ja Mac)
  • Adobe Flash Player Extended Support Release, versio 13.0.0.269 ja aiemmat (Windows ja Mac)
  • Adobe Flash Player for Google Chrome, versio 16.0.0.305 ja aiemmat (Windows, Mac ja Linux)
  • Adobe Flash Player for Internet Explorer 10 and Internet Explorer 11, versio 16.0.0.305 ja aiemmat (Windows 8.0 ja 8.1)
  • Adobe Flash Player, versio 11.2.202.442 ja aiemmat (Linux)

Ratkaisu- ja rajoitusmahdollisuudet:

  • Ohjelmiston päivittäminen viimeisimpään versioon valmistajan ohjeiden mukaisesti.
  • Ohjelmiston automaattipäivitystoiminnon käyttöönottaminen.

Lisätietoa:

https://helpx.adobe.com/security/products/flash-player/apsb15-05.html

CVE-2015-0332

CVE-2015-0333

CVE-2015-0334

CVE-2015-0335

CVE-2015-0336

CVE-2015-0337

CVE-2015-0338

CVE-2015-0339

CVE-2015-0340

CVE-2015-0341

CVE-2015-0342

Päivityshistoria

  • 13.03.2015 klo 12:15
    Julkaistu
Lue lisää

Wordpress-julkaisualustan WPML-lisäosaan tietoturvapäivitys

Tunnisteet: haavoittuvuudet, wordpress

Wordpress-julkaisualustan WPML-lisäosaan on saatavilla tietoturvapäivitys.

Valmistaja ei kerro tarkempia tietoja päivityksen korjaamista haavoittuvuuksista, mutta kehottaa kaikkia lisäosan käyttäjiä asentamaan korjauspäivitys mahdollisimman nopeasti.

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Palvelimet ja palvelinsovellukset

Hyökkäystapa

  • Etäkäyttö

Ratkaisu

  • Korjaava ohjelmistopäivitys

Haavoittuvat ohjelmistot:

Wordpress WPML -lisäosat ennen versiota 3.1.9

Ratkaisu- ja rajoitusmahdollisuudet:

Päivitä ohjelmisto valmistajan ohjeiden mukaisesti.

Lisätietoa:

Päivityshistoria

  • 11.03.2015 klo 16:09
    Julkaistu
Lue lisää