Skoči na vsebino

SI-CERT 2004-03 / Številne ranljivosti Microsoftovih produktov

Microsoft je objavil skupino obvestil o varnostnih pomanjkljivostih, ki prizadanejo večino uporabnikov Microsoft Windows operacijskih sistemov. 

Microsoftovo obvestilo je na voljo na naslovu:

https://www.microsoft.com/security/security_bulletins/200404_windows.asp

Opis 

Microsoft je objavil skupek štirih pomembnih varnostnih obvestil, skupaj z ustreznimi popravki, ki odpravljajo ranljivosti. Večinoma gre za ranljivosti operacijskega sistema, ki omogočajo napadalcu izvajanje poljubnih opravil na napadenem sistemu brez predhodnega dostopa do njega ("remote compromise").

Možno je, da se bo v kratkem pojavil internetni črv, ki bo izkoriščal objavljene ranljivosti za širjenje po internetu.

Vsem uporabnikom Microsoft Windows sistemov svetujemo, da takoj namestijo vse popravke za operacijski sistem. Do popravkov pridete preko zgoraj navedenega naslova, lahko pa tudi z uporabo MS Internet Explorerja, kjer izberete v meniju Orodja/Tools opcijo Windows Update.

Povezave

https://www.microsoft.com/security/security_bulletins/200404_windows.asp

Preberite tudi

SI-CERT 2025-06 / Kritična ranljivost Microsoft SharePoint

Microsoft je izdal navodila za ukrepanje zaradi SharePoint ranljivosti CVE-2025-53770. Gre za kritično ranljivost, ki omogoča izvedbo poljubne programske kode na daljavo (RCE, Remote Code Execution). Ranljive so samostojne (on-prem) namestitve, ranljivost pa se že izkorišča na omrežju.
Več

SI-CERT 2025-05 / Kritična ranljivost Roundcube Webmail

Roundcube Webmail vsebuje kritično ranljivost, ki omogoča izvajanje poljuben kode. Ranljivost se že lahko izkorišča v napadih, zato svetujemo takojšnje ukrepanje.
Več

SI-CERT 2025-04 / Težave spletnih strežnikov zaradi obsežnega strganja vsebin za potrebe treniranje LLM modelov

AI boti, ki strgajo vsebine iz spletnih mest za potrebe treniranja LLM modelov, lahko povzročijo podobne težave kot DDoS napad.
Več