Skoči na vsebino

SI-CERT 2012-08 / Ranljivost pripomočkov in stranske vrstice v Windows 7 in Windows Vista

Opis

Stranska vrstica namizja in pripomočki v Windows operacijskem sistemu lahko napadalcu omogočijo zagon škodljive programske kode s pravicami prijavljenega uporabnika preko podtaknjenega pripomočka.

Ranljive platforme

  • Microsoft Windows Vista
  • Microsoft Windows 7

Rešitev

Microsoft priporoča, da pripomočke in stransko vrstico namizja izklopiteo. To lahko storite preko Microsoftove “Fix-It” spletne strani.

Povezave

Preberite tudi

SI-CERT 2026-04 / Kritična ranljivost v WordPress jedru – WP2Shell

Kritična veriga ranljivosti CVE-2026-63030 in CVE-2026-60137 v jedru sistema WordPress lahko napadalcu brez prijave omogoči popoln prevzem spletnega mesta.
Več

SI-CERT 2026-03 / Copy.Fail ranljivost modula crypto: algif_aead

Linux jedro že od leta 2017 naprej vsebuje ranljivost v crypto API modulu, ki omogoča dvig pravic kateremukoli uporabniku na sistemu (privilege escalation). Po do sedaj znanih podatkih so ranljive vse distribucije linux operacijskega sistema, ki uporabljajo jedro 6, ranljivost je odpravljena v verziji 7.
Več

SI-CERT 2026-02 / Ranljivost v WordPress vtičniku PixelYourSite

WordPress vtičnik PixelYourSite vsebuje ranljivost z visoko resnostjo, ki omogoča vstavljanje in trajno shranjevanje zlonamerne kode v vsebino spletnega mesta
Več