<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Särskilda råd</title>
 <subtitle></subtitle>
 <link rel="self"
       href="http://www.cert.se/sarbarheter/sr/index"/>
 <updated>2009-10-08T12:24:25Z</updated>
 <id>http://www.cert.se/sarbarheter/sr/index</id>

 <entry>
   <title>SR12-032 Mozilla - Sårbarheter i Firefox, Thunderbird, SeaMonkey</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-032-mozilla-saarbarheter-i-firefox-thunderbird-seamonkey"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-032-mozilla-saarbarheter-i-firefox-thunderbird-seamonkey</id>
   <summary>En sårbarhet har upptäckts i libpng-biblioteket. Rätt utnyttjad kan sårbarheten medföra att en angripare exekverar godtycklig programkod på ett sårbart system, med samma rättigheter som användaren.</summary> 
   <content type="html">
&lt;p&gt;En bufferöverflödningssårbarhet har upptäckts i libpng-biblioteket. Om en användare öppnar en speciellt riggad png-bild, i sårbara versioner av Mozilla Firefox, Thunderbird och SeaMonkey kan sårbarheten medföra att en angripare exekverar godtycklig kod, med användarens rättigheter, på ett sårbart system. Sårbarheten upptäcktes av Juri Aedla.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheten har rättats i följande produktversioner.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Firefox10.0.2&lt;/p&gt;
&lt;p&gt;FirefoxESR10.0.2&lt;/p&gt;
&lt;p&gt;Firefox3.6.27&lt;/p&gt;
&lt;p&gt;Thunderbird10.0.2&lt;/p&gt;
&lt;p&gt;ThunderbirdESR10.0.2&lt;/p&gt;
&lt;p&gt;Thunderbird3.1.19&lt;/p&gt;
&lt;p&gt;SeaMonkey2.7.2&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-20T10:24:00Z</updated>
 </entry>
 <entry>
   <title>SR12-031 Adobe - Kritiska sårbarheter i Flash</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-031-adobe-kritiska-saarbarheter-i-flash"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-031-adobe-kritiska-saarbarheter-i-flash</id>
   <summary>Ett antal kritiska sårbarheter har rättats i Adobe Flash på flertalet plattformar.</summary> 
   <content type="html">
&lt;p&gt;Adobe har släppt uppdateringar för din mycket populära Flash-spelare som används av bland annat Youtube för att visa filmer. Flera av sårbarheterna är av kritisk karaktär vilket medger att minne kan skrivas över och godtycklig kod exekveras på systemet genom att användaren bara besöker en webbsida med skadligt innehåll.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-16T12:44:12Z</updated>
 </entry>
 <entry>
   <title>SR12-030 Cisco - Nexus-familjen sårbar</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-030-cisco-nexus-familjen-saarbar"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-030-cisco-nexus-familjen-saarbar</id>
   <summary>En sårbarhet i Nexus-familjen har hittats som gör att switchen slutar skicka paket.</summary> 
   <content type="html">
&lt;p&gt;En allvarlig sårbarhet har hittats i Nexus-familjen av switchar. Genom att skicka ett specialkonstruerat paket kan man få switchen att boota om vilket enkelt möjliggör en tillgänglighetsattack där systemet blir icke nåbart.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-15T21:49:00Z</updated>
 </entry>
 <entry>
   <title>SR12-029 Oracle - Kritiska sårbarheter i JDK, JRE och JavaFX</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-029-oracle-kritiska-saarbarheter-i-jdk-jre-och-javafx"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-029-oracle-kritiska-saarbarheter-i-jdk-jre-och-javafx</id>
   <summary>Flertalet mycket kritiska sårbarheter har rättats i Oracles Java-plattform.</summary> 
   <content type="html">
&lt;p&gt;Ett stort antal sårbarheter har rättats i Oracles Java-plattform. Både server och klient-programvara är sårbara. Sårbarheterna möjliggör exekvering av godtycklig kod på systemet från ett fjärran system. Det är därför av yttersta vikt att man så snabbt som möjligt uppdaterar till en icke sårbar version.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-15T21:29:56Z</updated>
 </entry>
 <entry>
   <title>SR12-028 Adobe - Flertalet sårbarheter i Shockwave player</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-028-adobe-flertalet-saarbarheter-i-shockwave-player"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-028-adobe-flertalet-saarbarheter-i-shockwave-player</id>
   <summary>Ett stort antal rättningar har gjorts i Adobe Shockwave player.</summary> 
   <content type="html">
&lt;p&gt;Adobe har rättat totalt 10 säkerhetsbrister i Shockwave player. Flertalet är av kritisk karaktär och möjliggör exekvering av godtycklig kod på användarens system. Sårbarheterna berör både Microsoft Windows och Apple OSX.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-14T20:50:00Z</updated>
 </entry>
 <entry>
   <title>SR12-027 Microsoft - Säkerhetsbulletiner för februari 2012 </title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-027-microsoft-saekerhetsbulletiner-foer-februari-2012"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-027-microsoft-saekerhetsbulletiner-foer-februari-2012</id>
   <summary>Microsoft har släppt flertalet rättningar till sina programvaror. Flertaler av sårbarheterna medger exekvering av godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Microsoft har släppt ett stort antal rättningar till sina mjukvaror. Flera medger exekvering av godtycklig kod och kan utnyttjas från ett fjärran system på internet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Följande Bulletin IDn har Microsoft adresserat rättningarna:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-008 (Critical)&lt;/p&gt;
&lt;p&gt;Rättar en sårbarhet i Microsoft Windows som kan leda till att godtycklig kod exekveras på användarens system om denna besöker en webbsida med skadlig kod. Den skadliga koden kommer exekveras av kärnan vilket gör sårbarheten extra allvarlig.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-010 (Critical)&lt;/p&gt;
&lt;p&gt;Fyra sårbarheter har rättats i Internet Explorer. Den allvarligaste möjliggör exekvering av godtycklig kod om en användare besöker en webbsida med skadligt innehåll.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-013 (Critical)&lt;/p&gt;
&lt;p&gt;Denna sårbarhet återfinns i ett programbibliotek i Windows och möjliggör exekvering av godtycklig kod med samma rättigheter som den inloggade användaren.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-016 (Critical)&lt;/p&gt;
&lt;p&gt;En sårbarhet i .NET och en i Silverlight har i denna bulletin rättats. Sårbarheten kan utnyttjas om en användare besöker en webbsida med en webbläsare som stödjer XAML Browser applikationer (XBAPs) eller Silverlight applikationer. Sårbarheterna möjliggör exekvering av godtycklig kod på användarens system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-009 (Important)&lt;/p&gt;
&lt;p&gt;Ytterligare en sårbarhet i Windows som möjliggör exekvering av godtycklig kod. Dock så måste man ha ett användarkonto på systemet för att kunna utnyttja sårbarheten vilket inte gör den lika allvarlig.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-011 (Important)&lt;/p&gt;
&lt;p&gt;Tre sårbarheter har hittats i Microsoft Sharpoint och Microsoft Sharepoint Foundation. Sårbarheten medger att en användare kan höja sina privilegier alternativt se känslig information genom att skapa specifika URL'er.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-012 (Important)&lt;/p&gt;
&lt;p&gt;Denna sårbarhet bygger på hur Microsoft laddar dynamiska kodbibliotek. Öppnar en användare en .icm eller .icc-fil där en skadlig .dll-fil har placerats i samma katalog kan godtycklig kod exekveras på systemet med samma rättigheter som den inloggade användaren.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-014 (Important)&lt;/p&gt;
&lt;p&gt;Samma som ovan fast rörande media-filer.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-015 (Important)&lt;/p&gt;
&lt;p&gt;Denna bulletin rättar fem sårbarheter i Microsoft Office. Öppnar en användare en skadlig Visio-fil kan godtycklig kod exekveras på systemet med samma rättigheter som den inloggade användaren.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-14T20:03:00Z</updated>
 </entry>
 <entry>
   <title>SR12-026 Mozilla - Firefox, Thunderbird m.fl. sårbara</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-026-mozilla-firefox-thunderbird-m.fl.-saarbara"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-026-mozilla-firefox-thunderbird-m.fl.-saarbara</id>
   <summary>En allvarlig sårbarhet har rättats i Mozillas produktfamilj.</summary> 
   <content type="html">
&lt;p&gt;En allvarlig sårbarhet har rättats i Mozillas produktfamilj. 
Sårbarheten återfinns i funktionen 
nsXBLDocumentInfo::ReadPrototypeBindings och är av typen 'free after 
use'. Med stor sannolikhet handlar det om hur minnet hanteras efter att 
funktionen exekverats vilket kan leta till att minne kan manipuleras för
 att exekvera godtycklig kod. Något som också står i den lilla 
information som Mozilla släppt.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-13T14:04:00Z</updated>
 </entry>
 <entry>
   <title>SR12-025 Novell - iPrint sårbart</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-024-novell-iprint-saarbart"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-024-novell-iprint-saarbart</id>
   <summary>Flera sårbarheter har hittats i Novells iPrint klient, vilka kan utnyttjas av en angripare för att kompromettera en användares system.</summary> 
   <content type="html">
&lt;p&gt;Flera sårbarheter har hittats i Novells iPrint klient, vilka kan utnyttjas av en angripare för att kompromettera en användares system, till exempel för att köra godtycklig kod på det sårbara systemet.&lt;br /&gt;&lt;br /&gt;Novell vill tacka gwslabs.com, Brian Gorenc samt Ivan Rodriguez.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-09T14:55:00Z</updated>
 </entry>
 <entry>
   <title>SR12-024 Google - Chrome uppdaterad</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-024-google-chrome-uppdaterad"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-024-google-chrome-uppdaterad</id>
   <summary>Google har släppt en uppdaterad version av Chrome och rättar ett antal sårbarheter i webbläsaren. </summary> 
   <content type="html">
&lt;p&gt;Google har släppt Chrome 17.0.963.46 och vill speciellt tacka miaubiz, Drew Yao och Braden Thomas från Apple, Sławomir Błażek, Aki Helin från OUSPG, Chamal de Silva och Atte Kettunen från OUSPG.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-08T21:32:41Z</updated>
 </entry>
 <entry>
   <title>SR12-023 PHP - Sårbarhet i PHP version 5.3.9</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9</id>
   <summary>En sårbarhet som kan medge godtycklig kodexekvering har identifierats i PHP 5.3.9 och rättats i version 5.3.10.</summary> 
   <content type="html">
&lt;p&gt;En sårbarhet som kan medge godtycklig kodexekvering har identifierats i PHP 5.3.9 och rättats i version 5.3.10.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheten introducerades när en annan brist skulle rättas i version 5.3.9 och den nya sårbarheten kan utnyttjas av en extern angripare för att exekvera godtycklig kod på ett system som använder version 5.3.9 av PHP.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer specifikt så finns sårbarheten i "php_register_variable_ex()" och en extern angripare kan skicka specialkonstruerad data för att utnyttja den. Angriparens kod exekveras sedan med samma rättigheter som den sårbara PHP-instansen har.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Stefan Esser identifierade sårbarheten och användare av PHP 5.3.9 uppmanas att uppgradera till 5.3.10 så snart som möjligt.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T09:39:54Z</updated>
 </entry>
 <entry>
   <title>SR12-022 Apache - Sårbarheter rättade i Apache HTTP-server</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server</id>
   <summary>Apache har släppt version 2.2.22 av sin HTTP-server och rättar ett antal sårbarheter i produkten.</summary> 
   <content type="html">
&lt;p&gt;Apache har släppt version 2.2.22 av sin HTTP-server och rättar ett antal sårbarheter i produkten.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Totalt är det 6 sårbarheter som rättas och de kan bland annat utnyttjas av lokala användare för att eskalera sina rättigheter, externa angripare i tillgänglighetsattacker samt medge informationsläckage.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet, se länken nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T08:55:26Z</updated>
 </entry>
 <entry>
   <title>SR12-021 Apple - Ett flertal sårbarheter i OS X</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x</id>
   <summary>Apple har släppt APPLE-SA-2012-02-01-1 och rättar ett flertal sårbarheter i OS X.</summary> 
   <content type="html">
&lt;p&gt;Apple har släppt APPLE-SA-2012-02-01-1 och rättar ett flertal sårbarheter i OS X.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna kan bland annat utnyttjas i tillgänglighetsattacker, vid otillbörligt förhöjande av rättigheter samt potentiellt för att exekvera godtycklig kod på ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdateringen innehåller rättningar till nyligen upptäckta sårbarheter i:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Address Book, CFNetwork, CoreMedia, CoreText, CoreUI, libresolv, OpenGL, Internet&lt;br /&gt;Sharing, Kernel, Time Machine, QuickTime, och WebDAV.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet, se länkarna nedan.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-02T13:47:35Z</updated>
 </entry>
 <entry>
   <title>SR12-020 Mozilla - Sårbarheter i Firefox, Thunderbird och SeaMonkey</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey</id>
   <summary>Mozilla har släppt uppdateringar som rättar ett antal sårbarheter i Firefox, Thunderbird och SeaMonkey.</summary> 
   <content type="html">
&lt;p&gt;Mozilla har släppt uppdateringar som rättar ett antal sårbarheter i Firefox, Thunderbird och Seamonkey.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Totalt är det 9 stycken sårbarheter som rättas varav 5 klassificeras av Mozilla som kritiska. Sårbarheterna finns i Firefox webbläsarfunktionalitet, vilket gör att Thunderbird och SeaMonkey indirekt blir drabbade.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Flera av sårbarheterna beror på problem med hantering av minne och kan potentiellt utnyttjas för godtycklig kodexekvering.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdateringar finns att tillgå. För mer information, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-01T10:26:28Z</updated>
 </entry>
 <entry>
   <title>SR12-019 VMware - Uppdateringar till ESXi och ESX</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx</id>
   <summary>VMware har släppt en bulletin innehållande säkerhetsuppdateringar till tredjepartsprogram för ESXi / ESX och ESX Service Console: VMSA-2012-0001.</summary> 
   <content type="html">
&lt;p&gt;VMware har släppt en bulletin innehållande säkerhetsuppdateringar till tredjepartsprogram för ESXi / ESX och ESX Service Console: VMSA-2012-0001.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna som rättas finns i följande produkter:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;COS Kernel (Console Operating System Kernel)&lt;/p&gt;
&lt;p&gt;COS cURL&lt;/p&gt;
&lt;p&gt;COS rpm&lt;/p&gt;
&lt;p&gt;COS samba&lt;/p&gt;
&lt;p&gt;COS python&lt;/p&gt;
&lt;p&gt;Python library&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet och rättning, se länkarna nedan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-01T09:26:00Z</updated>
 </entry>
 <entry>
   <title>SR12-018 HP - Sårbarhet i HP Network Automation</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation</id>
   <summary>Sårbarheten kan utnyttjas av en extern icke-autentiserad användare för att ta kontroll över ett sårbart system. Uppdateringar finns tillgängliga.</summary> 
   <content type="html">
&lt;p&gt;Sårbarheten kan utnyttjas av en extern icke-autentiserad användare för att ta kontroll över ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I skrivandets stund finns det ingen detaljerad information om sårbarheten att tillgå. Versioner tidigare än: HP Network Automation 9.10.02 är sårbara. Versioner till följande plattformar är drabbade:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft Windows&lt;/p&gt;
&lt;p&gt;Linux&lt;/p&gt;
&lt;p&gt;Solaris&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;HP har släppt rättningar, för mer information, se länken nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-31T18:51:05Z</updated>
 </entry>

</feed>

