<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Nyheter från CERT-SE</title>
 <subtitle>Senaste nytt från CERT-SE</subtitle>
 <link rel="self" href="http://www.cert.se/superrss"/>
 <updated>2008-10-27T10:18:41Z</updated>
 <id>http://www.cert.se/superrss</id>

 <entry>
   <title>CERT-SE:s veckobrev v.20</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.20"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.20</id>
   <summary>Här är de senaste IT-säkerhetslänkarna från veckan framvaskade av CERT-SE.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Bekämpning av en DDoS-attack - Hur avbryter man och förhindrar?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.govinfosecurity.com/articles.php?art_id=4757&amp;amp;amp;rf=2012-05-11eg&amp;amp;amp;elq=8fecaa4d4abd4728ad81eed4f6dfdd0b&amp;amp;amp;elqCampaignId=3450"&gt;http://www.govinfosecurity.com/articles.php?art_id=4757&amp;amp;amp;rf=2012-05-11eg&amp;amp;amp;elq=8fecaa4d4abd4728ad81eed4f6dfdd0b&amp;amp;amp;elqCampaignId=3450&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Spam-analys Q1 2012&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.securelist.com/en/analysis/204792229/Spam_in_Q1_2012"&gt;http://www.securelist.com/en/analysis/204792229/Spam_in_Q1_2012&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;FBI lär ut hur man bekämpar hotet från insidan&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.infosecisland.com/blogview/21321-FBI-Guidance-of-Combating-the-Insider-Threat.html"&gt;http://www.infosecisland.com/blogview/21321-FBI-Guidance-of-Combating-the-Insider-Threat.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;De gömda farorna med DNS&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.digitalbond.com/2012/05/16/the-hidden-dangers-of-dns/"&gt;http://www.digitalbond.com/2012/05/16/the-hidden-dangers-of-dns/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;"Anti-Anonymous"-hacker tar på sig ansvaret för attackerna mot Pirate Bay&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://news.softpedia.com/news/Anti-Anonymous-Pro-FBI-Hacker-Takes-Credit-for-Attack-on-The-Pirate-Bay-270122.shtml?utm_source=dlvr.it&amp;amp;amp;utm_medium=twitter&amp;amp;amp;goback=%2Egde_4390171_member_116222012"&gt;http://news.softpedia.com/news/Anti-Anonymous-Pro-FBI-Hacker-Takes-Credit-for-Attack-on-The-PirateBay270122.shtmlutm_source=dlvr.it&amp;amp;amp;utm_medium=twitter&amp;amp;amp;goback=%2Egde_4390171_member_116222012&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Forensik-verktyg hämtar data från iPhone och iPad Data över nätet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://feeds.informationweek.com/click.phdo?i=87a5e2aec090107134c6b310c3b85f05"&gt;http://feeds.informationweek.com/click.phdo?i=87a5e2aec090107134c6b310c3b85f05&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Android Malware serveras via Twitter&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.isssource.com/android-malware-via-twitter/"&gt;http://www.isssource.com/android-malware-via-twitter/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;OS X Flashback-botnet, analys av Symantec&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.infosecisland.com/blogview/21363-OS-X-Flashback-Botnet-Analysis-from-Symantec.html"&gt;http://www.infosecisland.com/blogview/21363-OS-X-Flashback-Botnet-Analysis-from-Symantec.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hur ser ramtiden ut för algoritmer?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.infosecisland.com/blogview/21302-The-Future-of-Algorithms.html"&gt;http://www.infosecisland.com/blogview/21302-The-Future-of-Algorithms.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-087-symantec-web-gateway-flera-saarbarheter-upptaeckta"&gt;SR12-087 Symantec - Web Gateway, flera sårbarheter upptäckta&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-086-libreoffice-saarbarhet-i-vclmi.dll"&gt;SR12-086 LibreOffice - Sårbarhet i vclmi.dll&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-085-openoffice.org-tvaa-saarbarheter-raettade-i-version-3.4"&gt;SR12-085 OpenOffice.org - Två sårbarheter rättade i version 3.4&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-084-hp-business-service-management-innehaaller-allvarlig-saarbarhet"&gt;SR12-084 HP - Business Service Management innehåller allvarlig sårbarhet&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-083-apple-quicktime-ett-flertal-saarbarheter-raettade"&gt;SR12-083 Apple - QuickTime, ett flertal sårbarheter rättade&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-082-google-stable-channel-update"&gt;SR12-082 Google - Stable Channel Update&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-081-opera-saarbarhet-raettad-i-version-11.64"&gt;SR12-081 Opera - Sårbarhet rättad i version 11.64&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.cert.se/publikationer/namnvart/forensik-av-windows-volume-shadow-copies"&gt;Forensik av Windows Volume Shadow Copies&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.cert.se/publikationer/namnvart/ny-version-av-sift"&gt;Ny version av SIFT&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-18T13:07:25Z</updated>
 </entry>
 <entry>
   <title>SR12-087 Symantec - Web Gateway, flera sårbarheter upptäckta</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-087-symantec-web-gateway-flera-saarbarheter-upptaeckta"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-087-symantec-web-gateway-flera-saarbarheter-upptaeckta</id>
   <summary>Ett flertal sårbarheter har upptäckts i Symantec Web Gateway. Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.</summary> 
   <content type="html">
&lt;p&gt;Ett flertal sårbarheter har rapporterats i Symantec Web Gateway.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Orsakerna till sårbarheterna är bland annat:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Brister i hantering och filtrering av indata. På grund av dålig autentisering kan en angripare injicera egen kod i applikations-skript.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Brister i filtrering av indata vilket kan resultera i att ej autentiserade användare kan ladda ner och radera filer från systemet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Cross Site Scripting (XSS) i management-modulen vilket kan resultera i att en angripare kan köra egna skript på systemet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Symantec har släppt version 5.0.3 som åtgärdar sårbarheterna.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-18T10:42:05Z</updated>
 </entry>
 <entry>
   <title>SR12-086 LibreOffice - Sårbarhet i vclmi.dll</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-086-libreoffice-saarbarhet-i-vclmi.dll"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-086-libreoffice-saarbarhet-i-vclmi.dll</id>
   <summary>En sårbarhet har upptäckts i LibreOffice. Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.</summary> 
   <content type="html">
&lt;p&gt;Tielei Wang har rapporterat en sårbarhet i LibreOffice.&amp;nbsp;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;p&gt;Orsaken är att vclmi.dll innehåller brister vid hanteringen av JPEG-objekt i DOC-filer, vilket kan orsaka en "heap"-baserad buffertöverflödning med kodexekvering som följd.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-17T17:50:41Z</updated>
 </entry>
 <entry>
   <title>SR12-085 OpenOffice.org - Två sårbarheter rättade i version 3.4</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-085-openoffice.org-tvaa-saarbarheter-raettade-i-version-3.4"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-085-openoffice.org-tvaa-saarbarheter-raettade-i-version-3.4</id>
   <summary>Två sårbarheter har rättats i OpenOffice.org. En angripare kan utnyttja dessa till att köra egen kod på det sårbara systemet.</summary> 
   <content type="html">
&lt;p&gt;Tielei Wang och&amp;nbsp;Kestutis Gudinavicius har rapporterat två sårbarheter i OpenOffice.org.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Orsaken till sårbarheterna listas nedan:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;1) Vclmi.dll innehåller brister vid hanteringen av JPEG-objekt i DOC-filer. Detta kan orsaka en "heap"-baserad buffertöverflödning.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;2) Libpw innehåller en sårbarhet som orsakas felaktig hantering av Wordperfect-dokument. En angripare kan skriva över godtyckligt minne genom att specialformatera ett dokument i WPD-format.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-17T17:42:08Z</updated>
 </entry>
 <entry>
   <title>SR12-084 HP - Business Service Management innehåller allvarlig sårbarhet</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-084-hp-business-service-management-innehaaller-allvarlig-saarbarhet"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-084-hp-business-service-management-innehaaller-allvarlig-saarbarhet</id>
   <summary>En sårbarhet har upptäckts i HP Business Service Management. Effektivt utnyttjande kan leda till att godtycklig kod kan köras  - med samma privilegier som SYSTEM-användaren - på det sårbara systemet.</summary> 
   <content type="html">
&lt;p&gt;David Elze, Daimler TSS, har rapporterat en sårbarhet i HP Business Service Management.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Orsaken till sårbarheten är att applikationen inte förhindrar access till vissa portar, vilket kan tillåta en angripare att ladda upp specialformaterade war-filer till det sårbara systemet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vid ett lyckat angrepp kan systemet tas över totalt.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;TCP-portarna:&amp;nbsp;1098, 1099 eller 4444 bör blockeras &amp;nbsp;mot &amp;nbsp;systemet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-17T17:02:06Z</updated>
 </entry>
 <entry>
   <title>SR12-083 Apple - QuickTime, ett flertal sårbarheter rättade</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-083-apple-quicktime-ett-flertal-saarbarheter-raettade"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-083-apple-quicktime-ett-flertal-saarbarheter-raettade</id>
   <summary>Apple har släppt QuickTime 7.7.2 som rättar till ett flertal sårbarheter. Effektivt utnyttjande av dessa kan leda till att kodtycklig kod kan köras på det sårbara systemet.</summary> 
   <content type="html">
&lt;p&gt;Ett flertal sårbarheter har rättats i Apple QuickTime. En angripare kan utnyttja sårbarheterna för att i allvarligaste fall köra godtycklig kod på det sårbara systemet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;Sårbarheterna listas nedan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;1.) Felaktig hantering av TeXML-filer&lt;/p&gt;
&lt;p&gt;2.) Felaktig hantering av textspår&lt;/p&gt;
&lt;p&gt;3.) Felaktig hantering av H.264-enkodade filmer&lt;/p&gt;
&lt;p&gt;4.) Felaktig hantering av MP4-enkodade filer&lt;/p&gt;
&lt;p&gt;5.) En "Off-By-One"-sårbarhet&lt;/p&gt;
&lt;p&gt;6.) Felaktig hantering av audio-samples&lt;/p&gt;
&lt;p&gt;7.) Felaktig hantering av MPEG-filer&lt;/p&gt;
&lt;p&gt;8.) Felaktig hantering av QTMovie-objekt.&lt;/p&gt;
&lt;p&gt;9.) Felaktig hantering av MediaVideo-headers i PNG-enkodade videos&lt;/p&gt;
&lt;p&gt;10.) Felaktig hantering av QTVR-filer&lt;/p&gt;
&lt;p&gt;11.) Felaktig hantering av JPEG2000-enkodade filer&lt;/p&gt;
&lt;p&gt;12.) Felaktig hantering av RLE-enkodade filer&lt;/p&gt;
&lt;p&gt;13.) Felaktig hantering av Sorensen-enkodade filer&lt;/p&gt;
&lt;p&gt;14.) Felaktig hantering av "sean atoms"&lt;/p&gt;
&lt;p&gt;15.) Felaktig hantering av .pict-filer&lt;/p&gt;
&lt;p&gt;16.) Brister i QuickTime.qts vid hanteringen av långa sökvägar&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Apple tackar föjlande säkerhetsforskare för rapporteringen av sårbarheterna:&lt;/p&gt;
&lt;p&gt;1, 2) Alexander Gavrun via ZDI&lt;/p&gt;
&lt;p&gt;3, 12) Luigi Auriemma via ZDI&lt;/p&gt;
&lt;p&gt;8) CHkr_D591 via ZDI&lt;/p&gt;
&lt;p&gt;10) Alin Rad Pop via ZDI&lt;/p&gt;
&lt;p&gt;13) Damian Put via ZDI&lt;/p&gt;
&lt;p&gt;14) Tom Gallagher och Paul Bates, Microsoft via ZDI.&lt;/p&gt;
&lt;p&gt;15) Rodrigo Rubira Branco, Qualys Vulnerability &amp;amp; Malware Research Labs (VMRL)&lt;/p&gt;
&lt;p&gt;16) Tielei Wang, Georgia Tech Information Security Center via Secunia&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-16T11:27:36Z</updated>
 </entry>
 <entry>
   <title>SR12-082 Google - Stable Channel Update</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-082-google-stable-channel-update"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-082-google-stable-channel-update</id>
   <summary>Google har nu släppt version 19 av webbläsaren Chrome. Uppdateringen rättar till ett antal säkerhetsproblem, bland annat flera problem med minneshantering. De allvarligaste kan leda till att godtycklig kod kan köras på det sårbara systemet.</summary> 
   <content type="html">
&lt;p&gt;Google har rättat 20 &amp;nbsp;säkerhetsproblem i webbläsaren Chrome. Sårbarheterna orsakas bland annat av problem med:&amp;nbsp;minneshantering, frigörande av minne, hantering av storlek på indata, felaktiga sökvägar, DoS-sårbarheter samt hantering av vissa typer av länkar.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna är rättade i version 19 som nu finns att ladda ner från tillverkarens webbsida.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Följande säkerhetsforskare har tackats av Google för upptäckande av sårbarheterna:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Aki Helin, OUSPG&lt;/li&gt;&lt;li&gt;Brett Wilson, Charlie Reis, Chromium Development Community&lt;/li&gt;&lt;li&gt;"psaldorn"&lt;/li&gt;&lt;li&gt;Arthur Gerkis&lt;/li&gt;&lt;li&gt;miaubiz, Google Chrome Security Team&lt;/li&gt;&lt;li&gt;Christian Holler&lt;/li&gt;&lt;li&gt;Hannu Heikkinen&lt;/li&gt;&lt;li&gt;Kostya Serebryany, Evgeniy Stepanov, Google&lt;/li&gt;&lt;li&gt;Haifei Li, Microsoft och MSVR&lt;/li&gt;&lt;li&gt;Mateusz Jurczyk&lt;/li&gt;&lt;li&gt;Gynvael Coldwind&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-15T20:27:16Z</updated>
 </entry>
 <entry>
   <title>SR12-081 Opera - Sårbarhet rättad i version 11.64</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-081-opera-saarbarhet-raettad-i-version-11.64"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-081-opera-saarbarhet-raettad-i-version-11.64</id>
   <summary>Webbläsaren Opera innehåller en allvarlig sårbarhet som rättats i version 11.64. Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.</summary> 
   <content type="html">
&lt;p&gt;Andrey Stroganov har upptäckt en sårbarhet har i webbläsaren Opera. Orsaken är brister i hanteringen av vissa typer av URL:er, vilket kan leda till att delar av minnet kan skrivas över med godtyckligt data.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En angripare kan utnyttja sårbarheten genom att specialkonstruera en URL som triggar problemet.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Opera har släppt version 11.64 som åtgärdar problemet.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-14T13:58:54Z</updated>
 </entry>
 <entry>
   <title>Forensik av Windows Volume Shadow Copies</title>
   <link href="http://www.cert.se/publikationer/namnvart/forensik-av-windows-volume-shadow-copies"/>
   <id>http://www.cert.se/publikationer/namnvart/forensik-av-windows-volume-shadow-copies</id>
   <summary>Analys av Windows VSCs underlättas med iSCSI Initiator.</summary> 
   <content type="html">
&lt;p&gt;I Windows Vista och Windows 7 används en tjänst som kallas för Volume Snapshot Service (VSS) för att spara gamla versioner av filer så att de kan återställas. I standardfallet reserveras 15% av diskutrymmet åt VSS, men upp till 30% kan användas. I Windows 7 Home edition kan sparade filerna endast användas till en "system restore", men i Professional-versionen kan användaren gå tillbaka till en viss version av en fil genom att högerklicka på den. Alla filrevisioner sparas dock inte.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Självklart är VSC-filer (Volume Shadow Copies) intressanta då en forensisk analys görs av en disk. Ett problem är att det kan vara svårt att extrahera ut VSC-filer från en "disk image". En lösning beskrivs av Corey Harrell där "Windows 7 iSCSI Initiator" och två VMWare-instanser används. En riktigt smart lösning som underlättar hanteringen av VSC-filer.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För den som är intresserad av VSC kan det vara värt att hålla ett öga på libvshadow-projektet (se nedan).&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://journeyintoir.blogspot.se/2012/05/more-about-volume-shadow-copies.html"&gt;http://journeyintoir.blogspot.se/2012/05/more-about-volume-shadow-copies.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://code.google.com/p/libvshadow/"&gt;http://code.google.com/p/libvshadow/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://en.wikipedia.org/wiki/Shadow_Copy"&gt;http://en.wikipedia.org/wiki/Shadow_Copy&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-13T05:09:44Z</updated>
 </entry>
 <entry>
   <title>Ny version av SIFT</title>
   <link href="http://www.cert.se/publikationer/namnvart/ny-version-av-sift"/>
   <id>http://www.cert.se/publikationer/namnvart/ny-version-av-sift</id>
   <summary>SIFT, vilket är en Linux-distro med forensikverktyg, har släppts i ny version.</summary> 
   <content type="html">
&lt;p&gt;I veckan släpptes SIFT 2.13 (SANS Investigate Forensic Toolkit). SIFT är en Linux-distribution som innehåller en mängd olika verktyg för datorforensik, exempelvis olika versioner av dd och Sleuth Kit. Distributionen finns att ladda ner dels som VMWare-image och som ISO. Notera att nerladdning kräver inloggning.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://computer-forensics.sans.org/community/downloads"&gt;http://computer-forensics.sans.org/community/downloads&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-12T16:44:22Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.19</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.19"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.19</id>
   <summary>Nostalgi, DDoS och en ny toppdomän utlovas i veckans säkerhetslänkar.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;Hur väl står dagens krypto- och hashalgoritmer emot tidens tand?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.cisco.com/web/about/security/intelligence/nextgen_crypto.html"&gt;http://www.cisco.com/web/about/security/intelligence/nextgen_crypto.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Placeringen av DNS-rotservrar avspeglar inte användarbasen&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://royal.pingdom.com/2012/05/07/the-very-uneven-distribution-of-dns-root-servers-on-the-internet"&gt;http://royal.pingdom.com/2012/05/07/the-very-uneven-distribution-of-dns-root-servers-on-the-internet&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ny domän för säkerhetsnörden: .secure&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.darkreading.com/authentication/167901072/security/security-management/240000187/new-i-secure-i-internet-domain-on-tap.html"&gt;http://www.darkreading.com/authentication/167901072/security/security-management/240000187/new-i-secure-i-internet-domain-on-tap.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Analys av den skadliga koden Flashback som drabbat Mac OS X&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/osxflashbackk-overview-and-its-inner-workings"&gt;http://www.symantec.com/connect/blogs/osxflashbackk-overview-and-its-inner-workings&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;DDoS och politik hör ihop i Ryssland...&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.theregister.co.uk/2012/05/10/anonymous_kremlin_ddos_putin/"&gt;http://www.theregister.co.uk/2012/05/10/anonymous_kremlin_ddos_putin/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;...vilket spiller över på svenska Bambuser&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://gigaom.com/video/ustream-down-bambuser-ddos/"&gt;http://gigaom.com/video/ustream-down-bambuser-ddos/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dåligt karriärsdrag att spionera på eleverna med hjälp av Facebook&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.wired.com/threatlevel/2012/05/principal-spying-on-students/"&gt;http://www.wired.com/threatlevel/2012/05/principal-spying-on-students/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Nytt "exploitation kit" i vårens modefärg orange&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blog.webroot.com/2012/05/10/cybercriminals-release-sweet-orange-new-web-malware-exploitation-kit/"&gt;http://blog.webroot.com/2012/05/10/cybercriminals-release-sweet-orange-new-web-malware-exploitation-kit/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vad Apple kan lära från Microsofts säkerhetsarbete&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.zdnet.com/blog/bott/what-microsoft-can-teach-apple-about-security-response/4987"&gt;http://www.zdnet.com/blog/bott/what-microsoft-can-teach-apple-about-security-response/4987&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;FBI-varning om hotellnät ger läsaren myror i huvudet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://nakedsecurity.sophos.com/2012/05/10/fbi-hotel-malware-threat/"&gt;http://nakedsecurity.sophos.com/2012/05/10/fbi-hotel-malware-threat/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Analys av en IRC-bot på Android&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blogs.mcafee.com/mcafee-labs/evolution-of-android-malware-ircbot-for-android"&gt;http://blogs.mcafee.com/mcafee-labs/evolution-of-android-malware-ircbot-for-android&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Kommande säkerhetsmekanism i Firefox får blandat mottagande&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.securityweek.com/firefox-gets-click-play-plugin-additional-layer-security"&gt;http://www.securityweek.com/firefox-gets-click-play-plugin-additional-layer-security&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Skadlig kod går runt DNS-filtrering genom att använda publika DNS-servrar&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://practicalmalwareanalysis.com/2012/05/08/using-public-dns-servers-to-bypass-dns-filtering/"&gt;http://practicalmalwareanalysis.com/2012/05/08/using-public-dns-servers-to-bypass-dns-filtering/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Datornostalgi: Svenska Hemdatornytt från 80- och 90-talet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://hemdatornytt.selda.se/"&gt;http://hemdatornytt.selda.se/&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;/div&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-080-apple-flertalet-saarbarheter-i-mac-os-x"&gt;SR12-080 Apple - Flertalet sårbarheter i Mac OS X&lt;/a&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-079-php-allvarlig-saekerhetsbrist-raettad-i-ny-version"&gt;&lt;br /&gt;SR12-079 PHP - Allvarlig säkerhetsbrist rättad i ny version&lt;/a&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-078-adobe-flertalet-produkter-saarbara"&gt;&lt;br /&gt;SR12-078 Adobe - Flertalet produkter sårbara&lt;/a&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-077-microsoft-windows-uppdateringar-foer-maj"&gt;&lt;br /&gt;SR12-077 Microsoft - Windows-uppdateringar för maj&lt;/a&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-076-apple-uppdatering-av-ios"&gt;&lt;br /&gt;SR12-076 Apple - Uppdatering av iOS&lt;/a&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-075-apple-loesenordslaeckage-i-mac-os-x"&gt;&lt;br /&gt;SR12-075 Apple - Lösenordsläckage i Mac OS X&lt;/a&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-074-adobe-0-day-i-flash-player"&gt;&lt;br /&gt;SR12-074 Adobe - 0-day i Flash Player&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.cert.se/publikationer/namnvart/microsoft-slaepper-uppdateringar-i-morgon"&gt;Microsoft släpper uppdateringar i morgon&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-11T08:46:00Z</updated>
 </entry>
 <entry>
   <title>SR12-080 Apple - Flertalet sårbarheter i Mac OS X</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-080-apple-flertalet-saarbarheter-i-mac-os-x"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-080-apple-flertalet-saarbarheter-i-mac-os-x</id>
   <summary>Apple har släppt en uppdatering till Mac OS X vilken rättar 12 sårbarheter.</summary> 
   <content type="html">
&lt;p&gt;Apple har släppt "OS X Lion v10.7.4 and Security Update 2012-002" vilken rättar 12 sårbarheter i operativsystemet. Dessutom har Safari uppdaterats.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Exempel på sårbarheter som har åtgärdats:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Login Window: Denna sårbarhet har CERT-SE &lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-075-apple-loesenordslaeckage-i-mac-os-x"&gt;rapporterat om&lt;/a&gt; tidigare i veckan.&lt;/li&gt;&lt;li&gt;curl: En angripare kan dekryptera SSL-skyddad data.&lt;/li&gt;&lt;li&gt;Directory Service: Inloggningsuppgifter kan läcka genom att skicka riggade anrop till servern.&lt;/li&gt;&lt;li&gt;HFS: Montering av riggad "disk image" kan leda till exekvering av godtycklig kod.&lt;/li&gt;&lt;li&gt;ImageIO: Exekvering av godtycklig kod kan ske då specialkonstruerad TIFF-bild öppnas.&lt;/li&gt;&lt;li&gt;libarchive: Riggad arkiv-fil kan leda till exekvering av godtycklig kod.&lt;/li&gt;&lt;li&gt;libsecurity: Riggat X.509-certifikat kan leda till exekvering av godtycklig kod, vilket kan länkas från en webbsida.&lt;/li&gt;&lt;li&gt;LoginUIFramework: Gästinloggning möjlig utan att lösenord krävs.&lt;/li&gt;&lt;li&gt;PHP: Flertalet sårbarheter rättade.&lt;/li&gt;&lt;li&gt;QuickTime: Riggade MPEG- och JPEG2000-filmer kan leda till exekvering av godtycklig kod.&lt;/li&gt;&lt;li&gt;Ruby: Flertalet sårbarheter rättade.&lt;/li&gt;&lt;li&gt;Samba: Riggade RPC-anrop kan leda till exekvering av godtycklig kod.&lt;/li&gt;&lt;li&gt;Security Framework: En extern angripare kan få tjänsten att exekvera godtycklig kod.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdateringar finns att ladda ner från leverantörens webbplats.&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-10T06:51:06Z</updated>
 </entry>
 <entry>
   <title>SR12-079 PHP - Allvarlig säkerhetsbrist rättad i ny version</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-079-php-allvarlig-saekerhetsbrist-raettad-i-ny-version"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-079-php-allvarlig-saekerhetsbrist-raettad-i-ny-version</id>
   <summary>Säkerhetshålet i PHP-CGI-anrop är nu rättad. Sårbarheten utnyttjas aktivt.</summary> 
   <content type="html">
&lt;p&gt;Förra veckan släpptes en ny version av PHP vilken skulle rätta sårbarheten i PHP-CGI-anrop. Lösningen fungerade inte fullständigt varför en ny version nu har släppts. För att utnyttja sårbarheten används URL:er i följande format:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;http://[target]/index.php?-s&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En lyckad attack kan leda till exekvering av godtycklig kod.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheten utnyttjas aktivt enligt följande källa:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blog.sucuri.net/2012/05/php-cgi-vulnerability-exploited-in-the-wild.html"&gt;http://blog.sucuri.net/2012/05/php-cgi-vulnerability-exploited-in-the-wild.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;CERT-SE rekommenderar därför att PHP uppgraderas till version 5.3.13 eller 5.4.3 snarast.&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-09T08:41:23Z</updated>
 </entry>
 <entry>
   <title>SR12-078 Adobe - Flertalet produkter sårbara</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-078-adobe-flertalet-produkter-saarbara"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-078-adobe-flertalet-produkter-saarbara</id>
   <summary>Adobe har släppt uppdateringar till Shockwave Player, Flash Professional, Photoshop och Illustrator. Totalt är 13 sårbarheter åtgärdade.</summary> 
   <content type="html">
&lt;p&gt;Följande produkter är uppdaterade:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Shockwave Player: Fem stycken sårbarheter vilka alla kan leda till exekvering av godtycklig kod då en riggad webbsida besöks.&lt;/li&gt;&lt;li&gt;Flash Professional: En sårbarhet vilken kan leda till exekvering av godtycklig kod. Observera att detta är Adobes utvecklingsvertyg för Flash och inte Flash-insticksprogrammet.&lt;/li&gt;&lt;li&gt;Photoshop: Två sårbarheter vilka kan leda till exekvering av godtycklig kod då en TIF-bild öppnas.&lt;/li&gt;&lt;li&gt;Illustrator: Fem stycken sårbarheter vilka alla kan leda till exekvering av godtycklig kod.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdateringar finns att ladda ner från tillverkarens webbplats.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-09T08:17:27Z</updated>
 </entry>
 <entry>
   <title>SR12-077 Microsoft - Windows-uppdateringar för maj</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-077-microsoft-windows-uppdateringar-foer-maj"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-077-microsoft-windows-uppdateringar-foer-maj</id>
   <summary>Microsofts säkerhetsuppdatering för maj månad omfattar sju stycken bulletiner där 23 stycken sårbarheter rättas.</summary> 
   <content type="html">
&lt;p&gt;Maj månads uppdateringar finns nu tillgängliga via Windows Update. 23 stycken sårbarheter uppdelat i sju stycken bulletiner är åtgärdade.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Följande sårbarheter är rättade:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;&lt;a class="external-link" href="http://technet.microsoft.com/en-us/security/bulletin/ms12-029"&gt;MS12-029&lt;/a&gt; Word ("kritisk"): Sårbarheten kan leda till exekvering av godtycklig kod då ett riggat RTF-dokument (Rich Text Format) öppnas. Observera att även Office för Mac är sårbar.&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="http://technet.microsoft.com/en-us/security/bulletin/ms12-034"&gt;MS12-034&lt;/a&gt; Office, Windows, .NET och Silverlight ("kritisk"): Denna bulletin omfattar tio sårbarheter spridda i en rad olika produkter. Sex sårbarheter kan leda till exekvering av godtycklig kod. Två sårbarheter kan triggas genom att riggade TrueType-filer öppnas. En annan sårbarhet gör det möjligt för en angripare att gå runt säkerhetsmekanismerna för manipulation av minnet och på så sätt exekvera godtycklig kod. GDI+ innehåller två sårbarheter som kan leda till exekvering av godtycklig kod då en EMF-bild (Enhanced Metafile) processas, exempelvis kan EMF-bilden ligga inbäddad i ett riggat Office-dokument. Tre säkerhetshål kan utnyttjas av en angripare för att förhöja sina privilegier, eftersom sårbarheterna gör det möjligt att exekvera godtycklig kod i Windows-kärnan.&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="http://technet.microsoft.com/en-us/security/bulletin/ms12-035"&gt;MS12-035&lt;/a&gt; .NET ("kritisk"): Dessa två sårbarheter kan leda till exekvering av godtycklig god då en specialkonstruerad webbsida öppnas i en webbläsare som kan exekvera "XAML Browser Applications" (XBAP). En XBAP är en kompilerad webbapplikation som körs i en webbläsare. I .NET Framework 3.0 stöds XBAP endast i Internet Explorer, men i .NET Framework 3.5 SP1 stöds även Firefox.&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="http://technet.microsoft.com/en-us/security/bulletin/ms12-030"&gt;MS12-030&lt;/a&gt; Excel ("viktig"): Omfattar sex stycken säkerhetshål vilka alla kan medge exekvering av godtycklig kod då en specialkonstruerad Excel-fil öppnas. Observera att även Office för Mac är sårbar.&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="http://technet.microsoft.com/en-us/security/bulletin/ms12-031"&gt;MS12-031&lt;/a&gt; Visio Viewer 2010 ("viktig"): Denna sårbarhet kan leda till exekvering av godtycklig kod om ett riggat Visio-dokument öppnas. Observera att endast Visio 2010 är sårbar.&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="http://technet.microsoft.com/en-us/security/bulletin/ms12-032"&gt;MS12-032&lt;/a&gt; TCP/IP ("viktig"): Omfattar två säkerhetshål. Den ena gör det möjligt att gå runt Windows-brandväggen för utgående "broadcast"-paket. Med den andra sårbarheten kan en angripare förhöja sina privilegier på grund av felaktig hantering av IPv6-adresser då dessa binds till ett lokalt "interface".&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="http://technet.microsoft.com/en-us/security/bulletin/ms12-033"&gt;MS12-033&lt;/a&gt; Partition Manager ("viktig"): Sårbarheten gör det möjligt för en inloggad användare att förhöja sina privilegier. För att utnyttja sårbarheten måste angriparen först logga in och sedan köra ett specialkonstruerat program.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft tackar följande personer eller organisationer för att ha hittat sårbarheterna:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;MS12-034: Alin Rad Pop [CVE-2012-0159], Vitaliy Toropov [CVE-2012-0162], Omair [CVE-2012-0165], Alex Plaskett (MWR InfoSecurity) [CVE-2012-0176], Tarjei Mandt [Azimuth Security) [CVE-2012-0181], Nicolas Economou (Core Security Technologies) [CVE-2012-0181], Geoff McDonald (Symantec) [CVE-2012-0181] samt h4ckmp [CVE-2012-1848].&lt;/li&gt;&lt;li&gt;MS12-035: James Forshaw (Context Information Security) [CVE-2012-0160, CVE-2012-0161].&lt;/li&gt;&lt;li&gt;MS12-030: Omair [CVE-2012-0141, CVE-2012-0142, CVE-2012-0184] samt Sean Larsson och Jun Mao [CVE-2012-0185, CVE-2012-1847].&lt;/li&gt;&lt;li&gt;MS12-031: Luigi Auriemma [CVE-2012-0018].&lt;/li&gt;&lt;li&gt;MS12-032: Bojan Zdrnja (INFIGO IS) [CVE-2012-0174] samt Anatoliy Glagolev (Genesys Telecommunications) [CVE-2012-0179].&lt;/li&gt;&lt;/ul&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-05-08T19:11:22Z</updated>
 </entry>

</feed>

