Bezpečnostní záplaty v produktech WordPress, OpenOffice a Apple

1. listopadu 2017

Populární redakční systém WordPress byl vydán v nové verzi 4.8.3, která slouží jako balík bezpečnostních oprav pro všechny předchozí verze. Oprava se zabývá především zranitelností ve verzích 4.8.2, která ve výsledku mohla vést k SQL injection. Dle WordPressu není zranitelné přímo jádro systému, ale v rámci záplaty byly přidány mechanismy, které by měly zabránit, aby byl systém zranitelný s použitím dalších pluginů či jiných komponent.

Společnost Apple vydala novou verzi iOS 11.1 a macOS High Sierra 10.13.1, které obsahují množství bezpečnostních záplat. Zároveň byly vydány také aktualizace pro tvOS, watchOS, Safari, iTunes a iCloud. Nové verze či aktualizace obsahují mimo jiné také záplaty na zranitelnost WPA2 KRACK.

Výzkumníci společnosti Cisco Talos objevili tři zranitelnosti v kancelářském balíku Apache OpenOffice. Zranitelnosti byly následně vývojáři OpenOffice označeny jako středně závažné a jsou vedeny pod identifikátory CVE-2017-9806, CVE-2017-12607 a CVE-2017-12608. V případě, že by je útočník zneužil a vytvořit speciálně upravený dokument, mohlo by následně dojít k pádu aplikace nebo v krajním případě spuštění škodlivého kódu. Zranitelnost se týká verze 4.1.3 a starší a oprava byla vydána v rámci verze 4.1.4.