跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

微軟視窗工作排程器權限提升漏洞

由於特定系統出現已知的無效工作,因此工作排程器存在權限提高資訊安全風險。成功利用這個資訊安全風險的攻...
最後更新 2015年04月15日 14:59 發佈日期: 2015年04月15日 1328 觀看次數

風險: 中度風險

Medium Risk

微軟 SharePoint 伺服器權限提升漏洞

當 SharePoint Server 未正確清理對受影響之 SharePoint Server 蓄意製作的要求時,即存在權限提高的資訊安全風險。通過驗證的攻擊者可將蓄...
最後更新 2015年04月15日 14:59 發佈日期: 2015年04月15日 1184 觀看次數

風險: 中度風險

Medium Risk

微軟 Graphics Component 遠端程式碼執行漏洞

在 Microsoft Windows 不當處理特定、蓄意製作的增強型中繼檔案 (EMF) 影像格式檔案的方式中,存在遠端執行程式碼的資訊安全...
最後更新 2015年04月15日 14:59 發佈日期: 2015年04月15日 1146 觀看次數

風險: 高度風險

High Risk

微軟視窗 HTTP.sys 遠端程式碼執行漏洞

在 HTTP.sys 不當剖析蓄意製作之 HTTP 要求的方式所導致的 HTTP 通訊協定堆疊 (HTTP.sys) 中,存在遠端執行程式碼資訊安全...
最後更新 2015年04月15日 14:59 發佈日期: 2015年04月15日 1236 觀看次數

風險: 高度風險

High Risk

微軟 Office 遠端程式碼執行漏洞

Microsoft Office 記憶體損毀資訊安全風險 當 Office 軟體無法正確處理記憶體中的 RTF 格式檔案時,Microsoft Office 軟體即存在遠端執行程式碼...
最後更新 2015年04月15日 14:58 發佈日期: 2015年04月15日 1108 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 積存保安更新

Internet Explorer 中的多項記憶體損毀資訊安全風險 當 Internet Explorer 不正確地存取記憶體中的物件時,即存在遠端執行程式碼資訊安全...
最後更新 2015年04月15日 14:58 發佈日期: 2015年04月15日 1084 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server SSL/TLS RC4 漏洞

遠端攻擊者可利用 TLS 及 SSL 協定的 RC4 演算法取得敏感資料。攻擊者可不透過中間人連線階段,利用漏洞遠端洩漏帳戶...
最後更新 2015年04月15日 11:43 發佈日期: 2015年04月15日 1255 觀看次數

風險: 中度風險

Medium Risk

甲骨文 Database 多個漏洞

在甲骨文 Database 發現多個漏洞,已認證的遠端使用者可利用漏洞取得目標系統的所有控制,對目標系統進行阻斷服務及...
最後更新 2015年04月15日 11:04 發佈日期: 2015年04月15日 1061 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 NTLM 資料洩露漏洞

很多軟件產品在不同的功能上使用 HTTP 請求,例如檢測軟件更新。惡意的使用者可截聽這些請求 (例如使用 MITM 代理) ...
最後更新 2015年04月14日 10:14 發佈日期: 2015年04月14日 1183 觀看次數

風險: 高度風險

High Risk

蘋果產品多個漏洞

在蘋果產品 (OS X, Safari, iOS, Apple TV, Xcode) 發現多個漏洞,遠端攻擊者可利用漏洞,執行遠端程式碼、進行阻斷服務...
最後更新 2015年04月09日 10:58 發佈日期: 2015年04月09日 1354 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 多個漏洞

在 Mozilla Firefox 發現多個漏洞,遠端使用者可利用漏洞,在目標系統獲取敏感資料和繞過憑證驗証。遠端使用者可建立特製...
最後更新 2015年04月09日 發佈日期: 2015年04月08日 1257 觀看次數

風險: 中度風險

Medium Risk

網路時間協定後台程式 (ntpd) 多個漏洞

在網路時間協定後台程式 (ntpd) 發現多個漏洞,遠端使用者可利用漏洞,在目標系統引致阻斷服務和繞過認證。 ...
最後更新 2015年04月09日 發佈日期: 2015年04月08日 1738 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者能利用漏洞執行遠端程式碼。
最後更新 2015年04月02日 15:30 發佈日期: 2015年04月02日 1085 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Firefox ESR 和 Thunderbird 發現多個漏洞。惡意使用者可利用漏洞洩漏敏感資料、進行點擊劫持及跨網站請求偽冒攻擊、...
最後更新 2015年04月01日 17:47 發佈日期: 2015年04月01日 1108 觀看次數

風險: 中度風險

Medium Risk

PHP 遠端程式碼執行漏洞

在 PHP 發現漏洞,遠端使用者可利用此漏洞在目標系統上執行任意程式碼。 遠端使用者可製作一個特製的壓縮檔案...
最後更新 2015年03月27日 12:47 發佈日期: 2015年03月27日 1380 觀看次數

風險: 高度風險

High Risk

思科 IOS 及 IOS-XE 多個漏洞

在思科 IOS、IOS-XE 和 ASR 系列的 IOS-XE 發現多個漏洞,遠端使用者可在目標系統上利用漏洞進行阻斷服務、執行任意...
最後更新 2015年03月26日 15:08 發佈日期: 2015年03月26日 1475 觀看次數

風險: 高度風險

High Risk

OpenSSL 多個阻斷服務漏洞

OpenSSL 針對多個漏洞釋出更新,而其中一個被界定為高嚴重性的問題。遠端攻擊者可利用漏洞對伺服器引致阻斷服務攻...
最後更新 2015年03月25日 發佈日期: 2015年03月20日 1209 觀看次數

風險: 中度風險

Medium Risk

思科 IOS Autonomic Networking Infrastructure 覆寫漏洞

在思科 IOS 發現漏洞,允許未驗証的遠端攻擊者對受影響的裝置覆寫設定及導致阻斷服務。   在思科 IOS 軟件的 Autonomic Networking Infrastructure...
最後更新 2015年03月25日 發佈日期: 2015年03月24日 1212 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox 多個漏洞

在 Mozilla Firefox 發現多個漏洞,遠端攻擊者可利用漏洞繞過某些保安限制及控制用戶的系統。 遠端使用者可建立特製的 HTML...
最後更新 2015年03月25日 發佈日期: 2015年03月23日 1127 觀看次數

風險: 高度風險

High Risk

PHP 多個遠端程式碼執行漏洞

在PHP發現多個漏洞。遠端使用者可利用漏洞在目標系統執行任意程式碼。遠端使用者可發出特製數據,以在還原已...
最後更新 2015年03月20日 10:44 發佈日期: 2015年03月20日 1431 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 多個漏洞

Multiple vulnerabilities have been identified in Apple Safari, which can be exploited by remote attacker to execute arbitrary code or prevent users from discerning a phishing attack on an affected system.
最後更新 2015年03月19日 09:36 發佈日期: 2015年03月19日 1182 觀看次數

風險: 中度風險

Medium Risk

D-Link DCS-93xL 型號系列無限制上傳漏洞

在 D-Link DCS-93xL 系列裝置發現漏洞,可容許攻擊者從攻擊者系統上傳任意檔案。攻擊者可在裝置上寫入指定檔案位...
最後更新 2015年03月17日 09:45 發佈日期: 2015年03月17日 1371 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

Multiple vulnerabilities have been identified in Adobe Flash Player, which can be exploited by remote attacker to cause remote code execution and bypass security restrictions.A remote user can bypass same-origin domain policy.A remote user can bypass file upload restrictions.A remote user...
最後更新 2015年03月16日 10:50 發佈日期: 2015年03月16日 1253 觀看次數

風險: 高度風險

High Risk

微軟 Schannel 資訊安全功能繞過漏洞

安全通道 (Schannel) 中存在著資訊安全功能略過資訊安全風險,導致這個情形的問題發生在於 TLS 狀態機器中,用戶端系...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1380 觀看次數

風險: 高度風險

High Risk

微軟視窗遠端桌面通訊協定阻斷服務漏洞

當攻擊者建立多個無法正確釋放記憶體中物件的 RDP 工作階段時,遠端桌面通訊協定 (RDP) 存在阻斷服務資訊安全風...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1103 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Photo Photo 解碼器元件資訊洩漏漏洞

當 Windows 因為剖析某些蓄意製作的 JPEG XR (.JXR) 影像格式檔案而無法正確處理未初始化的記憶體時,便會出現資訊洩漏資...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1148 觀看次數

風險: 中度風險

Medium Risk

微軟視窗工作排程器資訊安全功能繞過漏洞

當 Windows 工作排程器無法適當地驗證和強制執行模擬層級時,就會存在資訊安全功能略過資訊安全風險。此資訊安全風...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1231 觀看次數

風險: 中度風險

Medium Risk

微軟 NETLOGON 偽冒漏洞

當 Netlogon 服務為包含詐騙電腦名稱的不同電腦不當建立安全通道通訊時,會導致 NETLOGON 中存在詐騙資訊安全風險。若要成功...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1164 觀看次數

風險: 中度風險

Medium Risk

微軟 Exchange 伺服器提高權限漏洞

多個 OWA XSS 資訊安全風險 當 Microsoft Exchange Server 未在 Outlook Web App 中正確清理頁面內容時,就會存在權限提高資訊安全風險。攻擊者可...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1206 觀看次數

風險: 高度風險

High Risk

蘋果 OS X 多個漏洞

Multiple vulnerabilities have been identified in Apple OS X, which can be exploited to cause remote code execution, elevation of privilege and sensitive information disclosure.
最後更新 2015年03月12日 09:34 發佈日期: 2015年03月12日 1146 觀看次數

風險: 高度風險

High Risk

思科產品多個漏洞

Multiple vulnerabilities have been identified in Cisco products, which can be exploited to allow an unauthenticated, remote attacker to create a denial of service (DoS) condition, or perform a man-in-the-middle attack.
最後更新 2015年03月12日 09:32 發佈日期: 2015年03月12日 1190 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心權限提高漏洞

登錄虛擬化權限提高資訊安全風險 在 Windows 登錄虛擬化不當允許使用者修改其他使用者虛擬存放區的方式中,存在權...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1178 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 PNG 處理程序資訊洩漏漏洞

當 Windows 因為剖析某些蓄意製作的 PNG 影像格式檔案而無法正確處理未初始化的記憶體時,便會出現資訊洩漏資訊安全風...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1112 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式權限提高漏洞

微軟視窗核心記憶體洩露資訊安全風險 Windows 核心模式驅動程式中存在資訊洩露資訊安全風險,可將核心記憶體內容...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1098 觀看次數

風險: 高度風險

High Risk

微軟 Office 遠端程式碼執行漏洞

Microsoft Office 元件釋放後使用資訊安全風險 Microsoft Office 軟體中存在一項遠端執行程式碼資訊安全風險,此風險是由於剖析蓄意製...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1148 觀看次數

風險: 高度風險

High Risk

微軟視窗 Adobe 字型驅動程式遠端程式碼執行漏洞

Adobe 字型驅動程式阻斷服務資訊安全風險 剖析字型時,Adobe 字型驅動程式管理記憶體的方式中存在阻斷服務資訊安全...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1162 觀看次數

風險: 高度風險

High Risk

微軟視窗遠端執行程式碼漏洞

WTS 遠端執行程式碼資訊安全風險 當 Windows 文字服務不當處理記憶體中物件時,會存在遠端執行程式碼弱點。一旦攻擊...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1182 觀看次數

風險: 高度風險

High Risk

微軟視窗 VBScript 指令碼引擎遠端程式碼執行漏洞

VBScript 引擎 (呈現於 Internet Explorer 時) 處理記憶體中物件的方式中,存在遠端執行程式碼的資訊安全風險。在網頁型攻擊的案例...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1172 觀看次數

風險: 高度風險

High Risk

Internet Explorer 積存安全性更新

Internet Explorer 中的多項記憶體損毀資訊安全風險 當 Internet Explorer 不正確地存取記憶體中的物件時,即存在遠端執行程式碼資訊安全...
最後更新 2015年03月12日 發佈日期: 2015年03月11日 1082 觀看次數

風險: 高度風險

High Risk

蘋果 OS X Xcode 多個漏洞

在蘋果 OS X Xcode 發現多個漏洞,攻擊者可利用漏洞導致阻斷服及繞過保安限制。
最後更新 2015年03月11日 10:36 發佈日期: 2015年03月11日 1226 觀看次數

風險: 高度風險

High Risk

蘋果 iOS 及蘋果 TV 多個漏洞

在蘋果 iOS 蘋果 TV 發現多個漏洞,攻擊者可利用漏洞遠端執行程式碼、洩露敏感資料及阻斷服務。
最後更新 2015年03月11日 10:34 發佈日期: 2015年03月11日 1244 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus Notes 及 Domino 多個漏洞

在 IBM Lotus Notes 及 Domino 發現多個漏洞,攻擊者可利用漏洞洩露敏慼資料、繞過保安限制、阻斷服務、竄改資料及提升權限。
最後更新 2015年03月11日 10:32 發佈日期: 2015年03月11日 1369 觀看次數

風險: 高度風險

High Risk

SSL/TLS 「出口」加密「RSA 出口密匙因式分解」(FREAK)漏洞

在 SSL/TLS 發現漏洞。此漏洞容許攻擊者截取受影響的客戶端及伺服器的 HTTPS 連接,強制使用 ‘export-grade’ 加密法而導致...
最後更新 2015年03月09日 發佈日期: 2015年03月05日 1914 觀看次數

風險: 極高度風險

Extremely High Risk

Seagate NAS 遠端程式碼執行漏洞

在 Seagate Business Storage 2-Bay NAS 發現漏洞。在這生產線的產品發現數項保安問題,這可被利用導致在根用戶環境下執行遠端程式...
最後更新 2015年03月03日 09:56 發佈日期: 2015年03月03日 2018 觀看次數

風險: 中度風險

Medium Risk

TYPO3 遠端用戶繞過認證漏洞

在 TYPO3 發現漏洞,遠端使用者可利用漏洞在目標系統繞過認證。 遠端使用者可利用在 rsaauth 系統擴充的漏洞繞過認證。
最後更新 2015年03月03日 09:45 發佈日期: 2015年03月03日 1382 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 多個漏洞

在 Mozilla Firefox 發現多個漏洞,遠端攻擊者可利用漏洞導致任意程式碼執行、阻斷服務、繞過保安限制及洩露敏感資料。 ...
最後更新 2015年02月27日 發佈日期: 2015年02月25日 1773 觀看次數

風險: 中度風險

Medium Risk

Mozilla Thunderbird 多個漏洞

在 Mozilla Thunderbird 發現多個漏洞,遠端攻擊者可利用漏洞導致任意程式碼執行、獲取權限提升及洩露敏感資料。 遠端用戶可...
最後更新 2015年02月27日 發佈日期: 2015年02月25日 3106 觀看次數

風險: 中度風險

Medium Risk

思科 IOS XR 阻斷服務漏洞

在思科 IOS XR 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 此漏洞是由於剖析 IPv6 封包時出現錯誤,導致負責處...
最後更新 2015年02月24日 14:29 發佈日期: 2015年02月24日 1500 觀看次數

風險: 中度風險

Medium Risk

Samba 遠端程式碼執行漏洞

在 Samba 發現漏洞。遠端用戶可於目標的系統上執行任意程式碼。 遠端用戶可發送特製的數據,伴隨匿名的 netlogon 封包,...
最後更新 2015年02月24日 14:28 發佈日期: 2015年02月24日 1552 觀看次數

風險: 中度風險

Medium Risk

聯想 Superfish 廣告軟件 HTTPS 偽冒漏洞

在聯想電腦安裝的 Superfish 廣告軟體安裝了非唯一的信任根證書頒發機構 (CA) 證書,容許攻擊者偽冒 HTTPS 通信。 安裝了...
最後更新 2015年02月23日 11:12 發佈日期: 2015年02月23日 1727 觀看次數

風險: 高度風險

High Risk

思科 ASR 5000 系列軟件 SNMP 處理漏洞

在思科 ASR 5500 System Architecture Evolution (SAE) Gateway 的簡單網路管理協定 (SNMP) 發現漏洞,沒有認證的遠端攻擊者可利用漏洞產生高 CPU ...
最後更新 2015年02月18日 09:27 發佈日期: 2015年02月18日 1302 觀看次數

風險: 中度風險

Medium Risk

IBM Websphere Application 伺服器多個漏洞

在 IBM WebSphere Application 伺服器發現多個漏洞,惡意攻擊者可利用漏洞導致任意程式碼執行、阻斷服務、跨網站指令碼攻擊、敏感...
最後更新 2015年02月17日 10:11 發佈日期: 2015年02月17日 1280 觀看次數

風險: 中度風險

Medium Risk

思科 ASA 阻斷服務漏洞

在思科ASA發現一個漏洞。遠端使用者可引發阻斷服務條件。 遠端使用者可發出大量特製的HTTP請求以引發 WebVPN服務記...
最後更新 2015年02月13日 09:28 發佈日期: 2015年02月13日 1181 觀看次數

風險: 高度風險

High Risk

Adobe Reader 緩衝區滿溢漏洞

在 Adobe Reader 發現漏洞,惡意使用者可利用漏洞控制用戶的系統。 此漏洞是由於 CoolType.dll 內的錯誤而導致,可被利用引致...
最後更新 2015年02月11日 16:36 發佈日期: 2015年02月11日 1296 觀看次數

風險: 中度風險

Medium Risk

思科 IOS 阻斷服務漏洞

在思科 IOS 發現漏洞。本機用戶可引致阻斷服務。 未有權限的本機用戶能發出 IOS Shell 指令,引致目標裝置服務終止。
最後更新 2015年02月11日 16:35 發佈日期: 2015年02月11日 1236 觀看次數

風險: 中度風險

Medium Risk

微軟 Virtual Machine Manager 權限提高漏洞

Virtual Machine Manager (VMM) 中存在 VMM 不當驗證使用者角色的漏洞。如果攻擊者登入受影響的系統,這項漏洞可能會允許提高權限...
最後更新 2015年02月11日 10:27 發佈日期: 2015年02月11日 1125 觀看次數

風險: 中度風險

Medium Risk

微軟 Graphics Component 資訊洩漏漏洞

當視窗因為剖析某些蓄意製作的 TIFF 影像格式檔案而無法正確處理未初始化的記憶體時,便會出現資訊洩漏漏洞。如...
最後更新 2015年02月11日 10:26 發佈日期: 2015年02月11日 1177 觀看次數

風險: 中度風險

Medium Risk

微軟視窗權限提高漏洞

當微軟視窗未適當驗證和強制執行模擬等級時,將形成一項權限提高漏洞。攻擊者若成功利用此漏洞,即可在目標...
最後更新 2015年02月11日 10:25 發佈日期: 2015年02月11日 1072 觀看次數

風險: 中度風險

Medium Risk

微軟視窗群組原則保安功能繞過漏洞

群組原則的安全性設定原則套用上存在一項保安功能繞過漏洞,可造成目標系統回到可能較不安全的預設狀態。攻...
最後更新 2015年02月11日 10:24 發佈日期: 2015年02月11日 1145 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 保安功能繞過漏洞

當微軟 Office 未能使用位址空間配置隨機載入 (ASLR) 資訊安全功能時,即存在保安功能繞過漏洞,攻擊者此時能更可靠...
最後更新 2015年02月11日 10:23 發佈日期: 2015年02月11日 1152 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 遠端執行程式碼漏洞

Excel 遠端執行程式碼漏洞微軟 Excel 中存在一項遠端執行程式碼漏洞,此風險是由於 Excel 剖析蓄意製作的 Office 檔案時不當處理...
最後更新 2015年02月11日 10:22 發佈日期: 2015年02月11日 1131 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 安全性更新

Internet Explorer 中的多項記憶體損毀漏洞當 Internet Explorer 不正確地存取記憶體中的物件時,即存在遠端執行程式碼漏洞。這些漏洞可能...
最後更新 2015年02月11日 10:20 發佈日期: 2015年02月11日 1241 觀看次數

風險: 高度風險

High Risk

微軟視窗核心模式驅動程式遠端執行程式碼漏洞

Win32k 權限提高漏洞由於視窗核心模式驅動程式 (Win32k.sys) 對記憶體中之物件的處理方式不當,因此可能形成一項權限...
最後更新 2015年02月11日 10:19 發佈日期: 2015年02月11日 1231 觀看次數

風險: 高度風險

High Risk

微軟視窗群組原則遠端執行程式碼漏洞

當加入網域的系統連線至網域控制站時,群組原則接收及套用原則資料的方式存在一項遠端執行程式碼漏洞。若要...
最後更新 2015年02月11日 10:18 發佈日期: 2015年02月11日 1192 觀看次數

風險: 中度風險

Medium Risk

思科 ASA WebVPN 阻斷服務漏洞

在思科 Adaptive Security Appliance (ASA) 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 此漏洞是由 WebVPN 內的 Proxy Bypass Content Rewriter 的錯誤引致,...
最後更新 2015年02月10日 09:45 發佈日期: 2015年02月10日 1140 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端使用者可利用漏洞繞過部分保安限制及控制用戶的系統。
最後更新 2015年02月09日 11:35 發佈日期: 2015年02月09日 1192 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Flash Player 遠端程式碼執行漏洞

在 Adobe Flash Player 發現漏洞。遠端使用者可導致任意程式碼執行於目標用戶的系統上。 遠端使用者可建立特製的 Flash 內容,...
最後更新 2015年02月06日 發佈日期: 2015年02月03日 1837 觀看次數

風險: 高度風險

High Risk

Adobe Flash 播放器多個漏洞

在 Adobe Flash 播放器發現多個漏洞。遠端使用者可利用漏洞在目標系統執行任意程式碼。 遠端使用者可特製 Flash 內容,當...
最後更新 2015年02月06日 10:00 發佈日期: 2015年02月06日 1338 觀看次數

風險: 高度風險

High Risk

Clam AntiVirus 堆陣滿溢漏洞

在 ClamAV 發現多個漏洞,遠端使用者可利用漏洞觸發堆陣越界錯誤,並有不明的影響。 特製的 Yoda 加密檔案可引致堆陣...
最後更新 2015年02月04日 發佈日期: 2015年02月02日 1118 觀看次數

風險: 中度風險

Medium Risk

VLC 多媒體播放器及串流器多個漏洞

在 VLC 多媒體播放器及串流器發現多個漏洞。遠端攻擊者可透過特製的 MP4 檔案,利用漏洞進行阻斷服務 (損壞系統) ...
最後更新 2015年02月04日 09:59 發佈日期: 2015年02月04日 1361 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 跨網站指令碼攻擊漏洞

在微軟 Internet Explorer 發現漏洞。遠端使用者可進行跨網站攻擊。 遠端使用者可建立特製的 HTML,當被用戶載入時,繞過微軟...
最後更新 2015年02月03日 11:53 發佈日期: 2015年02月03日 1297 觀看次數

風險: 高度風險

High Risk

Glibc 緩衝區滿溢 "GHOST" 漏洞

在 Glibc 發現一個漏洞。遠端使用者可在目標系統執行任意程式碼。本地使用者可在目標系統獲得提升權限。 遠端或...
最後更新 2015年01月30日 09:43 發佈日期: 2015年01月30日 1435 觀看次數

風險: 高度風險

High Risk

蘋果產品(OS X、Safari、iOS 及蘋果 TV)多個漏洞

在蘋果 OS X、Safari、iOS 及蘋果 TV 發現多個漏洞,可引致執行遠端程式碼及繞過保安限制。
最後更新 2015年01月29日 15:29 發佈日期: 2015年01月29日 1310 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現一個漏洞。遠端使用者可利用漏洞繞過記憶體隨機地址保安功能。遠端使用者可利用特製的Flash內容觸...
最後更新 2015年01月28日 發佈日期: 2015年01月23日 2089 觀看次數

風險: 中度風險

Medium Risk

PHP 多個漏洞

在 PHP 發現多個漏洞。遠端使用者可於目標的系統上執行任意程式碼及導致阻斷服務。 使用者可建立特製的 PHP 檔案...
最後更新 2015年01月27日 09:32 發佈日期: 2015年01月27日 1451 觀看次數

風險: 高度風險

High Risk

Symantec Critical System Protection 多個漏洞

在 Symantec Critical System Protection 發現多個漏洞,已認證的遠端使用者可利用漏洞在目標系統執行任意程式,插入 SQL 指令,及獲取敏感資...
最後更新 2015年01月21日 10:45 發佈日期: 2015年01月21日 1627 觀看次數

風險: 高度風險

High Risk

MySQL 多個漏洞

在 MySQL 發現多個漏洞,遠端使用者可利用漏洞導致部份阻斷服務,在目標系統存取及修改部份數據。
最後更新 2015年01月21日 10:42 發佈日期: 2015年01月21日 1397 觀看次數

風險: 高度風險

High Risk

Oracle 產品多個漏洞

在 Oracle 產品發現多個漏洞。在 Oracle Fusion Middleware 發現多個漏洞。遠端使用者可利用漏洞獲取提升權限,在目標系統存取及修部份...
最後更新 2015年01月21日 10:39 發佈日期: 2015年01月21日 1771 觀看次數

風險: 中度風險

Medium Risk

Moodle 多個漏洞

在 Moodle 發現多個漏洞,惡意使用者可利用漏洞繞過部分保安限制、進行指令碼插入攻擊、進行跨指令請求偽冒攻擊及...
最後更新 2015年01月20日 10:28 發佈日期: 2015年01月20日 1503 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird 多個漏洞

在 Mozilla Firefox 及 Thunderbird 發現多個漏洞。遠端使用者可於目標用戶的系統上執行任意程式碼、進行跨網站請求偽冒攻擊及獲取敏...
最後更新 2015年01月15日 11:53 發佈日期: 2015年01月15日 1401 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式權限提高漏洞

當無法正確驗證和執行虛擬層級時,權限提高的資訊安全風險將存在於WebDAV 核心模式驅動程式 (mrxdav.sys)。成功利用...
最後更新 2015年01月15日 發佈日期: 2015年01月14日 1267 觀看次數

風險: 中度風險

Medium Risk

網路原則伺服器阻斷服務漏洞

這是一項阻斷服務 (DoS) 的資訊安全風險。成功利用此資訊安全風險的未認證攻擊者可以傳送蓄意製作的 Username 字串值...
最後更新 2015年01月15日 發佈日期: 2015年01月14日 1258 觀看次數

風險: 中度風險

Medium Risk

微軟視窗錯誤報告安全性功能略過漏洞

Windows 錯誤報告 (WER) 中存在的資訊安全功能略過資訊安全風險將允許系統管理使用者可檢視由「Protected Process Light」保護的流程...
最後更新 2015年01月15日 發佈日期: 2015年01月14日 1301 觀看次數

風險: 中度風險

Medium Risk

網路位置感知服務安全功能略過漏洞

資訊安全功能略過的資訊安全風險存在於可無意間放鬆防火牆原則及/或某服務設定的網路位置感知 (NLA)。這會...
最後更新 2015年01月15日 發佈日期: 2015年01月14日 1389 觀看次數

風險: 中度風險

Medium Risk

微軟視窗元件權限提高漏洞

TS WebProxy Windows 元件中存在權限提高的資訊安全風險。當 Windows 無法正確處理檔案路徑時會造成此資訊安全風險。成功利用此資...
最後更新 2015年01月15日 發佈日期: 2015年01月14日 1215 觀看次數

風險: 中度風險

Medium Risk

微軟視窗使用者設定檔權限提高漏洞

權限提升的資訊安全風險存在於 Windows 使用者設定檔服務 (ProfSvc) 驗證使用者權限的方式。成功利用此資訊安全風險的已...
最後更新 2015年01月15日 發佈日期: 2015年01月14日 1128 觀看次數

風險: 高度風險

High Risk

微軟視窗 Telnet 服務遠端執行程式碼漏洞

Windows Telnet 服務中存在緩衝區滿溢的資訊安全風險,該風險可能會允許遠端程式碼執行。Telnet 服務未正確驗證使用者輸入時...
最後更新 2015年01月15日 發佈日期: 2015年01月14日 1354 觀看次數

風險: 中度風險

Medium Risk

微軟視窗應用程式相容性快取提高權限漏洞

Microsoft Windows 應用程式相容性基礎架構 (AppCompat) 錯誤的檢查來電者模擬語彙基元的授權方式將會使權限提高資訊安全風險存在...
最後更新 2015年01月15日 發佈日期: 2015年01月14日 1220 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現多個漏洞,遠端使用者可利用漏洞在目標使用者的系統執行任意程式,及獲取敏感資料。 遠端使用...
最後更新 2015年01月14日 09:47 發佈日期: 2015年01月14日 1383 觀看次數

風險: 高度風險

High Risk

視窗 Kernel 權限提升漏洞

A vulnerability has been identified in Windows Kernel, which can be exploited by local user can obtain elevated privileges on the target system. The NtApphelpCacheControl() function in 'ahcache.sys' does not properly validate the caller's impersonation token for administrator privileges. A...
最後更新 2015年01月05日 10:26 發佈日期: 2015年01月05日 1496 觀看次數

風險: 中度風險

Medium Risk

Docker 多個漏洞

在Docker發現多個漏洞,惡意使用者可利用漏洞繞過若干保安限制;惡意人仕可利用漏洞竄改若干數據。一個擷取圖像...
最後更新 2014年12月29日 10:13 發佈日期: 2014年12月29日 1605 觀看次數

風險: 高度風險

High Risk

多款寬頻路由器 "Misfortune Cookie" 漏洞

在多個家用和辦公室/家用 (SOHO) 路由器發現漏洞,它們都使用 Allegro RomPager 存在漏洞版本的內嵌網頁伺服器。在 Allegro...
最後更新 2014年12月22日 10:56 發佈日期: 2014年12月22日 1619 觀看次數

風險: 中度風險

Medium Risk

網路時間協定後台程式 (ntpd) 多個漏洞

在 ntpd 發現緩衝區滿溢漏洞,可容許沒有認證的遠端攻擊者以 ntpd 程序的權限等級執行任意程式碼。在 ntp-keygen 的薄弱的...
最後更新 2014年12月22日 10:45 發佈日期: 2014年12月22日 1805 觀看次數

風險: 中度風險

Medium Risk

WordPress Download Manager 繞過安全限制漏洞

在 WordPress Download Manager 插件發現一個漏洞,惡意使用者可利用漏洞繞過若干安全限制。 由於該插件未有正確限制對若干管理功...
最後更新 2014年12月19日 10:47 發佈日期: 2014年12月19日 1477 觀看次數

風險: 中度風險

Medium Risk

微軟 Graphics Component 資料泄露漏洞

Microsoft 圖形元件中存在資訊洩露資訊安全風險,而讓攻擊者得以更可靠地預測指定呼叫堆疊中特定指示的記憶體位移時...
最後更新 2014年12月16日 發佈日期: 2014年12月10日 1249 觀看次數

風險: 高度風險

High Risk

VBScript Scripting Engine 遠端程式碼執行漏洞

VBScript 引擎 (呈現於 Internet Explorer 時) 處理記憶體中物件的方式中,存在遠端執行程式碼的資訊安全風險。在網頁型攻擊的案例...
最後更新 2014年12月16日 發佈日期: 2014年12月10日 1245 觀看次數

風險: 高度風險

High Risk

微軟 Excel 遠端程式碼執行漏洞

Excel 資訊安全風險中的全域可用遠端執行程式碼 在 Microsoft Excel 剖析蓄意製作的 Office 檔案時以不當方式處理記憶體中物件的方...
最後更新 2014年12月16日 發佈日期: 2014年12月10日 1309 觀看次數

風險: 高度風險

High Risk

微軟 Office 遠端程式碼執行漏洞

目前使用者的權限層級之所以存在遠端執行程式碼的資訊安全風險,是由於在剖析蓄意製作的 Office 檔案時,Microsoft Word 未正...
最後更新 2014年12月16日 發佈日期: 2014年12月10日 1200 觀看次數

風險: 高度風險

High Risk

微軟 Word 及 Office Web Apps 遠端程式碼執行漏洞

無效索引遠端執行程式碼資訊安全風險 在 Microsoft Word 剖析蓄意製作的 Office 檔案時以不當方式處理記憶體中物件的方式,存...
最後更新 2014年12月16日 發佈日期: 2014年12月10日 1257 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 積存保安更新

Internet Explorer 中的多項記憶體損毀資訊安全風險 當 Internet Explorer 不正確地存取記憶體中的物件時,即存在遠端執行程式碼資訊安全...
最後更新 2014年12月16日 發佈日期: 2014年12月10日 1235 觀看次數