跳至主內容

保安公告

篩選器:

風險: 高度風險

High Risk

微軟視窗核心模式驅動器權根提升漏洞

Win32k 權限提高漏洞視窗核心模式驅動程式不當處理視窗處理執行緒擁有的物件時,就會存在權限提高的漏洞。成功利...
最後更新 2014年08月28日 發佈日期: 2014年08月13日 1190 觀看次數

風險: 中度風險

Medium Risk

思科 Unified Communications Manager 多個漏洞

在思科 Unified Communications Manager 發現多個漏洞。已驗證的遠端使用者可導致阻斷服務及於目標系統上執行任意指令。 已驗證的遠端...
最後更新 2014年08月27日 發佈日期: 2014年08月13日 1218 觀看次數

風險: 中度風險

Medium Risk

思科 IOS XR 軟件封包剖析阻斷服務漏洞

在思科 ASR 9000 系列路由器發現漏洞。遠端使用者可利用漏洞導致阻斷服務。 遠端使用者在相鄰的網絡,透過設置 NetFlow...
最後更新 2014年08月27日 10:19 發佈日期: 2014年08月27日 1284 觀看次數

風險: 中度風險

Medium Risk

IBM HTTP 伺服器多個漏洞

在 IBM HTTP 伺服器多個漏洞發現多個漏洞,惡意使用者可利用漏洞執行任意程式碼及引致阻斷服務。
最後更新 2014年08月26日 09:48 發佈日期: 2014年08月26日 1195 觀看次數

風險: 中度風險

Medium Risk

Drupal Notify 模組資料洩露

在Drupal Notify模組發現一個安全事項,惡意使用者可利用該事項洩露可能敏感的資料。 這個事項的起因是該模組在處理電...
最後更新 2014年08月19日 10:17 發佈日期: 2014年08月19日 1300 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 記憶體損毀漏洞

在蘋果 Safari 發現漏洞。WebKit 存有多個記憶體損毀的問題。瀏覽惡意的網站會導致應用程式意外終止或執行任意程式碼。
最後更新 2014年08月15日 發佈日期: 2014年08月14日 1477 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、繞過部分保安限制及控制用戶的系統。 該應用程式...
最後更新 2014年08月15日 發佈日期: 2014年08月14日 1428 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 積存保安更新

多個 Internet Explorer 權限提高漏洞Internet Explorer 中存在多個權限提高漏洞。成功利用這些漏洞的攻擊者可以在受影響版本的 Internet Explorer 中提高權...
最後更新 2014年08月13日 15:26 發佈日期: 2014年08月13日 1297 觀看次數

風險: 中度風險

Medium Risk

微軟 SharePoint 伺服器權根提升漏洞

SharePoint 伺服器中存在權限提高的漏洞。成功利用此漏洞且通過驗證的攻擊者,能以登入使用者的權限層級利用蓄意製作...
最後更新 2014年08月13日 15:25 發佈日期: 2014年08月13日 1283 觀看次數

風險: 中度風險

Medium Risk

微軟視窗安裝程序服務權根提升漏洞

微軟視窗安裝程序服務不當處理先前已安裝應用程式的修復作業時,就會存在權限提高的漏洞。成功利用此漏洞的...
最後更新 2014年08月13日 15:25 發佈日期: 2014年08月13日 1290 觀看次數

風險: 中度風險

Medium Risk

微軟 OneNote 遠端程式碼執行漏洞

微軟 OneNote 剖析蓄意製作之檔案的方式中,存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者,能以目前使用者的權...
最後更新 2014年08月13日 15:24 發佈日期: 2014年08月13日 1231 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 LRPC 保安功能繞過漏洞

微軟遠端程序呼叫 (LRPC) 中存在資訊安全功能略過漏洞。問題在於,如果訊息是特定類型並附加資料檢視 (這類訊...
最後更新 2014年08月13日 15:23 發佈日期: 2014年08月13日 1675 觀看次數

風險: 中度風險

Medium Risk

微軟 .NET Framework 保安功能繞過漏洞

微軟 .NET Framework 中存在資訊安全功能略過漏洞,可能會允許攻擊者略過位址空間配置隨機載入 (ASLR) 資訊安全功能,而...
最後更新 2014年08月13日 15:14 發佈日期: 2014年08月13日 1235 觀看次數

風險: 中度風險

Medium Risk

微軟 SQL 伺服器權根提升漏洞

SQL Master Data Services XSS 漏洞SQL 伺服器 Master Data Services (MDS) 中存在一個 XSS 漏洞,可能會允許攻擊者在使用者的 Internet Explorer 執行個體中注入用戶...
最後更新 2014年08月13日 15:13 發佈日期: 2014年08月13日 1364 觀看次數

風險: 極高度風險

Extremely High Risk

適用於視窗的 Adobe Acrobat 及 Reader 遠端程式碼執行漏洞

在 Adobe Acrobat and Reader 發現漏洞。遠端使用者可導致任意程式碼在目標用戶的系統上執行。   遠端使用者可建立特製的檔案,...
最後更新 2014年08月13日 14:41 發佈日期: 2014年08月13日 1449 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 多個漏洞

在 Adobe Flash Player 及 Adobe AIR 發現兩個漏洞,惡意使用者可利用漏洞繞過部分保安限制及控制用戶的系統。 利用不明的錯誤...
最後更新 2014年08月13日 14:41 發佈日期: 2014年08月13日 1426 觀看次數

風險: 中度風險

Medium Risk

IBM Tivoli Endpoint Manager 多個漏洞

在 IBM Tivoli Endpoint Manager for Remote Control 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、篡改部分數據、導致阻斷服務及控制受影...
最後更新 2014年08月13日 發佈日期: 2014年08月12日 1478 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application 伺服器多個漏洞

在 IBM WebSphere Application 伺服器發現多個漏洞,惡意使用者可利用漏洞執行任意程式碼、修改任意檔案及洩露敏感資料。   漏洞是...
最後更新 2014年08月13日 發佈日期: 2014年08月12日 1397 觀看次數

風險: 中度風險

Medium Risk

WordPress 多個漏洞

在 WordPress 發現多個漏洞,惡意使用者可利用漏洞洩露部分敏感資料,或導致阻斷服務及控制受影響的系統。 1) 擴展項目...
最後更新 2014年08月08日 12:13 發佈日期: 2014年08月08日 1753 觀看次數

風險: 中度風險

Medium Risk

Drupal 多個漏洞

在 Drupal 發現兩個漏洞,惡意使用者可利用漏洞引致阻斷服務。   1) 擴展項目參照時於 xmlrpc.php 指令碼內出現錯誤,可透過...
最後更新 2014年08月08日 12:12 發佈日期: 2014年08月08日 1510 觀看次數

風險: 中度風險

Medium Risk

Symantec Endpoint Protection 提升權限漏洞

在 Symantec Endpoint Protection 發現漏洞。本機使用者可在目標系統上獲取權限提升。 本機使用者可在目標系統上,以系統級別權限執...
最後更新 2014年08月07日 發佈日期: 2014年08月01日 1923 觀看次數

風險: 中度風險

Medium Risk

思科 IOS 及 IOS XE 阻斷服務漏洞

在思科 IOS 及 IOS XE 發現漏洞。遠端使用者可導致阻斷服務。 遠端使用者可發送特製的 EnergyWise 封包至目標裝置的 43440 埠,導...
最後更新 2014年08月07日 10:05 發佈日期: 2014年08月07日 1763 觀看次數

風險: 高度風險

High Risk

SynoLocker 勒索軟件影響 Synology DiskStation

最近一種名為「SynoLocker」勒索軟件正影響某些 Synology NAS 伺服器。 跟據 Synology 目前觀察,這個問題僅影響一些運行較舊的 DiskStation Manager (...
最後更新 2014年08月06日 20:50 發佈日期: 2014年08月06日 3301 觀看次數

風險: 中度風險

Medium Risk

Ubisoft Rayman Legends 緩衝區滿溢漏洞

在 Ubisoft Rayman Legends 發現漏洞,惡意使用者可利用漏洞控制用戶的系統。 該漏洞是由於處理部分 TCP 封包時出現邊界錯誤,透...
最後更新 2014年08月06日 發佈日期: 2014年08月04日 1499 觀看次數

風險: 高度風險

High Risk

Samba 堆陣滿溢漏洞

在 Samba 發現漏洞,遠端使用者可利用漏洞於目標系統上執行任意程式碼。 遠端使用者可發送特製的封包,在目標 nmbd...
最後更新 2014年08月06日 發佈日期: 2014年08月04日 1561 觀看次數

風險: 中度風險

Medium Risk

IBM Java 多個漏洞

在 IBM Java 發現多個漏洞,惡意使用者可利用漏洞洩露某些敏感資料、竄改某些資料、繞過某些保安限制及控制受影響...
最後更新 2014年08月05日 09:16 發佈日期: 2014年08月05日 1714 觀看次數

風險: 中度風險

Medium Risk

思科 WebEx 會議伺服器多個漏洞

在思科 WebEx 會議伺服器發現多個漏洞,遠端使用可利用漏洞獲取敏感資料、判斷有效的用戶賬號及進行跨網站請求偽...
最後更新 2014年07月30日 發佈日期: 2014年07月29日 1469 觀看次數

風險: 中度風險

Medium Risk

思科 Security Manager 遠端程式碼執行漏洞

在思科 Security Manager 發現漏洞。遠端使用者可插入 SQL 指令。 其網頁架構的程式碼未有正確地驗證用戶提供的輸入。遠端使...
最後更新 2014年07月29日 12:33 發佈日期: 2014年07月29日 1359 觀看次數

風險: 高度風險

High Risk

蘋果 QuickTime 遠端程式碼執行漏洞

在蘋果 QuickTime 發現漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意程式碼。 遠端使用者可透過特製的檔案,...
最後更新 2014年07月28日 10:19 發佈日期: 2014年07月28日 1375 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird 多個漏洞

在 Mozilla Firefox 及 Thunderbird 發現漏洞,遠端使用者可導致在目標系統執行任意程式碼,導致阻斷服務,及欺騙用戶界面元素。
最後更新 2014年07月24日 發佈日期: 2014年07月23日 1400 觀看次數

風險: 中度風險

Medium Risk

Synology DiskStation Manager 多個漏洞

在 Synology DiskStation Manager 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、篡改部分數據、導致阻斷服務及控制受影響的裝置...
最後更新 2014年07月23日 發佈日期: 2014年07月22日 1440 觀看次數

風險: 中度風險

Medium Risk

Tenable Nessus 網頁介面資料洩露漏洞

在 Tenable Nessus 發現漏洞。遠端使用者可獲取敏感資料。 遠端使用者可發送特製的請求至 /server/properties' 網址,在沒有驗證下...
最後更新 2014年07月23日 發佈日期: 2014年07月22日 1540 觀看次數

風險: 中度風險

Medium Risk

Apache HTTP 伺服器多個漏洞

在 Apache HTTP 伺服器發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務。 處理部分輸入時,利用 mod_cgid 模組內的錯誤導致...
最後更新 2014年07月23日 發佈日期: 2014年07月22日 1386 觀看次數

風險: 中度風險

Medium Risk

Drupal 多個漏洞

在 Drupal 發現多個漏洞,惡意使用者可利用漏洞引致阻斷服務、進行跨網站指令碼攻擊及獲取對私人檔案的存取。
最後更新 2014年07月22日 發佈日期: 2014年07月18日 1377 觀看次數

風險: 中度風險

Medium Risk

思科 IOS XR 阻斷服務漏洞

在思科 ASR 9000 系列路由器上的 IOS XR 發現漏洞。遠端使用者可導致阻斷服務。 在本機網絡的遠端使用者可發送特製的...
最後更新 2014年07月22日 發佈日期: 2014年07月18日 1287 觀看次數

風險: 高度風險

High Risk

甲骨文 Solaris Apache HTTP 伺服器阻斷服務漏洞

在 Solaris內的 Apache HTTP 伺服器發現兩個漏洞,惡意使用者可利用漏洞導致阻斷服務。
最後更新 2014年07月16日 發佈日期: 2014年07月15日 1456 觀看次數

風險: 中度風險

Medium Risk

思科 Unified Communications Manager 多個漏洞

在思科 Unified Communications Manager 發現多個漏洞,惡意用戶可利用漏洞篡改部分數據、洩露敏感資料及進行跨網站指令碼攻擊。
最後更新 2014年07月16日 發佈日期: 2014年07月15日 1124 觀看次數

風險: 中度風險

Medium Risk

思科 ASA 阻斷服務漏洞

在思科 ASA 發現漏洞。已驗證的遠端使用者可導致阻斷服務。 已驗證的遠端使用者可利用 WebVPN 網路文件共享系統 (CIFS...
最後更新 2014年07月16日 發佈日期: 2014年07月15日 1162 觀看次數

風險: 中度風險

Medium Risk

MySQL 多個漏洞

在 MySQL 發現多個漏洞。已認證的遠端或本地使用者可部份存取和修改目標系統的數據。已認證的遠端使用者可導致部...
最後更新 2014年07月16日 09:41 發佈日期: 2014年07月16日 1305 觀看次數

風險: 中度風險

Medium Risk

甲骨文數據庫核心 RDBMS 多個漏洞

在甲骨文數據庫發現多個漏洞,已認證的遠端使用者可部份存取和修改目標系統的數據,及可導致阻斷服務。
最後更新 2014年07月16日 09:33 發佈日期: 2014年07月16日 1171 觀看次數

風險: 高度風險

High Risk

甲骨文 Java SE 多個漏洞

在甲骨文 Java SE 發現多個漏洞,遠端使用者可利用漏洞獲取目標系統的完全控制,存取和修改目標系統的數據,及可...
最後更新 2014年07月16日 09:19 發佈日期: 2014年07月16日 1309 觀看次數

風險: 中度風險

Medium Risk

不恰當發出的電子證書偽冒漏洞

National Informatics Centre (NIC) 不恰當地發出附屬 CA 證書,該附屬 CA 證書被誤用作頒發多個網站的 SSL 證書,包括 Google 網頁屬性。這些 SSL...
最後更新 2014年07月14日 發佈日期: 2014年07月11日 1324 觀看次數

風險: 中度風險

Medium Risk

思科產品遠端程式碼執行漏洞

在思科產品內的 Apache Struts 2 元件發現漏洞。   此漏洞是由於在 XWorks 元件內對用戶提供的輸入檢查不足而導致。該元件使用...
最後更新 2014年07月14日 發佈日期: 2014年07月11日 1390 觀看次數

風險: 中度風險

Medium Risk

Samba 及 Samba3x 多個漏洞

在 Samba 及 Samba3x 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務。
最後更新 2014年07月11日 發佈日期: 2014年07月10日 1331 觀看次數

風險: 中度風險

Medium Risk

Apache Tomcat6 多個漏洞

在 Apache Tomecat6 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務及繞過保安限制以洩露敏感資料。
最後更新 2014年07月11日 發佈日期: 2014年07月10日 1576 觀看次數

風險: 中度風險

Medium Risk

微軟 Service Bus 阻斷服務漏洞

Microsoft Service Bus for Windows Server 存在阻斷服務 (DoS) 漏洞。通過驗證且成功利用此漏洞的攻擊者可使 Service Bus 停止回應傳入的 AMQP 訊息。
最後更新 2014年07月09日 17:19 發佈日期: 2014年07月09日 1299 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 DirectShow 權限提升漏洞

DirectShow 中存在漏洞可能會允許權限提高。
最後更新 2014年07月09日 17:19 發佈日期: 2014年07月09日 1145 觀看次數

風險: 中度風險

Medium Risk

微軟視窗附屬功能驅動程式權限提升漏洞

附屬功能驅動程式 (AFD) 中存漏洞可能會允許權限提高。成功利用此漏洞的攻擊者可執行任意程式碼,並取得受影...
最後更新 2014年07月09日 17:19 發佈日期: 2014年07月09日 1139 觀看次數

風險: 中度風險

Medium Risk

微軟視窗螢幕小鍵盤權限提升漏洞

螢幕小鍵盤中存在漏洞可能會允許本機權限提高。
最後更新 2014年07月09日 17:19 發佈日期: 2014年07月09日 1231 觀看次數

風險: 高度風險

High Risk

微軟視窗筆記本遠端執行程式碼漏洞

微軟筆記本剖析蓄意製作之檔案的方式中,存在遠端執行程式碼漏洞。如果使用者開啟蓄意製作的筆記本檔案,此...
最後更新 2014年07月09日 17:19 發佈日期: 2014年07月09日 1208 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 延伸驗證 (EV) 憑證漏洞

由於未適當地強制執行禁止使用萬用憑證的延伸驗證 (EV) SSL 憑證方針,Internet Explorer 中存在資訊安全功能略過的漏洞。攻...
最後更新 2014年07月09日 17:19 發佈日期: 2014年07月09日 1196 觀看次數

風險: 中度風險

Medium Risk

AVG Secure Search ActiveX 控制項不安全方法漏洞

在 AVG Secure Search 工具列發現漏洞。它包含了提供一些不安全方法的 ActiveX 控制項,可允許未驗認的遠端攻擊者以用戶的權限執...
最後更新 2014年07月09日 發佈日期: 2014年07月08日 1107 觀看次數

風險: 中度風險

Medium Risk

NetIQ Security Manager "DumpToFile()" 遠端程式碼執行漏洞

在 NetIQ Security Manager 發現漏洞,惡意使用者可利用漏洞控制用戶的系統。 該漏洞是由於 NQMcsVarSet ActiveX 控制項內的 "DumpToFile()" 方法出現錯誤...
最後更新 2014年07月09日 發佈日期: 2014年07月08日 1155 觀看次數

風險: 中度風險

Medium Risk

JBoss Enterprise Application Platform 多個漏洞

在 Red Hat JBoss Enterprise Application Platform 6.2.4 發現多個漏洞,遠端攻擊者可利用漏洞導致阻斷服務、繞過保安限制及洩露敏感資料。
最後更新 2014年07月09日 發佈日期: 2014年07月08日 1291 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 多個漏洞

在 Adobe Flash Player 及 Adobe AIR 發現多個漏洞,惡意使用者可利用漏洞繞過某些保安限制。 由於處理 JSONP 回叫時產生錯誤,攻擊者...
最後更新 2014年07月09日 09:36 發佈日期: 2014年07月09日 1419 觀看次數

風險: 中度風險

Medium Risk

思科 Unified Communications Domain Manager 多個漏洞

在思科 Unified Communications Domain Manager 發現多個漏洞。遠端使用者可於目標系統上獲取根存取權,存取及修改設定。已驗證的遠端使用者...
最後更新 2014年07月07日 發佈日期: 2014年07月03日 1392 觀看次數

風險: 中度風險

Medium Risk

RealPlayer MP4 檔案 Atom 處理緩衝記憶體漏洞

在 RealPlayer 發現漏洞,惡意使用者可利用漏洞控制用戶的系統。   該漏洞是由於在 MP4 檔案處理 atom 時出現錯誤,可透過含有...
最後更新 2014年07月04日 14:13 發佈日期: 2014年07月04日 1384 觀看次數

風險: 高度風險

High Risk

蘋果產品多個漏洞

在蘋果 TV 發現漏洞。本機使用者可在沒有授權情況下作出購買。 在蘋果 iOS 發現多個漏洞。遠端使用者可於目標用...
最後更新 2014年07月02日 14:53 發佈日期: 2014年07月02日 1644 觀看次數

風險: 高度風險

High Risk

eClass SQL 注入漏洞

在 eClass IP (中學) 及 eClass Junior (小學) 發現 SQL 注入漏洞,惡意的使用者可利用漏洞從數據庫中存取資料。
最後更新 2014年06月30日 10:44 發佈日期: 2014年06月30日 2351 觀看次數

風險: 中度風險

Medium Risk

JBoss 多個產品遠端程式碼執行漏洞

在 Red Hat JBoss Web Framework Kit、Enterprise Application Platform 及 Enterprise Web Platform 發現漏洞。 該漏洞是由與 Seam logging 有關的錯誤導致,可透過特製的驗證標頭執行任...
最後更新 2014年06月27日 11:52 發佈日期: 2014年06月27日 1302 觀看次數

風險: 中度風險

Medium Risk

JBoss Enterprise Application Platform 多個漏洞

在 JBoss Enterprise Application Platform 發現多個漏洞,遠端攻擊者可利用漏洞導致阻斷服務及獲得保密資料的存取權。
最後更新 2014年06月27日 11:52 發佈日期: 2014年06月27日 1070 觀看次數

風險: 中度風險

Medium Risk

思科 IOS IPsec 處理阻斷服務漏洞

在思科 IOS 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 該漏洞是由處理 IPsec 封包時發生錯誤而導致,可引致裝...
最後更新 2014年06月27日 11:52 發佈日期: 2014年06月27日 1179 觀看次數

風險: 中度風險

Medium Risk

GnuPG do_uncompress() 壓縮數據處理漏洞

在 GnuPG 發現漏洞。遠端使用者可導致阻斷服務。   遠端使用者可發送特製的壓縮數據封包,觸發 do_uncompress() 內的錯誤,並導...
最後更新 2014年06月27日 發佈日期: 2014年06月26日 1102 觀看次數

風險: 中度風險

Medium Risk

思科 WebEx 會議伺服器資料洩露漏洞

在思科 WebEx 會議伺服器發現漏洞,已驗證的遠端攻擊者可利用漏洞存取敏感資料。   攻擊者可發送特製的 URL 請求至受...
最後更新 2014年06月26日 發佈日期: 2014年06月24日 1257 觀看次數

風險: 中度風險

Medium Risk

Samba 阻斷服務漏洞

在 Samba 發現個漏洞,惡意使用者可利用漏洞導致阻斷服務。 透過發送特製的 NetBIOS 封包使 "sys_recvfrom()" 函數 (source3/lib/system.c...
最後更新 2014年06月26日 發佈日期: 2014年06月24日 1131 觀看次數

風險: 高度風險

High Risk

McAfee 產品 OpenSSL 多個漏洞

在 McAfee 產品發現多個漏洞,惡意本機使用者可利用漏洞洩露某些敏感資料;惡意使用者可利用漏洞洩露敏感資料、竄...
最後更新 2014年06月25日 09:56 發佈日期: 2014年06月25日 1428 觀看次數

風險: 高度風險

High Risk

Parallels Plesk Panel 多個漏洞

在 Parallels Plesk Panel 發現兩個漏洞,惡意使用者可利用漏洞進行跨網站指令碼攻擊及洩露敏感資料。 惡意利用剖析 XML 項目時...
最後更新 2014年06月20日 09:23 發佈日期: 2014年06月20日 1618 觀看次數

風險: 中度風險

Medium Risk

思科 ASA WebVPN 介面輸入驗證漏洞

在思科 ASA 發現漏洞。遠端使用者可從目標系統上獲取敏感資料。   遠端使用者可建立特製的 Javascript 檔案,當被已驗証的...
最後更新 2014年06月20日 發佈日期: 2014年06月19日 1279 觀看次數

風險: 中度風險

Medium Risk

ISC BIND 阻斷服務漏洞

在 ISC BIND 發現漏洞。遠端使用者可導致阻斷服務。 遠端使用者可發送特製查詢於 EDNS 選項處理內觸發錯誤,及引致目...
最後更新 2014年06月18日 發佈日期: 2014年06月13日 1229 觀看次數

風險: 中度風險

Medium Risk

PHP5 遠端程式碼執行漏洞

在 PHP 發現漏洞,可於 DNS TXT 記錄剖析時引致堆陣緩衝區滿溢。   若 PHP 應用程式使用 dns_get_record() 進行 DNS 查詢,惡意伺服器或中...
最後更新 2014年06月18日 12:34 發佈日期: 2014年06月18日 1292 觀看次數

風險: 高度風險

High Risk

微軟惡意程式防護引擎阻斷服務漏洞

在微軟惡意程式防護引擎發現漏洞。遠端或本機使用者可導致阻斷服務。   使用者可建立特製的檔案,當被微軟惡...
最後更新 2014年06月18日 12:34 發佈日期: 2014年06月18日 1313 觀看次數

風險: 高度風險

High Risk

VMware vCenter Server Appliance 提升權限漏洞

在 VMware vCenter Server Appliance 發現漏洞。已驗證的遠端使用者可於目標的系統上以提升的權限執行指令。   已驗證的遠端使用者可發...
最後更新 2014年06月18日 12:25 發佈日期: 2014年06月18日 1220 觀看次數

風險: 高度風險

High Risk

甲骨文數據庫用戶權限提升漏洞

在甲骨文數據庫中發現多個漏洞。未驗證的遠端使用者可於目標數據庫中獲得權限提升。 擁有'建立階段'權的...
最後更新 2014年06月17日 09:42 發佈日期: 2014年06月17日 1160 觀看次數

風險: 高度風險

High Risk

思科產品 OpenSSL SSL/TLS 漏洞

在多個思科產品中發現 OpenSSL SSL/TLS 漏洞,惡意使用者可利用漏洞洩露敏感資料、篡改部分數據、導致阻斷服務及控制...
最後更新 2014年06月13日 14:18 發佈日期: 2014年06月13日 1510 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird 多個漏洞

在 Mozilla Firefox / Thunderbird 發現多個漏洞。遠端使用者可導致任意程式碼於目標用戶的系統上執行。遠端使用者可進行點擊劫持攻...
最後更新 2014年06月13日 發佈日期: 2014年06月12日 1260 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現漏洞,惡意使用者可利用漏洞進行跨網站指令碼攻擊、繞過部分保安限制及控制用戶的系統。 該應用...
最後更新 2014年06月11日 14:34 發佈日期: 2014年06月11日 1321 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 多個漏洞

在 Adobe Flash Player 及 Adobe AIR 發現多個漏洞,惡意使用者可利用漏洞進行誇網站指令碼攻擊、繞過部分保安限制及控制用戶的系...
最後更新 2014年06月11日 14:34 發佈日期: 2014年06月11日 1335 觀看次數

風險: 中度風險

Medium Risk

微軟遠端桌面竄改漏洞

遠端桌面通訊協定中存在一個竄改資漏。此資漏可能允許攻擊者修改使用中 RDP 工作階段的流量內容。
最後更新 2014年06月11日 14:33 發佈日期: 2014年06月11日 1161 觀看次數

風險: 中度風險

Medium Risk

微軟 TCP 通訊協定阻斷服務漏洞

視窗 TCP/IP 網路通訊協定中存在阻斷服務漏洞。成功利用此漏洞的攻擊者可使受影響的系統停止回應。
最後更新 2014年06月11日 14:33 發佈日期: 2014年06月11日 1206 觀看次數

風險: 中度風險

Medium Risk

微軟 Lync 伺服器資料洩露漏洞

Lync 伺服器無法適當清理蓄意製作的內容時,即存在此資訊洩漏的漏洞。成功利用此漏洞的攻擊者可能會在使用者的...
最後更新 2014年06月11日 14:32 發佈日期: 2014年06月11日 1136 觀看次數

風險: 中度風險

Medium Risk

微軟 XML 核心服務資料洩露漏洞

在微軟視窗剖析 XML 內容的方式中,存在資訊洩漏的漏洞。此漏洞可能允許攻擊者存取不允許存取的資訊。
最後更新 2014年06月11日 14:32 發佈日期: 2014年06月11日 1191 觀看次數

風險: 中度風險

Medium Risk

微軟 Word 遠端程式碼執行漏洞

受影響微軟 Office 軟體剖析蓄意製作之檔案的方式中,存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取得受...
最後更新 2014年06月11日 14:32 發佈日期: 2014年06月11日 1102 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 Internet Explorer 積存保安更新

TLS 伺服器憑證重新交涉漏洞Internet Explorer 處理 TLS 工作階段中憑證交涉的方式存在資訊洩漏漏洞。成功利用此漏洞的攻擊者可劫...
最後更新 2014年06月11日 14:31 發佈日期: 2014年06月11日 1453 觀看次數

風險: 高度風險

High Risk

微軟圖形組件遠端程式碼執行漏洞

受影響元件處理蓄意製作之字型檔案的方式中,存在遠端執行程式碼的漏洞。如果使用者開啟蓄意製作的檔案或網...
最後更新 2014年06月11日 14:31 發佈日期: 2014年06月11日 1157 觀看次數

風險: 高度風險

High Risk

Android 版 Chrome OpenSSL 保安漏洞

在 Android 版 Chrome 發現漏洞,惡意使用者可利用漏洞洩露敏感資料、篡改部分數據及控制受影響的系統。
最後更新 2014年06月10日 10:17 發佈日期: 2014年06月10日 1385 觀看次數

風險: 高度風險

High Risk

OpenSSL 多個漏洞

在 OpenSSL 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、篡改部份數據、引致阻斷服務及控制受影響的系統。 ...
最後更新 2014年06月06日 11:01 發佈日期: 2014年06月06日 1510 觀看次數

風險: 中度風險

Medium Risk

GnuTLS "read_server_hello()" 遠端程式碼執行漏洞

在 GnuTLS 發現漏洞,惡意使用者可利用漏洞透過程式庫控制應用程式。 該漏洞是由於 "read_server_hello()" 函數 (lib/gnutls_handshake.c) 內的...
最後更新 2014年06月05日 發佈日期: 2014年06月03日 1357 觀看次數

風險: 高度風險

High Risk

微軟視窗核心阻斷服務漏洞

在微軟視窗發現兩個漏洞,惡意本機使用者可利用漏洞導致阻斷服務。 當初始化觸控插入內容時 win32k.sys 內發生錯...
最後更新 2014年06月05日 發佈日期: 2014年06月03日 1319 觀看次數

風險: 中度風險

Medium Risk

McAfee 網絡資料外洩防護漏洞

在 McAfee 網絡資料外洩防護 (DLP) 發現多個漏洞。遠端使用者可利用漏洞導致阻斷服務,插入 SQL 指令及進行點擊劫持攻...
最後更新 2014年06月04日 09:12 發佈日期: 2014年06月04日 1225 觀看次數

風險: 中度風險

Medium Risk

PHP CDF 處理漏洞

在 PHP 發現兩個漏洞。遠端使用者可利用漏洞導致阻斷服務。遠端使用者透過傳送特製的 CDF 檔案,經 file_printf() 呼叫導致...
最後更新 2014年06月04日 09:12 發佈日期: 2014年06月04日 1311 觀看次數

風險: 中度風險

Medium Risk

Apache Tomcat 多個漏洞

在 Apache Tomcat 發現漏洞。已驗證的遠端使用者可繞過保安限制及導致阻斷服務。
最後更新 2014年05月30日 發佈日期: 2014年05月28日 1404 觀看次數

風險: 中度風險

Medium Risk

cPanel 'cgiemail' 字符插入漏洞

在 cPanel 發現漏洞。遠端使用者可透過該系統發送垃圾郵件。   遠端使用者可透過部分參數插入換行字符,修改電郵欄...
最後更新 2014年05月30日 發佈日期: 2014年05月28日 1531 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server Java 多個漏洞

在 IBM WebSphere Application Server 發現兩個漏洞,惡意使用者可利用漏洞洩露及篡改部分資料。 該漏洞是由附載的 IBM Java 含受影響版本...
最後更新 2014年05月30日 10:12 發佈日期: 2014年05月30日 1395 觀看次數

風險: 中度風險

Medium Risk

Tor 多個漏洞

在 Tor 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務、取得敏感資料或執行任意程式碼。 1. 當處理異常數據時產生...
最後更新 2014年05月30日 發佈日期: 2011年01月19日 3345 觀看次數

風險: 中度風險

Medium Risk

甲骨文 Solaris 多個漏洞

在甲骨文 Solaris 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、進行偽冒、階段固定、指令碼插入攻擊、篡改部...
最後更新 2014年05月27日 11:13 發佈日期: 2014年05月27日 1246 觀看次數

風險: 中度風險

Medium Risk

蘋果 OS X Server Ruby 浮點分析緩衝區滿溢漏洞

在蘋果 OS X 伺服器發現漏洞,惡意使用者可利用漏洞控制受影響的系統。
最後更新 2014年05月26日 發佈日期: 2014年05月22日 1199 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 Internet Explorer 8 CMarkup 釋放後使用漏洞

在微軟 Internet Explorer 8 發現漏洞,未驗證的遠端攻擊者可利用漏洞在受影響的系統上執行任意程式碼。
最後更新 2014年05月26日 發佈日期: 2014年05月22日 1489 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊、跨網站指令碼攻擊及控制用戶的系統。 樣式內存有...
最後更新 2014年05月26日 發佈日期: 2014年05月22日 1384 觀看次數

風險: 中度風險

Medium Risk

思科 NX-OS 多個漏洞

在思科 NX-OS 發現多多個漏洞。遠端使用者可在目標系統上執行任意程式碼、獲取權限提升及導致阻斷服務。
最後更新 2014年05月23日 09:39 發佈日期: 2014年05月23日 1358 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞。遠端使用者可導致任意程式碼在目標用戶的系統上執行及繞過同源政策限制。
最後更新 2014年05月23日 09:38 發佈日期: 2014年05月23日 1231 觀看次數