跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

思科產品多個漏洞

在思科 IOS、IOS XE 及 Email Security Appliance 發現多個漏洞,遠端使用者可導致阻斷服務及繞過保安限制。
最後更新 2014年05月21日 12:05 發佈日期: 2014年05月21日 1154 觀看次數

風險: 高度風險

High Risk

蘋果 OS X 多個漏洞

在蘋果 OS X 發現多個漏洞,攻擊者可利用漏洞執行任意程式碼、取得敏感資料及控制受影響系統。
最後更新 2014年05月19日 10:11 發佈日期: 2014年05月19日 1219 觀看次數

風險: 高度風險

High Risk

蘋果 iTunes 登入資料存取漏洞

在蘋果 iTunes 發現漏洞,攻擊者可利用漏洞取得登入資料。   攻擊者可透過傳送保安設定前強迫關閉連線,清除 cookie 的保...
最後更新 2014年05月19日 10:11 發佈日期: 2014年05月19日 1110 觀看次數

風險: 中度風險

Medium Risk

思科 IOS 多個漏洞

在思科 IOS、IOS XE 及 IOS ScanSafe 發現多個漏洞。遠端使用者可以導致阻斷服務。
最後更新 2014年05月16日 09:23 發佈日期: 2014年05月16日 1321 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在Google Chrome發現多個漏洞,惡意使用者可利用漏洞,導致繞過某些保安限制,控制使用者系統。 應用程序載有有漏洞Adobe Flash Player...
最後更新 2014年05月14日 15:04 發佈日期: 2014年05月14日 1303 觀看次數

風險: 高度風險

High Risk

Adobe Reader / Acrobat 多個漏洞

在 Adobe Reader 及 Acrobat發現多個漏洞,惡意使用者可利用漏洞,導致洩露敏感資料,繞過某些保安限制,控制使用者系統。...
最後更新 2014年05月14日 15:01 發佈日期: 2014年05月14日 1432 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 多個漏洞

在Adobe Flash Player 及 Adobe AIR發現多個漏洞,惡意使用者可利用漏洞,導致繞過某些保安限制,控制使用者受影響的系統。 一個使...
最後更新 2014年05月14日 14:56 發佈日期: 2014年05月14日 1283 觀看次數

風險: 中度風險

Medium Risk

Adobe Illustrator CS6 不明緩衝記憶體溢出漏洞

在 Adobe Illustrator CS6 發現漏洞,惡意使用者可利用漏洞,控制使用者受影響的系統。   漏洞由一個不明的錯誤導致而成,惡意...
最後更新 2014年05月14日 14:49 發佈日期: 2014年05月14日 1351 觀看次數

風險: 中度風險

Medium Risk

微軟 .NET Framework 權限提高漏洞

在 .NET Framework 處理某些格式錯誤物件的 TypeFilterLevel 檢查方式中,存在權限提高的漏洞。
最後更新 2014年05月14日 14:47 發佈日期: 2014年05月14日 1208 觀看次數

風險: 中度風險

Medium Risk

微軟 Active Directory 群組原則選項權限提高漏洞

在 Active Directory 散佈以群組原則喜好設定所設定密碼的方式之中,存在權限提高漏洞。成功利用此漏洞且通過驗證的攻擊者...
最後更新 2014年05月14日 14:46 發佈日期: 2014年05月14日 1391 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 共同控制程式庫繞過保安漏洞

因為 Microsoft Office 使用的 MSCOMCTL 通用控制項程式庫並未適當實作位址空間隨機載入 (ASLR),所以存在資訊安全功能略過漏洞。此漏...
最後更新 2014年05月14日 14:45 發佈日期: 2014年05月14日 1202 觀看次數

風險: 高度風險

High Risk

微軟視窗核心處理器權限提高漏洞

Windows Shell 以不當的方式處理檔案關聯時,會有可提高權限的漏洞。一旦攻擊得逞,攻擊者可在 Local System 帳戶允許的範圍內執...
最後更新 2014年05月14日 14:43 發佈日期: 2014年05月14日 1244 觀看次數

風險: 高度風險

High Risk

微軟 Office 遠端執行程式碼漏洞

在受影響的 Microsoft Office 軟體處理動態鏈結程式庫 (.dll) 檔案載入的方式中,存在遠端執行程式碼的漏洞。成功利用此漏洞...
最後更新 2014年05月14日 14:43 發佈日期: 2014年05月14日 1224 觀看次數

風險: 高度風險

High Risk

微軟 SharePoint Server 遠端執行程式碼漏洞

Microsoft SharePoint Server 及 Microsoft Web Applications 中存在相關遠端執行程式碼漏洞。成功利用任何這些相關漏洞的通過驗證攻擊者,將能夠以 W3WP 服務...
最後更新 2014年05月14日 14:42 發佈日期: 2014年05月14日 1326 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 iSCSI 目標處理阻斷服務漏洞

在受影響作業系統處理 iSCSI 封包的方式之中,存在阻斷服務 (DoS) 漏洞。成功利用此漏洞的攻擊者可以使受影響的一...
最後更新 2014年05月14日 14:34 發佈日期: 2014年05月14日 1190 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 Internet Explorer 多個記憶體損毀漏洞

當 Internet Explorer 不正確地存取記憶體中的物件時,即存在遠端執行程式碼漏洞。這些漏洞可能會損毀記憶體,使攻擊者有機...
最後更新 2014年05月14日 14:28 發佈日期: 2014年05月14日 1447 觀看次數

風險: 中度風險

Medium Risk

ISC BIND 遞迴名稱伺服器阻斷服務漏洞

在 ISC BIND 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 該漏洞是在處理部份查詢時預先擷取功能發生錯誤而引...
最後更新 2014年05月13日 發佈日期: 2014年05月12日 1366 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server 阻斷服務漏洞

在 IBM WebSphere Application Server 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 該漏洞是由於處理 Heartbeat 信息時產生錯誤,可透過特製...
最後更新 2014年05月13日 09:52 發佈日期: 2014年05月13日 1259 觀看次數

風險: 中度風險

Medium Risk

思科 WebEx Player 緩衝區滿溢漏洞

在思科 WebEx Player 發現多個漏洞。遠端使用者可建立特製的檔案,當目標用戶載入時,觸發緩衝區滿溢或記憶體損毀錯誤...
最後更新 2014年05月08日 11:05 發佈日期: 2014年05月08日 1359 觀看次數

風險: 高度風險

High Risk

OpenSSL 阻斷服務漏洞

在 OpenSSL 發現漏洞,遠端使用者可利用漏洞進行阻斷服務。 遠端使用者透過傳送特製的數據,在 do_ssl3_write() 觸發空指標解除...
最後更新 2014年05月07日 發佈日期: 2014年05月05日 1397 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Thunderbird 及 Seamonkey 發現多個漏洞。遠端使用者可利用漏洞,在目標用戶的系統上執行任意程式碼。遠端使用者可利用...
最後更新 2014年05月07日 發佈日期: 2014年05月02日 1580 觀看次數

風險: 高度風險

High Risk

思科產品多個漏洞

在思科產品發現多個漏洞,惡意使用者可利用漏洞,在目標系統執行任意程式碼。一個本機使用者可利用漏洞,在...
最後更新 2014年05月07日 發佈日期: 2014年05月02日 1538 觀看次數

風險: 中度風險

Medium Risk

思科 NX-OS 繞過保安控制漏洞

在思科 NX-OS Nexus 1000V 發現漏洞。遠端使用者可在部份情況下繞過存取控制。   遠端使用者可發送 IGMPv2 及 IGMPv3 流量繞過存取...
最後更新 2014年05月07日 11:21 發佈日期: 2014年05月07日 1395 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 Internet Explorer 使用已釋放的記憶體內容漏洞

在微軟 Internet Explorer 發現漏洞,遠端使用者可利用漏洞,導致控制使用者系統。   由於微軟 Internet Explorer 存在使用已釋放的記憶體內...
最後更新 2014年05月02日 發佈日期: 2014年04月28日 3880 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現漏洞,惡意使用者可利用漏洞,導致記憶體損毀及執行任意程式碼。
最後更新 2014年04月29日 10:30 發佈日期: 2014年04月29日 2001 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Flash Player 遠端執行任意程式碼漏洞

在 Adobe Flash Player 發現漏洞,遠端使用者可利用漏洞,在目標使用者系統上執行任意程式碼。   遠端使用者可透過特製的內...
最後更新 2014年04月29日 10:23 發佈日期: 2014年04月29日 2175 觀看次數

風險: 高度風險

High Risk

蘋果 OS X 多個漏洞

在蘋果 OS X 發現多個漏洞,攻擊者可利用漏洞進行保安限制越過、篡改數據、洩露敏感資料、阻斷服務及遠端程式...
最後更新 2014年04月25日 發佈日期: 2014年04月24日 1446 觀看次數

風險: 高度風險

High Risk

Apache Struts 執行任意碼漏洞

在 Apache Struts 發現漏洞,遠端使用者可利用漏洞,在目標系統執行任意程式碼。   遠端使用者可透過提供特製的'class'參...
最後更新 2014年04月25日 10:35 發佈日期: 2014年04月25日 1572 觀看次數

風險: 中度風險

Medium Risk

Wireshark RTP Dissector 終止運作漏洞

在 Wireshark 發現漏洞,攻擊者可利用漏洞導致阻斷服務。   攻擊者可透過在傳送時植入特製封包或引誘使用者讀取含有特...
最後更新 2014年04月24日 10:34 發佈日期: 2014年04月24日 1505 觀看次數

風險: 中度風險

Medium Risk

蘋果 TV 多個漏洞

在蘋果 TV 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料或竄改某些資料及控制受影響裝置。 處理 SSL 時存在...
最後更新 2014年04月24日 10:33 發佈日期: 2014年04月24日 1439 觀看次數

風險: 高度風險

High Risk

蘋果 iOS 多個漏洞

在蘋果 iOS 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料或竄改某些資料及控制受影響裝置。 Security - Secure Transport 部件存在錯誤...
最後更新 2014年04月24日 10:33 發佈日期: 2014年04月24日 1608 觀看次數

風險: 高度風險

High Risk

甲骨文產品多個漏洞

在不同的甲骨文產品及元件發現多個漏洞,攻擊者可利用漏洞導致阻斷服務、權限提升、遠端程式碼執行及敏感資...
最後更新 2014年04月23日 發佈日期: 2014年04月17日 1476 觀看次數

風險: 中度風險

Medium Risk

IBM InfoSphere Streams Java 多個漏洞

在 IBM InfoSphere Streams 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、竄改部份數據、繞過部份保安限制、導致阻斷服務...
最後更新 2014年04月23日 10:14 發佈日期: 2014年04月23日 1245 觀看次數

風險: 高度風險

High Risk

IBM Notes / Domino 多個漏洞

在 IBM Notes 及 IBM Domino 發現多個漏洞,惡意本機使用者可利用漏洞洩露敏感資料、竄改部份數據、引致阻斷服務及獲取權限...
最後更新 2014年04月23日 10:14 發佈日期: 2014年04月23日 1744 觀看次數

風險: 極高度風險

Extremely High Risk

OpenSSL Heartbeat 資料洩露漏洞

在 OpenSSL 發現漏洞,未驗證的遠端使用者可利用漏洞,洩露敏感資料,例如密鑰。透過使用這些資料,攻擊者可解密、...
最後更新 2014年04月16日 發佈日期: 2014年04月08日 3066 觀看次數

風險: 高度風險

High Risk

Adobe Reader for Android 遠端程式碼執行漏洞

在 Adobe Reader Mobile 發現漏洞。遠端使用者可導致任程式碼在目標用戶的系統上執行。   遠端使用者可建立特製內容,當被目...
最後更新 2014年04月16日 10:19 發佈日期: 2014年04月16日 1451 觀看次數

風險: 高度風險

High Risk

Wireshark Libpcap CAP 檔案剖析記憶體損毀漏洞

在 Wireshark 發現漏洞,惡意使用者可利用漏洞,導致控制受影響系統。   在剖析 CAP 檔案時產生一個不明漏洞,惡意使用者...
最後更新 2014年04月11日 10:10 發佈日期: 2014年04月11日 1487 觀看次數

風險: 中度風險

Medium Risk

WordPress 多個漏洞

在 WordPress 發現多個漏洞,惡意使用者可利用漏洞,導致跨網站指令碼攻擊及繞過某些保安限制。   在驗證 cookie 加密的雜湊...
最後更新 2014年04月11日 10:05 發佈日期: 2014年04月11日 1477 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞進行跨網站指令碼、繞過保案限制及控制用戶的系統。 利用 V8 內不...
最後更新 2014年04月09日 16:27 發佈日期: 2014年04月09日 1974 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 多個漏洞

在 Adobe Flash Player 及 Adobe AIR 發現多個漏洞,惡意使用者可利用漏洞進行跨網站指令碼、繞過保案限制及控制用戶的系統。
最後更新 2014年04月09日 16:26 發佈日期: 2014年04月09日 1542 觀看次數

風險: 高度風險

High Risk

微軟 Publisher 遠端執行程式碼漏洞

受影響版本的微軟 Publisher 剖柝特製的檔案時,含有遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可用目前使用者的身...
最後更新 2014年04月09日 16:25 發佈日期: 2014年04月09日 1407 觀看次數

風險: 高度風險

High Risk

微軟視窗檔案處理元件遠端執行程式碼漏洞

微軟視窗處理由在外部網絡執行的 .bat 及 .cmd 檔案時,含有遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可全權...
最後更新 2014年04月09日 16:25 發佈日期: 2014年04月09日 1424 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個記憶損毀漏洞

當 Internet Explorer 不正確地存取記憶體中的物件時,存在遠端執行程式碼漏洞。這些漏洞可能會損毀記憶體,使攻擊者有機會...
最後更新 2014年04月09日 16:24 發佈日期: 2014年04月09日 1386 觀看次數

風險: 高度風險

High Risk

微軟 Word 及 Office Web Apps 多個漏洞

受影響的微軟 Word 及 Office 軟件轉換/剖柝特製的檔案時,含有遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可用目前...
最後更新 2014年04月09日 16:24 發佈日期: 2014年04月09日 1532 觀看次數

風險: 高度風險

High Risk

微軟 Office 阻斷服務漏洞

在微軟 Office 發現漏洞。遠端使用者可利用漏洞,導致阻斷服務。   遠端使用者可透過特製的XML檔案,在目標應用程式...
最後更新 2014年04月08日 12:34 發佈日期: 2014年04月08日 1580 觀看次數

風險: 中度風險

Medium Risk

思科 IOS 多個漏洞

在思科 IOS、IOS XE 及 IOS發現多個漏洞。遠端使用者可以導致阻斷服務。
最後更新 2014年04月07日 11:36 發佈日期: 2014年04月07日 1385 觀看次數

風險: 高度風險

High Risk

NTP 被利用進行分散式反射阻斷服務攻擊(DRDoS)

網絡時間協定 (NTP) 及其他基於 UDP 的協定可被利用進行放大阻斷服務攻擊。採用 ntpd 4.2.7p26 之前版本而又預設了...
最後更新 2014年04月03日 發佈日期: 2014年02月07日 2881 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意程式碼及繞過沙箱控制。 遠端使用者...
最後更新 2014年04月03日 09:11 發佈日期: 2014年04月03日 1487 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現兩個漏洞,遠端使用者可利用漏洞在目標用戶的系統上執行任意程式碼。 遠端使用者能建立特製內...
最後更新 2014年03月31日 18:01 發佈日期: 2014年03月31日 1417 觀看次數

風險: 高度風險

High Risk

Adobe Reader 繞過沙箱保安限制漏洞

在 Adobe Reader 發現兩個漏洞,遠端使用者可利用漏洞在目標用戶的系統上執行任意程式碼。 遠端使用者能建立特製 PDF 檔...
最後更新 2014年03月31日 18:00 發佈日期: 2014年03月31日 1357 觀看次數

風險: 高度風險

High Risk

Symantec LiveUpdate Administrator 未經授權漏洞

在 Symantec LiveUpdate Administrator 發現兩個漏洞,遠端使用者可利用漏洞插入 SQL 指令。遠端使用者可重設賬戶密碼至任意值。 該管理網頁...
最後更新 2014年03月31日 18:00 發佈日期: 2014年03月31日 1478 觀看次數

風險: 中度風險

Medium Risk

Synology DiskStation Manager 多個漏洞

在 Synology DiskStation Manager 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務,進行假冒攻擊,及控制受影響系統。
最後更新 2014年03月28日 09:40 發佈日期: 2014年03月28日 1529 觀看次數

風險: 中度風險

Medium Risk

思科 IOS 多個漏洞

在思科 IOS 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務。
最後更新 2014年03月27日 09:26 發佈日期: 2014年03月27日 1288 觀看次數

風險: 中度風險

Medium Risk

Kaspersky Internet Security 處理正則表達式漏洞

在 Kaspersky Internet Security 發現漏洞,遠端使用者可利用漏洞引致阻斷服務攻擊。遠端使用者可建立特製的檔案,引誘目標使用者掃...
最後更新 2014年03月26日 發佈日期: 2014年03月24日 1201 觀看次數

風險: 中度風險

Medium Risk

PHP Fileinfo libmagic AWK 檔案處理阻斷服務漏洞

在 PHP 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。   該漏洞是由於處理某些 AWK 指令碼時,附載於 Fileinfo 延伸檔名的...
最後更新 2014年03月26日 18:53 發佈日期: 2014年03月26日 1214 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 Word RTF 檔案處理漏洞

在微軟 Word 發現漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意程式碼。   遠端使用者可透過引誘目標使用...
最後更新 2014年03月25日 09:19 發佈日期: 2014年03月25日 1648 觀看次數

風險: 中度風險

Medium Risk

lighttpd 輸入驗證漏洞

在 lighttpd 發現兩個漏洞,遠端使用者可利用漏洞插入 SQL 指令,允容遠端使用者存取目標系統的檔案。軟件沒有正確地認...
最後更新 2014年03月24日 14:42 發佈日期: 2014年03月24日 1362 觀看次數

風險: 中度風險

Medium Risk

思科 IOS Sup2T 阻斷服務漏洞

A 在思科 Catalyst 6500 Supervisor Engine 2T (Sup2T) 發現漏洞,未經認證的攻擊者可利用漏洞終止裝置運作。   由於 Sup2T 不正確處理多播通訊...
最後更新 2014年03月21日 09:33 發佈日期: 2014年03月21日 1223 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird / SeaMonkey 多個漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊、洩露敏感資料、繞過某些保安限制及控制用...
最後更新 2014年03月20日 17:36 發佈日期: 2014年03月20日 1271 觀看次數

風險: 中度風險

Medium Risk

OpenSSH AcceptEnv 萬用字元處理漏洞

在 OpenSSH 發現漏洞,已驗證的遠端使用者可利用漏洞在某些情況下繞過環境限制。 當配置為環境傳遞 (非預設),該軟...
最後更新 2014年03月19日 17:19 發佈日期: 2014年03月19日 1304 觀看次數

風險: 中度風險

Medium Risk

Apache mod_dav 及 mod_log_config 多個漏洞

在 Apache 發現兩個漏洞,遠端使用者可利用漏洞導致阻斷服務。 遠端使用者可發送特製的 DAV WRITE 請求,在 CDATA 內處理空白...
最後更新 2014年03月19日 17:19 發佈日期: 2014年03月19日 1363 觀看次數

風險: 高度風險

High Risk

安卓版 Google Chrome 多個漏洞

在安卓版 Google Chrome 發現多個漏洞,惡意的人可利用漏洞危及受影響的系統。發現 GPU 緩衝區指令相關的錯誤,利用漏洞可...
最後更新 2014年03月18日 16:50 發佈日期: 2014年03月18日 1316 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現兩個漏洞,惡意的人可利用漏洞危及受影響的系統。在 Blink 連結時,存在使用已釋放的記憶體內容錯誤。...
最後更新 2014年03月18日 16:50 發佈日期: 2014年03月18日 1282 觀看次數

風險: 高度風險

High Risk

Adobe Shockwave Player 記憶體損毀漏洞

在 Adobe Shockwave Player 發現漏洞,惡意的人可利用漏洞危及受影響的系統。此漏洞可引起不明的錯誤該及導致損毀記憶體。已收...
最後更新 2014年03月17日 14:51 發佈日期: 2014年03月17日 1250 觀看次數

風險: 高度風險

High Risk

VMware vCenter Server 及 vSphere Update Manager 多個漏洞

在 VMware vSphere Update Manager 及 VMware vCenter 發現多個漏洞,惡意使用者可利用漏洞篡改資料、洩露敏感資料、導致阻斷服務及控制受影響系...
最後更新 2014年03月13日 10:21 發佈日期: 2014年03月13日 1378 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 SAMR 保安功能繞過漏洞

當安全性帳戶管理員遠端 (SAMR) 通訊協定不正確驗證使用者鎖定狀態的方式時,存在資訊安全功能略過漏洞。
最後更新 2014年03月12日 12:41 發佈日期: 2014年03月12日 1252 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動器權限提升漏洞

Win32k 權限提升漏洞視窗核心模式驅動程式不當處理記憶體中物件時存在權限提升的漏洞。攻擊者若成功利用此漏洞,...
最後更新 2014年03月12日 12:40 發佈日期: 2014年03月12日 1318 觀看次數

風險: 中度風險

Medium Risk

微軟 Silverlight DEP/ASLR 繞過漏洞

Silverlight 之所以有資訊安全功能略過漏洞,是因為不當實行資料執行保護 (DEP) 及位址空間隨機載入 (ASLR) 所導致。此漏...
最後更新 2014年03月12日 12:37 發佈日期: 2014年03月12日 1264 觀看次數

風險: 高度風險

High Risk

微軟 DirectShow 記憶損毀漏洞

微軟 DirectShow 剖析蓄意製作之 JPEG 影像檔時,含有遠端執行程式碼漏洞。如果使用者開啟蓄意製作的影像檔,此漏洞可能會...
最後更新 2014年03月12日 12:35 發佈日期: 2014年03月12日 1287 觀看次數

風險: 高度風險

High Risk

蘋果 iOS 多個漏洞

在蘋果 iOS 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊、洩露敏感資料、繞過保安限制及控制受影響的裝置...
最後更新 2014年03月12日 12:33 發佈日期: 2014年03月12日 1474 觀看次數

風險: 高度風險

High Risk

蘋果 TV 多個漏洞

在蘋果 TV 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊、洩露敏感資料、繞過保安限制及控制受影響的裝置...
最後更新 2014年03月12日 12:33 發佈日期: 2014年03月12日 1397 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、進行跨網站指令碼攻擊、繞過保安限制及控制用戶的...
最後更新 2014年03月12日 12:32 發佈日期: 2014年03月12日 1453 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現兩個漏洞,惡意使用者可利用漏洞洩露敏感資料及繞過某些保安限制。 利用不明錯誤繞過同源政策...
最後更新 2014年03月12日 12:32 發佈日期: 2014年03月12日 1479 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個記憶損毀漏洞

當 Internet Explorer 不正確地存取記憶體中的物件時,存在遠端執行程式碼漏洞。這些漏洞可能會損毀記憶體,使攻擊者有機會...
最後更新 2014年03月12日 12:31 發佈日期: 2014年03月12日 1646 觀看次數

風險: 中度風險

Medium Risk

Joomla CMS 多個漏洞

在 Joomla 發現多個漏洞,可利用漏洞進行 SQL 插入及跨網站指令碼。
最後更新 2014年03月12日 發佈日期: 2014年03月10日 1329 觀看次數

風險: 中度風險

Medium Risk

eClass SQL 插入漏洞

在 eClass IP (中學) 及 eClass Junior (小學)發現SQL 插入漏洞,惡意使用者可利用漏洞,從數據庫中存取資料。
最後更新 2014年03月11日 14:27 發佈日期: 2014年03月11日 3402 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 多個漏洞

在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,控制使用此函式庫的應用程式。 在 "tak_decode_frame()" 產生錯誤...
最後更新 2014年03月11日 10:30 發佈日期: 2014年03月11日 1500 觀看次數

風險: 中度風險

Medium Risk

Wireshark 多個漏洞

在 Wireshark 發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,控制受影響系統。 在 NFS 剖析器產生錯誤,惡意使用...
最後更新 2014年03月11日 10:24 發佈日期: 2014年03月11日 1401 觀看次數

風險: 中度風險

Medium Risk

GnuTLS 電子證書驗證漏洞

在 GnuTLS 發現漏洞,影響電子證書的驗證功能。攻擊者可使用特製的 X509 電子證書繞過驗證、冒充合法的網站或服務及進...
最後更新 2014年03月06日 12:13 發佈日期: 2014年03月06日 1336 觀看次數

風險: 中度風險

Medium Risk

思科 Small Business RV Series Wireless-N VPN 密碼洩露漏洞

在 思科 Small Business RV 系列發現漏洞。遠端使用者可在目標系統上獲取管理員存取權。   該網頁管理介面未能正確地處理驗...
最後更新 2014年03月06日 12:13 發佈日期: 2014年03月06日 1261 觀看次數

風險: 中度風險

Medium Risk

思科 Wireless LAN Controllers 多個漏洞

在思科 Wireless LAN Controllers 發現多個漏洞。思科 Wireless LAN Controller (WLC) 產品受以下的漏洞影響: 思科 Wireless LAN Controller 阻斷服務漏洞 思科 Wireless LAN Controller 對...
最後更新 2014年03月06日 12:12 發佈日期: 2014年03月06日 1418 觀看次數

風險: 中度風險

Medium Risk

HP-UX Java 多個漏洞

在 HP-UX Java 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、導致阻斷服務、竄改部份數據及控制受影響的系...
最後更新 2014年03月06日 12:12 發佈日期: 2014年03月06日 1171 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞繞過保安限制及控制用戶的系統。 當處理 SVG 圖像時存在釋放後使用...
最後更新 2014年03月05日 10:15 發佈日期: 2014年03月05日 1255 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 遠端執行程式碼漏洞

在 FFmpeg 發現漏洞。遠端使用者可導致任意程式碼於目標用戶的系統上執行。   遠端使用者可建立特製內容,當目標用...
最後更新 2014年03月03日 12:23 發佈日期: 2014年03月03日 1210 觀看次數

風險: 中度風險

Medium Risk

Autodesk AutoCAD 遠端執行程式碼漏洞

在 Autodesk AutoCAD 發現兩個漏洞。遠端使用者可利用漏洞導致任意程式碼於目標用戶的系統上執行。 遠端使用者可觸發 FAS 檔...
最後更新 2014年03月03日 12:22 發佈日期: 2014年03月03日 1813 觀看次數

風險: 高度風險

High Risk

蘋果 QuickTime 多個漏洞

在蘋果 QuickTime 發現漏洞,遠端使用者可利用漏洞,導致控制使用者/受影響系統。   成功利用漏洞的攻擊者可執行任意...
最後更新 2014年02月27日 10:41 發佈日期: 2014年02月27日 1211 觀看次數

風險: 高度風險

High Risk

蘋果Safari 多個漏洞

在蘋果 Safari發現漏洞,遠端使用者可利用漏洞,導致控制使用者系統。    遠端使用者可利用特製的HTML,當被目標使用者...
最後更新 2014年02月27日 10:41 發佈日期: 2014年02月27日 1262 觀看次數

風險: 高度風險

High Risk

蘋果OS X 多個漏洞

在蘋果OS X發現多個漏洞,遠端使用者可利用漏洞,在目標使用者執行任意程式碼。   應用程式可繞過沙箱保安限制...
最後更新 2014年02月27日 10:41 發佈日期: 2014年02月27日 1271 觀看次數

風險: 中度風險

Medium Risk

Red Hat Enterprise Linux openldap 阻斷服務漏洞

在 OpenLDAP 伺服器常駐程序 (slapd) 使用 rwm (重新寫入/重新對應) overlay 進行參照計算時發現阻斷服務漏洞。能夠詢問 OpenLDAP 伺服...
最後更新 2014年02月26日 14:40 發佈日期: 2014年02月26日 1196 觀看次數

風險: 中度風險

Medium Risk

libpng 阻斷服務漏洞

在 libpng 發現漏洞。解碼異常的 .png 檔案或會導致目標應用程式沒有回應。
最後更新 2014年02月26日 14:35 發佈日期: 2014年02月26日 1193 觀看次數

風險: 中度風險

Medium Risk

Mac OS X SSL/TLS 驗證漏洞

在 Mac OS X 發現漏洞,遠端使用者可利用漏洞能在某些情況下解密 SSL/TLS 工作階段。 能夠進行中間人攻擊的遠端使...
最後更新 2014年02月25日 發佈日期: 2014年02月24日 1172 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端使用者可利用漏洞判斷安裝路徑或導致任意程式碼在目標用戶的系統上執行。 遠端使...
最後更新 2014年02月25日 發佈日期: 2014年02月24日 1123 觀看次數

風險: 高度風險

High Risk

Linksys E-Series 路由器多個漏洞

在多種 Linksys E-Series 路由器發現多個漏洞, 惡意使用者可利用漏洞繞過某些保安漏洞。 該裝置未能有效阻止存取 tmUnblock....
最後更新 2014年02月25日 09:32 發佈日期: 2014年02月25日 1335 觀看次數

風險: 高度風險

High Risk

Kloxo SQL 植入漏洞

在 Kloxo 發現漏洞,惡意使用者可利用漏洞全面控制伺服器及在遠端執行任意程式碼。   根據 vpsBoard 論壇 (https://vpsboard.com/topic...
最後更新 2014年02月24日 18:24 發佈日期: 2014年02月24日 1427 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Flash Player 遠端執行程式碼漏洞

在 Adobe Flash Player 發現漏洞,遠端使用者可利用漏洞,在目標使用者系統執行任意程式碼。 遠端使用者可利用特製的檔案...
最後更新 2014年02月21日 11:56 發佈日期: 2014年02月21日 2151 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 Internet Explorer 釋放後使用漏洞

在微軟 Internet Explorer 發現漏洞,攻擊者可利用漏洞導致在目標用戶系統上執行任意程式碼。 遠端使用者可建立包含特製的...
最後更新 2014年02月21日 發佈日期: 2014年02月17日 2559 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 多個漏洞

在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務及以程式庫控制應用程式。 在 "ff_init_buffer_info()" 函式 (libavcodec/utils.c...
最後更新 2014年02月19日 11:24 發佈日期: 2014年02月19日 1272 觀看次數

風險: 高度風險

High Risk

Symantec Endpoint Protection Manager 遠端執行程式碼漏洞

在 Symantec Endpoint Protection Manager 發現漏洞,惡意使用者可利用漏洞執行任意程式碼。   Symantec Endpoint Protection Manager 的管理主控台沒有正確地處理外部 XML 資料,有可...
最後更新 2014年02月19日 11:23 發佈日期: 2014年02月19日 1509 觀看次數

風險: 中度風險

Medium Risk

微軟 MSXML 資料洩露漏洞

存在資訊洩漏漏洞,可能允許攻擊者讀取使用者本機檔案系統上的檔案,或讀取使用者目前通過驗證之網域的網頁...
最後更新 2014年02月12日 12:17 發佈日期: 2014年02月12日 1391 觀看次數

風險: 中度風險

Medium Risk

微軟 TCP/IP 版本6 (IPv6) 阻斷服務漏洞

視窗的 TCP/IP IPv6 實作中存在阻斷服務 (DoS) 漏洞。成功利用此漏洞的攻擊者可使受影響的系統停止回應。
最後更新 2014年02月12日 12:17 發佈日期: 2014年02月12日 1445 觀看次數