跳至主內容

保安公告

篩選器:

風險: 高度風險

High Risk

微軟圖形元件記憶體損毀漏洞

在受影響的視窗元件處理特別製作之 2D幾何圖形的方式中,存在遠端執行程式碼漏洞。此漏洞可能會在使用者使用...
最後更新 2014年02月12日 12:17 發佈日期: 2014年02月12日 1215 觀看次數

風險: 高度風險

High Risk

微軟 Forefront Protection 遠端程式碼執行漏洞

Forefront Protection for Exchange 中存在遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可在設定服務帳戶的安全性內容中執行任意程式...
最後更新 2014年02月12日 12:16 發佈日期: 2014年02月12日 1267 觀看次數

風險: 中度風險

Medium Risk

微軟 .NET Framework 多個漏洞

POST 要求 DoS 漏洞微軟 ASP.NET 中存在阻斷服務 (DoS) 漏洞,會允許攻擊者造成 ASP.NET 伺服器沒有回應。Type Traversal 漏洞微軟 ....
最後更新 2014年02月12日 12:16 發佈日期: 2014年02月12日 1302 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 積存保安更新

Internet Explorer 權限提高漏洞在驗證本機檔案安裝及安全建立登錄機碼的期間,Internet Explorer 中存在權限提高漏洞。VBScript 記憶體損毀漏洞...
最後更新 2014年02月12日 12:16 發佈日期: 2014年02月12日 1407 觀看次數

風險: 高度風險

High Risk

微軟 VBScript 記憶體損毀漏洞

VBScript 引擎處理記憶體中物件的方式中,存在遠端執行程式碼的漏洞。此漏洞可能會損毀記憶體,使攻擊者有機會透過...
最後更新 2014年02月12日 12:16 發佈日期: 2014年02月12日 1351 觀看次數

風險: 中度風險

Medium Risk

Adobe Shockwave Player 多個記憶體損毀漏洞

在 Adobe Shockwave Player 發現兩個漏洞。遠端使用者可利用漏洞在目標用戶的系統上執行任意程式碼。   遠端使用者可建立特製的...
最後更新 2014年02月12日 12:16 發佈日期: 2014年02月12日 1532 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Flash Player 整數下溢漏洞

在 Adobe Flash Player 發現漏洞。遠端使用者可利用漏洞,在目標使用者系統執行任意程式碼。 遠端使用者可透過特製的內容...
最後更新 2014年02月07日 發佈日期: 2014年02月05日 5162 觀看次數

風險: 中度風險

Medium Risk

OpenLDAP 阻斷服務漏洞

在 OpenLDAP 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。   遠端使用者可發送特製的搜索請求,然後立刻由伺服器解...
最後更新 2014年02月06日 發佈日期: 2014年02月05日 1360 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird / SeaMonkey 多個漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,惡意使用者可利用漏洞繞過保安限制及控制使用者系統。 在 "RasterImage" 類別內處理棄...
最後更新 2014年02月06日 15:27 發佈日期: 2014年02月06日 1534 觀看次數

風險: 高度風險

High Risk

MySQL 遠端執行程式碼漏洞

在 MySQL 發現漏洞,遠端使用者可利用漏洞在目標系統上執行任意程式碼。   遠端伺服器可發送特製的伺服器版本數值...
最後更新 2014年02月04日 16:15 發佈日期: 2014年02月04日 1208 觀看次數

風險: 中度風險

Medium Risk

Schneider Electric Telvent SAGE Remote Terminal Unit 阻斷服務漏洞

在 Schneider Electric Telvent SAGE Remote Terminal Unit 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。    遠端使用者可發送特製的 DNP3 數據中斷傳訊及...
最後更新 2014年02月04日 16:15 發佈日期: 2014年02月04日 1179 觀看次數

風險: 中度風險

Medium Risk

cURL 資料洩露漏洞

在 libcURL 發現漏洞,遠端使用者可利用漏洞從錯誤工作階段中獲取資訊。    當回應 NTLM 驗證的 HTTP 或 HTTPS 請求時,系統會使用...
最後更新 2014年02月04日 16:14 發佈日期: 2014年02月04日 1254 觀看次數

風險: 中度風險

Medium Risk

VLC 媒體播放器緩衝區滿溢漏洞

在 VLC 媒體播放器發現漏洞,惡意使用者可利用漏洞控制使用者的系統。
最後更新 2014年02月04日 16:09 發佈日期: 2014年02月04日 1261 觀看次數

風險: 中度風險

Medium Risk

IBM Java 多個漏洞

在 IBM Java發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、竄改部份數據、導致阻斷服務及控制受影響的系統。
最後更新 2014年02月04日 16:08 發佈日期: 2014年02月04日 1246 觀看次數

風險: 高度風險

High Risk

Yahoo Mail 帳戶登入資料盗取

在 2014 年 1 月 30 日,Yahoo 發現攻擊者未授權存取 Yahoo Mail 帳戶。Yahoo 已提示受影響用戶重設密碼,及發出通告。   Yahoo 表示被用作...
最後更新 2014年02月04日 11:50 發佈日期: 2014年02月04日 1832 觀看次數

風險: 中度風險

Medium Risk

思科 WebEx Meetings Server 權限提升漏洞

在 WebEx Meetings Server 發現漏洞。已驗證的遠端使用者可利用漏洞獲居權限提升。   已驗證的遠端使用者可發送特製的網址以參...
最後更新 2014年01月30日 14:39 發佈日期: 2014年01月30日 1216 觀看次數

風險: 中度風險

Medium Risk

思科產品多個漏洞

在思科產品發現多個漏洞,攻擊者可利用漏洞進行跨網站指令碼攻擊、存取目標資料庫、在非正確核證下執行指令...
最後更新 2014年01月29日 18:44 發佈日期: 2014年01月29日 1300 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,部份帶來不明影響。惡意使用者可利用漏洞控制使用者系統。 存有不明的錯誤。暫未有進...
最後更新 2014年01月29日 18:44 發佈日期: 2014年01月29日 1238 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server Java 多個漏洞

在 IBM WebSphere Application Server 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資訊、竄改資料、繞過保安限制、引致阻斷服務及控制...
最後更新 2014年01月29日 發佈日期: 2014年01月28日 1179 觀看次數

風險: 高度風險

High Risk

蘋果 Pages 雙重釋放記憶體漏洞

在蘋果 Pages 發現漏洞,遠端使用者可利用漏洞在目標用戶的系統上執行任意程式碼。   遠端使用者可透過建立特製的...
最後更新 2014年01月29日 發佈日期: 2014年01月27日 1207 觀看次數

風險: 高度風險

High Risk

蘋果 iTunes 多個漏洞

在蘋果 iTunes 發現多個漏洞。 遠端使用者可利用漏洞在目標系統上執行任意程式碼。 已驗證的遠端使用者可利用漏...
最後更新 2014年01月24日 12:29 發佈日期: 2014年01月24日 1357 觀看次數

風險: 中度風險

Medium Risk

Drupal 多個漏洞

在 Drupal 發現多個漏洞,惡意使用者可利用漏洞繞過保安限制及奪取使用者的賬戶。
最後更新 2014年01月23日 發佈日期: 2014年01月22日 1198 觀看次數

風險: 中度風險

Medium Risk

JBoss Web Framework Kit 資料洩露漏洞

在 Red Hat JBoss Web Framework Kit 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料。 攻擊者可利用 JBoss Seam Remoting 內與 InterfaceGenerator 處理程序有關...
最後更新 2014年01月22日 17:51 發佈日期: 2014年01月22日 1226 觀看次數

風險: 中度風險

Medium Risk

VMware 產品多個漏洞

在不同的 VMware 產品發現多個漏洞,攻擊者可利用漏洞導致阻斷服務及跨網站請求偽造攻擊。
最後更新 2014年01月20日 11:01 發佈日期: 2014年01月20日 1398 觀看次數

風險: 中度風險

Medium Risk

微軟 Dynamics AX 查詢過濾器阻斷服務漏洞

微軟 Dynamics AX 中存在阻斷服務漏洞,讓攻擊者可造成 AOS 執行個體沒有回應。
最後更新 2014年01月15日 17:46 發佈日期: 2014年01月15日 1331 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Win32k 視窗處理漏洞

視窗核心模式驅動程式不當使用視窗處理記憶體中執行緒擁有的物件時,存在權限提高的漏洞。成功利用此漏洞的...
最後更新 2014年01月15日 17:46 發佈日期: 2014年01月15日 1220 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心 NDProxy 漏洞

由於視窗核心的 NDProxy 元件未適當驗證從使用者模式至核心所傳遞的輸入,因此存在權限提高漏洞。此漏洞會允許攻擊...
最後更新 2014年01月15日 17:45 發佈日期: 2014年01月15日 1272 觀看次數

風險: 中度風險

Medium Risk

微軟 Word 多個記憶體損毀漏洞

受影響的微軟 Office 軟體剖析蓄意製作之檔案的方式,存在遠端執行程式碼的漏洞。成功利用這類漏洞的攻擊者可以取...
最後更新 2014年01月15日 17:45 發佈日期: 2014年01月15日 1427 觀看次數

風險: 高度風險

High Risk

Adobe Reader / Acrobat 多個漏洞

在 Adobe Reader 及 Acrobat 發現多個漏洞,惡意使用者可利用漏洞控制使用者的系統。 攻擊者可利用兩個不明的錯誤令記憶體損...
最後更新 2014年01月15日 12:32 發佈日期: 2014年01月15日 1229 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 保安繞過漏洞

在 Adobe Flash Player 及 Adobe AIR 發現漏洞,惡意使用者可利用漏洞繞過部份保安限制。   該漏洞是由不明的錯誤導致,攻擊者可利...
最後更新 2014年01月15日 12:31 發佈日期: 2014年01月15日 1315 觀看次數

風險: 高度風險

High Risk

甲骨文產品多個漏洞

在不同的甲骨文產品及元件發現多個漏洞,攻擊者可利用漏洞導致阻斷服務、權限提升、遠端程式碼執行及敏感資...
最後更新 2014年01月15日 12:28 發佈日期: 2014年01月15日 1377 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊、繞過保安限制及控制使用者的系統。 Web workers 存有使用後釋...
最後更新 2014年01月15日 11:02 發佈日期: 2014年01月15日 1340 觀看次數

風險: 中度風險

Medium Risk

ISC BIND 阻斷服務漏洞

在 ISC BIND 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。  遠端使用者可透過發送特製的查詢到服務 NSEC3 簽署的區域...
最後更新 2014年01月15日 發佈日期: 2014年01月14日 1210 觀看次數

風險: 中度風險

Medium Risk

Symantec Endpoint Protection 權限提升漏洞

在 Symantec Endpoint Protection 發現多個漏洞。本機使用者可利用漏洞在受影響的系統上獲取權限提升。 本機使用者可利用管理控制臺...
最後更新 2014年01月13日 15:31 發佈日期: 2014年01月13日 1422 觀看次數

風險: 中度風險

Medium Risk

Schneider Electric PACiS SUI WebHMI "SetActiveXGUID" 緩衝區滿溢漏洞

在 Schneider Electric PACiS SUI 發現漏洞,惡意使用者可利用漏洞控制使用者的系統。
最後更新 2014年01月10日 發佈日期: 2014年01月09日 1167 觀看次數

風險: 中度風險

Medium Risk

思科 NX-OS 處理BGP更新信息漏洞

在思科 NX-OS 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。   遠端使用者可發送特製的 BGP 更新數據,令目標裝...
最後更新 2014年01月10日 發佈日期: 2014年01月09日 1263 觀看次數

風險: 中度風險

Medium Risk

OpenSSL TLS 握手空指標異常漏洞

在 OpenSSL 發現漏洞,遠端使用者可利漏洞導致阻斷服務。   遠端伺服器可發送特製的 TLD 握手數據,觸發空指標異常及導...
最後更新 2014年01月08日 17:40 發佈日期: 2014年01月08日 1937 觀看次數

風險: 高度風險

High Risk

Linksys 路由器驗證繞過後門漏洞

在部份 Linksys 路由器發現漏洞,遠端使用者可利用漏洞獲取管理員存取權限。 遠端使用者可發送特製的數據往 TCP 32764埠...
最後更新 2014年01月06日 12:33 發佈日期: 2014年01月06日 1399 觀看次數

風險: 中度風險

Medium Risk

HP Data Protector 多個漏洞

在 HP Data Protector 發現多個漏洞,惡意使用者可利用漏洞繞過保安限制、導致阻斷服務,及控制受攻擊的系統。 這些漏洞...
最後更新 2014年01月06日 12:29 發佈日期: 2014年01月06日 1242 觀看次數

風險: 高度風險

High Risk

OpenSSL 多個漏洞

在OpenSSL 發現多個漏洞,遠端使用者可利用漏洞,進行中間人攻擊及導致阻斷服務。 DTLS 執行轉播時,不正確地維持數據...
最後更新 2014年01月03日 10:44 發佈日期: 2014年01月03日 1233 觀看次數

風險: 中度風險

Medium Risk

cPanel 多個漏洞

在cPanel發現多個漏洞。已驗證的遠端使用者可利用漏洞在目標系統執行任意程式碼。   遠端使用者能進行跨網站指令...
最後更新 2013年12月24日 11:53 發佈日期: 2013年12月24日 1581 觀看次數

風險: 中度風險

Medium Risk

VMware ESX 伺服器/ ESXi 虛擬機器檔案描述符繞過保安限制漏洞

在VMware ESX 伺服器及 VMware ESXi發現漏洞,惡意使用者可利用漏洞繞過某些保安限制。   由於處理某些虛擬機器的檔案描述器發...
最後更新 2013年12月24日 11:51 發佈日期: 2013年12月24日 1340 觀看次數

風險: 中度風險

Medium Risk

RealPlayer RMP 檔案處理緩衝區滿溢漏洞

在RealPlayer發現漏洞,惡意使用者可利用漏洞控制使用者的系統。   由於處理.RMP 檔時發生錯誤,攻擊者能利用該漏洞導...
最後更新 2013年12月24日 11:44 發佈日期: 2013年12月24日 1202 觀看次數

風險: 中度風險

Medium Risk

思科 Unified Communications Manager DRS 漏洞

在 Cisco Unified Communications Manager 發現漏洞,未經驗證的遠端使用者可利用漏洞取得敏感資料。   未經驗證的遠端使用者可透過利用災難...
最後更新 2013年12月24日 發佈日期: 2013年12月20日 1099 觀看次數

風險: 中度風險

Medium Risk

蘋果 Motion MOTN 檔案處理整數滿溢漏洞

在蘋果 Motion 發現漏洞,惡意使用者可利用漏洞控制使用者的系統。 由於處理 MOTN 檔時,發生整數滿溢錯誤,攻擊者可利...
最後更新 2013年12月23日 15:57 發佈日期: 2013年12月23日 1334 觀看次數

風險: 中度風險

Medium Risk

Google Picasa RAW 影像分析多個漏洞

在 Google Picasa 發現多個漏洞,惡意使用者可透過漏洞控制使用者的系統。 當分析 JPEG 標籤時,惡意使用者可利用 Picasa3.exe 模...
最後更新 2013年12月23日 12:26 發佈日期: 2013年12月23日 1299 觀看次數

風險: 中度風險

Medium Risk

Splunk Enterprise 數據處理漏洞

在 Splunk Enterprise 發現洞,惡意使用者可利用漏洞導致阻斷服務。   遠端使用者可透過傳送特製數據導致目標伺服器未能提供...
最後更新 2013年12月20日 10:09 發佈日期: 2013年12月20日 1114 觀看次數

風險: 中度風險

Medium Risk

Asterisk 多個漏洞

在 Asterisk 發現多個漏洞, 惡意使用者可利用漏洞來提升權限及導致阻斷服務。   含不尋常訊息長度值的16位元短訊會導...
最後更新 2013年12月19日 18:10 發佈日期: 2013年12月19日 1222 觀看次數

風險: 高度風險

High Risk

RealOne RMP 檔案堆陣滿溢漏洞

在 RealPlayer 發現漏洞。 遠端使用者可利用漏洞,在目標使用者的系統上執行任意程式碼。   遠端使用者可透過引誘使用者...
最後更新 2013年12月19日 18:04 發佈日期: 2013年12月19日 1130 觀看次數

風險: 中度風險

Medium Risk

Wireshark 多個阻斷服務漏洞

在 Wireshark 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務。 由於 SIP 解碼器產生錯誤 (epan/dissectors/packet-sip.c),攻擊...
最後更新 2013年12月19日 17:59 發佈日期: 2013年12月19日 1138 觀看次數

風險: 高度風險

High Risk

蘋果 OS X 多個漏洞

在蘋果 OS X 發現一個保安問題及多個漏洞,惡意使用者可利用漏洞繞過某些保安限制及控制使用者的系統。 由於...
最後更新 2013年12月18日 12:05 發佈日期: 2013年12月18日 1207 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現一個保安問題及多個漏洞,惡意使用者可利用漏洞繞過某些保安限制及控制使用者的系統。一個有關...
最後更新 2013年12月18日 12:04 發佈日期: 2013年12月18日 1183 觀看次數

風險: 中度風險

Medium Risk

IrfanView GIF 影像處理緩衝區滿溢漏洞

在 IrfanView 發現漏洞,惡意使用者可利用漏洞控制使用者系統。 由於在處理 GIF 檔案的 LZW 碼串流時產生邊界錯誤,導致漏...
最後更新 2013年12月18日 12:03 發佈日期: 2013年12月18日 1196 觀看次數

風險: 中度風險

Medium Risk

HP LaserJet 打印機阻斷服務漏洞

在 HP LaserJet 打印機發現漏洞,遠端使用者可利用漏洞導致阻斷服務。 遠端使用者可透過傳送特製的數據到目標打印機...
最後更新 2013年12月16日 10:27 發佈日期: 2013年12月16日 1446 觀看次數

風險: 高度風險

High Risk

微軟圖像元件記憶體損毀漏洞

受影響的視窗元件與其他受影響的軟體處理蓄意製作的 TIFF 檔案的方式中,存在遠端執行程式碼漏洞。此漏洞可能會...
最後更新 2013年12月13日 發佈日期: 2013年12月11日 1133 觀看次數

風險: 高度風險

High Risk

微軟視窗 WinVerifyTrust 簽署驗證漏洞

WinVerifyTrust 函數針對可攜式執行檔 (PE) 檔案處理 Windows Authenticode 簽章驗證的方式中,存在遠端執行程式碼漏洞。匿名攻擊者可透過這...
最後更新 2013年12月13日 發佈日期: 2013年12月11日 1433 觀看次數

風險: 高度風險

High Risk

微軟指令碼運行物件程式庫使用後釋放漏洞

這是微軟 Scripting Runtime 物件程式庫中的遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。...
最後更新 2013年12月13日 發佈日期: 2013年12月11日 1111 觀看次數

風險: 中度風險

Medium Risk

微軟 SharePoint 頁面內容漏洞

微軟 SharePoint 伺服器中存在遠端執行程式碼漏洞。成功利用這些漏洞的通過驗證攻擊者,將能夠以 W3WP 服務帳戶的安全性層...
最後更新 2013年12月13日 發佈日期: 2013年12月11日 1081 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式權限提升漏洞

Win32k 記憶體損毀漏洞Win32k.sys 核心模式驅動程式驗證記憶體中位址值的方式存在權限提高的漏洞。成功利用此漏洞的攻擊者...
最後更新 2013年12月13日 發佈日期: 2013年12月11日 1189 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 LRPC 用戶端緩衝區溢位漏洞

微軟本機遠端程序呼叫 (LRPC) 中存在權限提高漏洞,攻擊者可偽造 LRPC 伺服器並使用蓄意製作的 LPC 連接埠訊息,在 LRPC...
最後更新 2013年12月13日 發佈日期: 2013年12月11日 1244 觀看次數

風險: 中度風險

Medium Risk

ASP.NET SignalR XSS 漏洞

ASP.NET SignalR 中存在權限提高漏洞,可能會允許攻擊者以目標使用者的身分存取資源。
最後更新 2013年12月13日 發佈日期: 2013年12月11日 1564 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 憑證劫持漏洞

如果嘗試開啟存放在惡意網站上的 Office 檔案時,受影響的微軟 Office 軟體未正確處理蓄意製作的回應,則存在一項資訊洩...
最後更新 2013年12月13日 發佈日期: 2013年12月11日 1335 觀看次數

風險: 高度風險

High Risk

微軟 Exchange 伺服器遠端程式碼執行漏洞

Oracle Outside In 包含多項可能遭利用的漏洞於 Exchange Server 2007、Exchange Server 2010 和 Exchange Server 2013 上使用 WebReady 文件檢視功能時,存在此公告中指出之漏洞...
最後更新 2013年12月13日 發佈日期: 2013年12月11日 1307 觀看次數

風險: 中度風險

Medium Risk

微軟 Office HXDS ASLR 漏洞

未適當實作位址空間隨機載入 (ASLR) 的 Office 共用元件存在略過安全性功能的漏洞。此漏洞可能會允許攻擊者略過 ASLR 安...
最後更新 2013年12月13日 發佈日期: 2013年12月11日 1196 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 積存安全更新

Internet Explorer 中多個權限提高漏洞在驗證本機檔案安裝及安全建立登錄機碼的期間,Internet Explorer 中存在權限提高漏洞。Internet Explorer 中的多...
最後更新 2013年12月13日 發佈日期: 2013年12月11日 1116 觀看次數

風險: 高度風險

High Risk

PHP OpenSSL 擴展 X.509 認證分析記憶體損毀漏洞

在PHP發現漏洞,遠端使用者可利用漏洞,在目標系統執行任意程式碼。   遠端使用者透過傳送特製的憑證,在 openssl_x509_parse() ...
最後更新 2013年12月12日 09:51 發佈日期: 2013年12月12日 1331 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird / SeaMonkey 多個漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、進行跨網站指令碼攻擊、繞過保安限制及控...
最後更新 2013年12月11日 10:17 發佈日期: 2013年12月11日 1344 觀看次數

風險: 中度風險

Medium Risk

Adobe Shockwave Player 多個記憶體損毀漏洞

在 Adobe Shockwave Player 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。   攻擊者可利用不明錯誤導致記憶體損毀。   成...
最後更新 2013年12月11日 10:00 發佈日期: 2013年12月11日 1325 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 多個漏洞

在 Adobe Flash Player 及 Adobe AIR 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。 產生數據類型混淆錯誤。 當卸除 Flash Player...
最後更新 2013年12月11日 09:59 發佈日期: 2013年12月11日 1247 觀看次數

風險: 高度風險

High Risk

微軟視窗包含無效憑證漏洞

在微軟視窗發現漏洞,遠端使用者可利用漏洞,偽冒SSL憑證。  操作系統包括由隸屬於法國CA政府(ANSSI)的財政部...
最後更新 2013年12月10日 10:11 發佈日期: 2013年12月10日 1321 觀看次數

風險: 中度風險

Medium Risk

HP-UX Java 多個漏洞

在 HP-UX Java 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、竄改某些數據、進行阻斷服務攻擊及控制受影響...
最後更新 2013年12月09日 09:47 發佈日期: 2013年12月09日 1212 觀看次數

風險: 中度風險

Medium Risk

GIMP XWD 插件 "load_image()" 緩衝記憶體溢出漏洞

在GIMP發現漏洞,惡意使用者可利用漏洞,導致控制使用者/受影響系統。   此漏洞由於在"load_image()" 功能 (plug-ins/common...
最後更新 2013年12月06日 11:33 發佈日期: 2013年12月06日 1207 觀看次數

風險: 高度風險

High Risk

Google Chrome多個漏洞

在Google Chrome發現多個漏洞,部份帶來不明影響,惡意使用者可利用漏洞,導致偽冒,進行會話固定攻擊及控制受影響系統...
最後更新 2013年12月06日 11:33 發佈日期: 2013年12月06日 1370 觀看次數

風險: 中度風險

Medium Risk

JBoss Enterprise Application Platform 多個漏洞

在 JBoss Enterprise Application Platform 發現多個漏洞,遠端已認證使用者可利用漏洞繞過保安控制。本機使用者可在目標系統獲得提升權限。...
最後更新 2013年12月05日 10:01 發佈日期: 2013年12月05日 1174 觀看次數

風險: 中度風險

Medium Risk

Ruby on Rails 多個漏洞

在 Ruby on Rails 發現多個漏洞,遠端使用者可利用漏洞導致阻斷服務,進行跨網站指令指功擊,及產生不安全的查詢。 ...
最後更新 2013年12月04日 09:30 發佈日期: 2013年12月04日 1121 觀看次數

風險: 高度風險

High Risk

D-Link 路由器驗證繞過後門漏洞

在D-Link路由器發現漏洞,遠端使用者可利用漏洞,獲得目的系統管理員存取。   遠端使用者可透過特製的HTTP請求,以...
最後更新 2013年12月03日 發佈日期: 2013年10月15日 1643 觀看次數

風險: 高度風險

High Risk

微軟視窗 NDProxy.sys 權限提升漏洞

在微軟視窗發現漏洞,惡意本機使用者可利用漏洞提升權限。 由於在 NDPROXY (NDProxy.sys) 核心元件產生輸入驗證錯誤導...
最後更新 2013年11月29日 10:39 發佈日期: 2013年11月29日 1333 觀看次數

風險: 高度風險

High Risk

思科 IOS IPSec ICMP 漏洞

在思科 IOS 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。 遠端使用者可透過傳送特製的 ICMP 封包到目標裝置,修...
最後更新 2013年11月26日 10:05 發佈日期: 2013年11月26日 1334 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server 多個漏洞

在 IBM WebSphere Application Server 發現多個漏洞,惡意使用者可利用漏洞導致洩露敏感資料,竄改某些數據,繞過保安限制,導致阻斷服...
最後更新 2013年11月26日 09:55 發佈日期: 2013年11月26日 1128 觀看次數

風險: 高度風險

High Risk

Ruby 浮點分析緩衝區滿溢漏洞

在 Ruby 發現漏洞,惡意使用者可利用漏洞控制受影響系統。 當字串轉換浮點數值時產生錯誤導致漏洞,這可被利用...
最後更新 2013年11月25日 10:03 發佈日期: 2013年11月25日 1127 觀看次數

風險: 中度風險

Medium Risk

JPEGView 緩衝區滿溢漏洞

在 JPEGView 發現漏洞,惡意使用者可利用漏洞控制使用者的系統。 由於在 JPEGView.exe 模組存在一個符號副檔名錯誤,透過特...
最後更新 2013年11月22日 10:33 發佈日期: 2013年11月22日 1271 觀看次數

風險: 中度風險

Medium Risk

Drupal 多個漏洞

在 Drupal 發現多個漏洞,惡意使用者可利用漏洞進行指令碼插入攻擊,推行暴力攻擊,偽冒,及跨網端指令碼攻擊。應...
最後更新 2013年11月22日 10:30 發佈日期: 2013年11月22日 1228 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Seamonkey 多個漏洞

在 Mozilla Firefox 發現多個漏洞,遠端使用者可利用漏洞導致阻斷服務及繞過保安控制。當驗證證書時使用 verifylog 功能,系統將使...
最後更新 2013年11月20日 10:54 發佈日期: 2013年11月20日 1342 觀看次數

風險: 中度風險

Medium Risk

nginx URI 剖析漏洞

在 nginx 發現漏洞,遠端使用者可利用漏洞繞過保安限制。 遠端使用者可透過包含非轉義空格字符的特製請求,繞過...
最後更新 2013年11月20日 10:35 發佈日期: 2013年11月20日 1253 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。  由於產生不明錯誤導致漏洞,攻擊者可利用漏洞...
最後更新 2013年11月18日 09:32 發佈日期: 2013年11月18日 1339 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊,洩露敏感資料,及控制使用者的系統。在語音輸入元...
最後更新 2013年11月14日 10:50 發佈日期: 2013年11月14日 1298 觀看次數

風險: 中度風險

Medium Risk

微軟視窗數碼簽署阻斷服務漏洞

可使受影響的 Web 服務停止回應的 X.509 憑證剖析在實作中存在阻斷服務 (DoS) 漏洞。當 X.509 憑證驗證作業無法處...
最後更新 2013年11月13日 17:05 發佈日期: 2013年11月13日 1321 觀看次數

風險: 中度風險

Medium Risk

微軟 Outlook S/MIME AIA 漏洞

當微軟 Outlook 未正確處理 S/MIME 憑證中繼資料擴充時存在資訊洩漏漏洞。成功利用此漏洞的攻擊者可確認系統資訊 (例...
最後更新 2013年11月13日 17:04 發佈日期: 2013年11月13日 1311 觀看次數

風險: 中度風險

Medium Risk

微軟視窗輔助功能驅動器資料洩露漏洞

視窗核心模式驅動程式在核心和使用者記憶體之間複製資料時處理不當,即存在資訊洩漏漏洞。
最後更新 2013年11月13日 17:04 發佈日期: 2013年11月13日 1210 觀看次數

風險: 中度風險

Medium Risk

微軟 Hyper-V 地址損毀漏洞

在視窗 8 和視窗 Server 2012 中的 Hyper-V 存在權限提高的漏洞。成功利用此漏洞的攻擊者能在共用的 Hyper-V 主機上另一個虛...
最後更新 2013年11月13日 17:03 發佈日期: 2013年11月13日 1296 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 遠端程式碼執行漏洞

WPD 檔案格式記憶體損毀漏洞受影響微軟 Office 軟體剖析蓄意製作 WordPerfect 文件 (.wpd) 檔案的方式中存在遠端執行程式碼漏洞。...
最後更新 2013年11月13日 17:03 發佈日期: 2013年11月13日 1267 觀看次數

風險: 中度風險

Medium Risk

微軟 ActiveX InformationCardSigninHelper 漏洞

InformationCardSigninHelper 類別 ActiveX 控制項 icardie.dll 中存在遠端執行程式碼的漏洞。攻擊者可蓄意製作網頁以利用此漏洞。當使用者檢視網頁時...
最後更新 2013年11月13日 17:03 發佈日期: 2013年11月13日 1525 觀看次數

風險: 中度風險

Medium Risk

微軟視窗圖像裝置介面遠端程代碼執行漏洞

在視窗圖形裝置介面 (GDI) 透過 WordPad 處理蓄意製作的視窗寫入檔案的方式中,存在遠端執行程式碼的漏洞。成功利用...
最後更新 2013年11月13日 17:02 發佈日期: 2013年11月13日 1266 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 積存安全更新

Internet Explorer 資訊洩漏漏洞在 Internet Explorer 產生列印預覽時處理蓄意製作的網頁內容的方式中,存在資訊洩漏漏洞。成功利用此漏洞...
最後更新 2013年11月13日 17:02 發佈日期: 2013年11月13日 1240 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 Internet Explorer ActiveX 控制程式碼執行漏洞

在 Internet Explorer 發現漏洞,惡意使用者可利用漏洞控制使用者的系統。 由於在 ActiveX 控制的錯誤導致漏洞。成功利用漏洞,可...
最後更新 2013年11月13日 發佈日期: 2013年11月12日 1679 觀看次數

風險: 中度風險

Medium Risk

Adobe ColdFusion 多個漏洞

在 Adobe ColdFusion 發現多個漏洞,攻擊者可利用漏洞導致跨網站指令碼攻擊及繞過某些保安限制。 由於某些不明輸入未經過...
最後更新 2013年11月13日 09:33 發佈日期: 2013年11月13日 1240 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 多個漏洞

在 Adobe Flash Player and Adobe AIR 發現多個漏洞,惡意使用者可利用漏洞控制受影響系統。   不明錯誤被利用導致記憶體損毀。
最後更新 2013年11月13日 09:32 發佈日期: 2013年11月13日 1324 觀看次數

風險: 中度風險

Medium Risk

OpenSSH AES-GCM 記憶體損毀漏洞

在 OpenSSH 發現漏洞,未經認證的遠端使用者可繞過保安限制。   當交換密匙時選擇以 AES-GCM 加密,未經認證的遠端使用...
最後更新 2013年11月12日 10:28 發佈日期: 2013年11月12日 1241 觀看次數

風險: 中度風險

Medium Risk

思科 IOS SIP 處理漏洞

在思科 IOS 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。   遠端使用者可透過 IPv4 或 IPv6 傳送特製有效的 SIP 訊息到目...
最後更新 2013年11月08日 10:25 發佈日期: 2013年11月08日 1220 觀看次數

風險: 中度風險

Medium Risk

ISC BIND 視窗 Netmask 處理漏洞

在 BIND 發現漏洞,遠端使用者可在本機網絡繞過存取控制。   在視窗系統,全 的 netmask 可配對任何 IPv4 地址。在本機網絡的...
最後更新 2013年11月08日 10:24 發佈日期: 2013年11月08日 1186 觀看次數