跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

思科 IOS XR 分段封包處理漏洞

在思科 IOS XR 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。 遠端使用者透過傳送特製分段封包到目標裝置,導...
最後更新 2013年10月24日 10:42 發佈日期: 2013年10月24日 1225 觀看次數

風險: 中度風險

Medium Risk

蘋果 iOS 繞過密碼鎖保安漏洞

在蘋果 iOS 發現多個漏洞,惡意使用者可透過實體接觸,利用漏洞繞過某些保安限制。在密碼鎖元件的鎖屏內,有關...
最後更新 2013年10月24日 10:28 發佈日期: 2013年10月24日 1394 觀看次數

風險: 高度風險

High Risk

蘋果 OS X 及 OS X Server 多個漏洞

在蘋果 OS X 及 OS X 伺服器發現多個漏洞,遠端攻擊者可利用漏洞進行跨網站指令碼攻擊,提升權限,遠端程式碼執...
最後更新 2013年10月24日 10:06 發佈日期: 2013年10月24日 1305 觀看次數

風險: 高度風險

High Risk

Node.js HTTP 伺服器阻斷服務漏洞

在 Node.js 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。 遠端使用者可透過傳送大量特製的流水式的請求到目...
最後更新 2013年10月22日 10:07 發佈日期: 2013年10月22日 1286 觀看次數

風險: 中度風險

Medium Risk

VMware ESX/ESXi hostd-vmdb 阻斷服務漏洞

在 VMware ESX/ESXi 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。 遠端使用者可透過進行中間人攻擊修改管理網絡數...
最後更新 2013年10月21日 09:59 發佈日期: 2013年10月21日 1479 觀看次數

風險: 高度風險

High Risk

Oracle Java 多個漏洞

在 Oracle Java 發現多個漏洞。惡意使用者可利用漏洞竄改某些數據。惡意的人可利用漏洞洩露敏感資料,竄改某些數據,...
最後更新 2013年10月17日 14:28 發佈日期: 2013年10月17日 1466 觀看次數

風險: 高度風險

High Risk

Oracle 產品多個漏洞

在不同的 Oracle 產品及元件發展多個漏洞,攻擊者可利用漏洞導致阻斷服務、提升權限、遠端程式碼執行、敏感資料洩...
最後更新 2013年10月17日 14:27 發佈日期: 2013年10月17日 1745 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 記憶體損毀漏洞

當 Internet Explorer 不正確地存取記憶體中的物件時,即存在遠端執行程式碼漏洞。這些漏洞可能會損毀記憶體,使攻擊者有機...
最後更新 2013年10月16日 發佈日期: 2013年10月09日 1272 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 多個漏洞

在FFmpeg發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,控制受影響系統。 在libavcodec/vmnc.c存在漏洞,惡意使用者可利...
最後更新 2013年10月15日 16:19 發佈日期: 2013年10月15日 1315 觀看次數

風險: 中度風險

Medium Risk

BlackBerry Universal Device Service 包裝器漏洞

在 BlackBerry Universal Device Service 發現漏洞,攻擊者可利用漏洞獲得權限提升,及執行任意程式碼。
最後更新 2013年10月10日 10:25 發佈日期: 2013年10月10日 1343 觀看次數

風險: 高度風險

High Risk

思科產品多個漏洞

在思科多個產品發現漏洞,攻擊者可利用漏洞進行跨網站指令,阻斷服務,提升權限,繞過保安限制,及敏感資料...
最後更新 2013年10月10日 10:24 發佈日期: 2013年10月10日 1291 觀看次數

風險: 高度風險

High Risk

微軟視窗核心模式驅動器遠端程式碼執行漏洞

OpenType 字型剖析漏洞Windows 剖析蓄意製作之 OpenType 字型 (OTF) 的方式中,存在遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者...
最後更新 2013年10月09日 19:00 發佈日期: 2013年10月09日 1284 觀看次數

風險: 高度風險

High Risk

微軟 .NET Framework 遠端程式碼執行漏洞

OpenType 字型剖析漏洞受影響元件處理蓄意製作之 OpenType 字型 (OTF) 的方式中,存在遠端執行程式碼的漏洞。如果使用者造訪...
最後更新 2013年10月09日 18:58 發佈日期: 2013年10月09日 1312 觀看次數

風險: 高度風險

High Risk

微軟視窗共同控制程式庫遠端程式碼執行漏洞

Comctl32 整數溢位漏洞Windows 通用控制項程式庫處理資料結構記憶體配置的方式中,存在遠端執行程式碼的漏洞。如果攻擊者...
最後更新 2013年10月09日 18:58 發佈日期: 2013年10月09日 1291 觀看次數

風險: 高度風險

High Risk

微軟 SharePoint 伺服器遠端程式碼執行漏洞

Microsoft Excel 記憶體損毀漏洞受影響的 Microsoft Office Services 和 Web Apps 剖析蓄意製作檔案內容的方式中,存在遠端執行程式碼的漏洞。成功利...
最後更新 2013年10月09日 18:57 發佈日期: 2013年10月09日 1268 觀看次數

風險: 中度風險

Medium Risk

微軟 Excel 遠端程式碼執行漏洞

微軟 Excel 剖析 Excel 檔案內容的方式中,存在著遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的...
最後更新 2013年10月09日 18:57 發佈日期: 2013年10月09日 1290 觀看次數

風險: 中度風險

Medium Risk

微軟 Word 遠端程式碼執行漏洞

受影響微軟 Word 軟體剖析蓄意製作檔案的方式中存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取得受影響...
最後更新 2013年10月09日 18:56 發佈日期: 2013年10月09日 1267 觀看次數

風險: 中度風險

Medium Risk

微軟 Silverlight 資料洩露漏洞

Silverlight 處理記憶體中某些物件的方式存在資訊洩漏漏洞。
最後更新 2013年10月09日 18:56 發佈日期: 2013年10月09日 1224 觀看次數

風險: 中度風險

Medium Risk

Adobe RoboHelp MDBMS.dll 不明錯誤漏洞

在 Adobe RoboHelp發現漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意程式碼。   遠端使用者可透過觸發「MDBMS.dll」...
最後更新 2013年10月09日 09:34 發佈日期: 2013年10月09日 1229 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat/Reader 指令碼執行漏洞

在 Adobe Acrobat/Reader 發現漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意指令碼。   遠端使用者可透過引誘目標使...
最後更新 2013年10月09日 09:33 發佈日期: 2013年10月09日 1448 觀看次數

風險: 中度風險

Medium Risk

Corel PaintShop Pro X5 / X6 不安全程式庫載入漏洞

在 Corel PaintShop Pro X5 及 X6 發現漏洞,惡意使用者可利用漏洞控制使用者系統。 應用程式已不安全方式載入程式庫。這可被...
最後更新 2013年10月07日 12:07 發佈日期: 2013年10月07日 1236 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊及控制使用者系統。在 Web Audio 存在一些競爭狀態。在 Window....
最後更新 2013年10月03日 10:25 發佈日期: 2013年10月03日 1395 觀看次數

風險: 中度風險

Medium Risk

思科 IOS XR UDP 記憶體錯誤漏洞

在思科 IOS XR 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。 遠端使用者可傳送 UDP 封包到目標裝置,消耗全部可...
最後更新 2013年10月03日 10:12 發佈日期: 2013年10月03日 1333 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 多個漏洞

在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務,及控制使用此程式庫的應用程式。在 "pcx_decode_frame()" 函式 (libavcodec/...
最後更新 2013年10月02日 09:57 發佈日期: 2013年10月02日 1448 觀看次數

風險: 中度風險

Medium Risk

ProFTPD SFTP 整數滿溢漏洞

在 ProFTPD 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。 遠端使用者可透過特製數據觸發在 'contrib/mod_sftp/kbdint.c' 內...
最後更新 2013年09月30日 10:55 發佈日期: 2013年09月30日 1539 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 多個漏洞

在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務,及控制使用此程式庫的應用程式。在 "ff_vc1_decode_init_alloc_tables()" 函式 (libavcodec/...
最後更新 2013年09月26日 16:38 發佈日期: 2013年09月26日 1455 觀看次數

風險: 高度風險

High Risk

思科 IOS 多個漏洞

在思科 IOS 發現多個漏洞,遠端使用者可利用漏洞導致斷服務。遠端使用者可透過傳送特製的多播的 Network Time Protocol (NTP) 封...
最後更新 2013年09月26日 16:38 發佈日期: 2013年09月26日 1442 觀看次數

風險: 中度風險

Medium Risk

甲骨文 Solaris 多個漏洞

在甲骨文 Solaris 發現多個漏洞,遠端使用者可利用漏洞進行跨網站指令碼攻擊,偽冒,提升權威,導致阻斷服務,及遠...
最後更新 2013年09月26日 16:37 發佈日期: 2013年09月26日 1416 觀看次數

風險: 中度風險

Medium Risk

Apache Struts "action:" 動作對映繞過保安限制漏洞

在 Apache Struts 發現漏洞,惡意使用者可利用漏洞,導致繞過某些保安限制。 在 "action:" 字首動作對映錯誤導致漏洞,導致...
最後更新 2013年09月24日 10:42 發佈日期: 2013年09月24日 1355 觀看次數

風險: 中度風險

Medium Risk

蘋果電視多個漏洞

在蘋果電視發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,繞過某些保安限制,控制受影響系統。
最後更新 2013年09月24日 10:40 發佈日期: 2013年09月24日 1358 觀看次數

風險: 中度風險

Medium Risk

蘋果 iOS 繞過 Passcode 螢幕鎖漏洞

在蘋果 iOS 發現漏洞,本機使用者可利用漏洞繞過 passcode 螢幕鎖功能及存取相片或撥打電話。本機使用者可呼叫蘋果 Control Center...
最後更新 2013年09月23日 15:48 發佈日期: 2013年09月23日 1561 觀看次數

風險: 高度風險

High Risk

蘋果 iTunes 記憶體損毀漏洞

在蘋果 iTunes 發現漏洞,遠端使用者可利用漏洞導致任意程式碼在目標使用者的系統被執行。 遠端使用者可透過製作...
最後更新 2013年09月19日 12:18 發佈日期: 2013年09月19日 1294 觀看次數

風險: 中度風險

Medium Risk

蘋果 OS X 伺服器多個漏洞

在蘋果 OS X 伺服器發現多個漏洞,惡意使用者可利用漏洞進行暴力攻擊及指令碼插入攻擊,繞過某些保安限制,導...
最後更新 2013年09月19日 12:17 發佈日期: 2013年09月19日 1268 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox, Thunderbird 及 Seamonkey 發現多個漏洞。遠端使用者可利用漏洞導致在目標使用者的系統執行任意程式碼,導致阻斷服務,...
最後更新 2013年09月18日 09:24 發佈日期: 2013年09月18日 1189 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 Internet Explorer 物件存取記憶損毀漏洞

在微軟 Internet Explorer 發現漏洞。遠端使用者可利用漏洞導致在目標使用者的系統執行任意程式碼。 遠端使用者可透過製作...
最後更新 2013年09月18日 09:24 發佈日期: 2013年09月18日 2499 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 多個漏洞

在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,控制受影響系統。 在"avpriv_dv_produce_packet()"函數 (libavformat/dv.c) 存...
最後更新 2013年09月17日 10:33 發佈日期: 2013年09月17日 1420 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X 多個漏洞

在蘋果 OS X 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務,偽冒 IPSec 伺服器,繞過存取控制,及控制目標使用者的...
最後更新 2013年09月16日 14:35 發佈日期: 2013年09月16日 1392 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X 版的 Safari 多個漏洞

在適用於 Mac OS X 的蘋果 Safari 發現多個漏洞,惡意使用者可利用漏洞控制使用者的系統。 此漏洞發現於運行在 OS X Snow...
最後更新 2013年09月16日 14:29 發佈日期: 2013年09月16日 1400 觀看次數

風險: 中度風險

Medium Risk

Juniper Junos Pulse Secure Access Service / Junos Pulse Access Control Service 多個漏洞

在 Juniper Junos Pulse Secure Access Service 及 Juniper Junos Pulse Access Control Service 發現多個漏洞,惡意使用者可利用漏洞導致洩露敏感資料,進行跨網站指令攻擊,...
最後更新 2013年09月13日 09:54 發佈日期: 2013年09月13日 1284 觀看次數

風險: 中度風險

Medium Risk

WordPress 多個漏洞

在 WordPress 發現多個漏洞,遠端使用者可利用漏洞,在某些情況下在目標系統執行任意程式,或轉載目標使用者到另一個...
最後更新 2013年09月13日 09:52 發佈日期: 2013年09月13日 1224 觀看次數

風險: 中度風險

Medium Risk

Wireshark 多個漏洞

在 Wireshark 發現多個漏洞,遠端使用者可利用漏洞導致阻斷服務,及透過傳送特製的數據導致目標 Wireshark 服務故障或掛掉。Bluetooth...
最後更新 2013年09月12日 10:48 發佈日期: 2013年09月12日 1300 觀看次數

風險: 中度風險

Medium Risk

BlackBerry 10 OS / PlayBook OS 多個漏洞

在 BlackBerry 10 OS 及 PlayBook OS 發現多個漏洞,惡意使用者可利用漏洞導致洩露某些敏感資料,導致阻斷服務,繞過某些保安限制...
最後更新 2013年09月12日 10:13 發佈日期: 2013年09月12日 1370 觀看次數

風險: 高度風險

High Risk

微軟 Active Directory 阻斷服務漏洞

Active Directory 服務及 AD LDS 的實作中,存在阻斷服務 (DoS) 漏洞,可能導致 LDAP 目錄服務停止回應,直到系統管理員重新啟動該...
最後更新 2013年09月11日 18:35 發佈日期: 2013年09月11日 1415 觀看次數

風險: 高度風險

High Risk

微軟 Outlook 遠端程式碼執行漏洞

在 Microsoft Outlook 剖析蓄意製作的 S/MIME 電子郵件訊息之方式中,存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取...
最後更新 2013年09月11日 14:49 發佈日期: 2013年09月11日 1373 觀看次數

風險: 高度風險

High Risk

微軟 SharePoint 伺服器遠端程式碼執行漏洞

SharePoint 阻斷服務 (DoS) 漏洞Microsoft SharePoint Server 中存在阻斷服務 (DoS) 漏洞。成功利用此漏洞的攻擊者,可能會使受影響版本之 SharePoint Server 上的...
最後更新 2013年09月11日 14:49 發佈日期: 2013年09月11日 1402 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多項記憶體損毀漏洞

當 Internet Explorer 不正確地存取記憶體中的物件時,即存在遠端執行程式碼漏洞。這些漏洞可能會損毀記憶體,使攻擊者有機...
最後更新 2013年09月11日 14:48 發佈日期: 2013年09月11日 1318 觀看次數

風險: 高度風險

High Risk

微軟視窗 OLE 遠端程式碼執行漏洞

如果使用者開啟包含蓄意製作的 OLE 物件的檔案,OLE 中存在的漏洞可能會允許遠端執行程式碼。成功利用此漏洞的攻...
最後更新 2013年09月11日 14:48 發佈日期: 2013年09月11日 1315 觀看次數

風險: 中度風險

Medium Risk

微軟視窗佈景主題檔案遠端程式碼執行漏洞

受影響版本的 Microsoft Windows 處理特定蓄意製作的 Windows 佈景主題檔案之方式中,存在遠端執行程式碼的漏洞。攻擊者若引誘使用...
最後更新 2013年09月11日 14:47 發佈日期: 2013年09月11日 1240 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 遠端程式碼執行漏洞

XML 外部實體解析漏洞Microsoft Word 剖析蓄意製作、內含外部實體之 XML 檔案的方式中,存在著資訊洩漏漏洞。Microsoft Word 中的多個記憶...
最後更新 2013年09月11日 14:47 發佈日期: 2013年09月11日 1281 觀看次數

風險: 中度風險

Medium Risk

微軟 Excel 遠端程式碼執行漏洞

微軟 Office 記憶體損毀漏洞微軟 Excel 剖析 Excel 檔案內容的方式中,存在著遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者...
最後更新 2013年09月11日 14:40 發佈日期: 2013年09月11日 1246 觀看次數

風險: 中度風險

Medium Risk

微軟 Access 遠端程式碼執行漏洞

微軟 Access 剖析 Access 檔案內容的方式中,存在著遠端執行程式碼的漏洞。成功利用這類漏洞的攻擊者可以取得受影響系統...
最後更新 2013年09月11日 14:39 發佈日期: 2013年09月11日 1282 觀看次數

風險: 中度風險

Medium Risk

微軟 Office IME (中文) 權限提升漏洞

Office IME 中文版中存在權限提高的漏洞,可能允許低權限使用者將其存取權限提高。
最後更新 2013年09月11日 14:39 發佈日期: 2013年09月11日 1282 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心驅動器權限提升漏洞

多項 Win32k 多次擷取漏洞視窗核心模式驅動程式不當處理記憶體中物件時,存在權限提高的漏洞。攻擊者若成功利用這...
最後更新 2013年09月11日 14:36 發佈日期: 2013年09月11日 1226 觀看次數

風險: 中度風險

Medium Risk

微軟 FrontPage 資料洩露漏洞

FrontPage 中存在一個資訊洩漏漏洞,可能讓攻擊者洩漏目標系統上的檔案內容。
最後更新 2013年09月11日 14:35 發佈日期: 2013年09月11日 1521 觀看次數

風險: 中度風險

Medium Risk

微軟視窗服務控制管理員權限提升漏洞

視窗服務控制管理員 (SCM) 處理記憶體中物件的方式,存在權限提高的漏洞。成功利用此漏洞的攻擊者可執行任意...
最後更新 2013年09月11日 14:35 發佈日期: 2013年09月11日 1329 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 多個漏洞

在 Adobe Flash Player and Adobe AIR 發現多個漏洞,惡意使用者可利用漏洞控制使用者的系統。不明錯誤可被利用導致記憶體損毀另一...
最後更新 2013年09月11日 14:34 發佈日期: 2013年09月11日 1357 觀看次數

風險: 高度風險

High Risk

Adobe Shockwave Player 多個漏洞

在 Adobe Shockwave Player 發現兩個漏洞,惡意使用者可利用漏洞控制使用者的系統。不明錯誤可被利用導致記憶體損毀。另一個不...
最後更新 2013年09月11日 14:34 發佈日期: 2013年09月11日 1317 觀看次數

風險: 高度風險

High Risk

Adobe Reader / Acrobat 多個漏洞

在 Adobe Reader 及 Adobe Acrobat 發現多個漏洞,惡意使用者可利用漏洞控制使用者的系統。一些不明錯誤可被利用導致堆疊滿溢及執...
最後更新 2013年09月11日 14:33 發佈日期: 2013年09月11日 1412 觀看次數

風險: 中度風險

Medium Risk

GOM 播放器不明緩衝記憶體溢出漏洞

在GOM Player發現漏洞,惡意使用者可利用漏洞,導致控制使用者系統。此漏洞由於一個不明錯誤,惡意使用者可利用漏洞...
最後更新 2013年09月11日 10:07 發佈日期: 2013年09月11日 1421 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server for z/OS JAX-WS WS-Security 漏洞

在 IBM WebSphere Application Server for z/OS 發現漏洞,當使用設定 XML 數碼簽署的 JAX-WS WS-Security 時會產生不明錯誤。暫時沒有更多資訊。
最後更新 2013年09月06日 09:52 發佈日期: 2013年09月06日 1433 觀看次數

風險: 高度風險

High Risk

思科產品多個漏洞

在不同的思科產品發現多個漏洞,惡意使用者可利用漏洞導致跨網站指令碼攻擊、跨網站請求偽冒攻擊、導致阻斷...
最後更新 2013年09月05日 發佈日期: 2013年08月30日 1553 觀看次數

風險: 高度風險

High Risk

Polaris 產品 DOCX 緩衝區滿溢漏洞

在 Polaris Office for Android 及 Samsung Galaxy S4 Polaris Viewer 發現 DOCX 緩衝區滿溢漏洞,惡意使用者可利用漏洞控制受影響的裝置。   注意:暫時未有由...
最後更新 2013年09月05日 09:46 發佈日期: 2013年09月05日 1392 觀看次數

風險: 中度風險

Medium Risk

cPanel 多個漏洞

在 cPanel 發現多個漏洞。惡意本機使用者可利用漏洞洩露敏感資料,繞過某些保安限制,竄改某些數據,及獲取提升權...
最後更新 2013年09月04日 09:49 發佈日期: 2013年09月04日 1740 觀看次數

風險: 中度風險

Medium Risk

Asterisk 多個漏洞

在 Asterisk 發現多個漏洞。遠端使用者可利用漏洞導致阻斷服務。遠端使用者可透過傳送 SIP ACK 與在通道被中止後收到的 SDP...
最後更新 2013年08月29日 09:35 發佈日期: 2013年08月29日 1348 觀看次數

風險: 中度風險

Medium Risk

Spring 框架多個 XML 實體參照資料洩露漏洞

在 Spring 框架發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料。 由於當處埋 XML 數據時產生錯誤,導致漏洞,可被...
最後更新 2013年08月28日 09:29 發佈日期: 2013年08月28日 1392 觀看次數

風險: 中度風險

Medium Risk

RealPlayer 多個漏洞

在RealPlayer發現兩個漏洞,惡意使用者可利用漏洞,導致控制使用者系統。 在處理檔案名有RMP時產生錯誤,惡意使用者...
最後更新 2013年08月27日 10:16 發佈日期: 2013年08月27日 1405 觀看次數

風險: 中度風險

Medium Risk

VMware Workstation 及 Player vmware-mount 指令漏洞

在 Debian 系統的 VMware Workstation 及 Player 發現漏洞,主系統的本機使用者可利用漏洞,獲取在目標系統的根權限。 在 Debian 系統主系統上...
最後更新 2013年08月26日 10:26 發佈日期: 2013年08月26日 1496 觀看次數

風險: 中度風險

Medium Risk

思科 Unified Communications Manager 多個漏洞

在思科 Unified Communications Manager 發現多個漏洞。已認證的遠端使用者可利用漏洞,在目標系統執行任意程式碼,及導致阻斷服務。遠...
最後更新 2013年08月22日 10:10 發佈日期: 2013年08月22日 1332 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意本機使用者可利用漏洞洩露敏感資料,及惡意使用者可利用漏洞控制使用者的系統。當...
最後更新 2013年08月22日 09:57 發佈日期: 2013年08月22日 1424 觀看次數

風險: 高度風險

High Risk

RedHat Linux 核心多個漏洞

在 RedHat Linux 核心發現多個漏洞,惡意使用者可利用漏洞導致根權限受控制,存取特權數據,及阻斷服務。在 Linux 核心的串...
最後更新 2013年08月21日 18:50 發佈日期: 2013年08月21日 1525 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 多個漏洞

在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務。在 "decode_frame()" 函式 (libavcodec/dxa.c) 存在 NULL 指標解除參照錯誤...
最後更新 2013年08月21日 18:49 發佈日期: 2013年08月21日 1274 觀看次數

風險: 高度風險

High Risk

IBM HTTP 伺服器多個漏洞

在 IBM HTTP 伺服器版本 8... 至 8...6 發現多個漏洞,惡意使用者可利用漏洞洩露某些敏感資料,導致阻斷服務...
最後更新 2013年08月21日 18:38 發佈日期: 2013年08月21日 1387 觀看次數

風險: 中度風險

Medium Risk

PHP SSL 客戶端證書驗證及會話固定漏洞

在 PHP 發現多個漏洞,惡意使用者可利用漏洞進行偽冒及會話騎劫攻擊。
最後更新 2013年08月20日 12:43 發佈日期: 2013年08月20日 1450 觀看次數

風險: 高度風險

High Risk

Avant 瀏覽器呈現引擎多個漏洞

在 Avant Browser 發現多個漏洞。惡意的本機使用者可利用漏洞獲取提升權限。惡意使用者可利用漏洞進行偽冒攻擊、洩露敏...
最後更新 2013年08月20日 12:41 發佈日期: 2013年08月20日 1304 觀看次數

風險: 高度風險

High Risk

IBM Notes / Domino Java 多個漏洞

在 IBM Notes 及 Domino 發現多個漏洞。惡意的本機使用者可利用漏洞洩露敏感數據、竄改某些數據及獲取提升權限。惡意使用...
最後更新 2013年08月20日 12:38 發佈日期: 2013年08月20日 1973 觀看次數

風險: 高度風險

High Risk

Kingsoft Writer 2012 WPS 檔案緩衝區滿溢漏洞

在 Kingsoft Writer 2012 發現漏洞,惡意使用者可利用漏洞控制使用者的系統。 由於當處理字型名稱產生邊界檢查錯誤,透過帶...
最後更新 2013年08月19日 09:39 發佈日期: 2013年08月19日 1474 觀看次數

風險: 中度風險

Medium Risk

HP Service Manager / Service Center 不明繞過保安限制漏洞

在 HP Service Manager 及 Service Center 發現漏洞,惡意的人可利用漏洞繞過某些保安限制。該漏洞由不明錯誤引致。
最後更新 2013年08月16日 09:37 發佈日期: 2013年08月16日 1318 觀看次數

風險: 中度風險

Medium Risk

IBM HTTP 伺服器 mod_rewrite 任意指令執行漏洞

在 IBM HTTP 伺服器發現漏洞,惡意使用者可利用漏洞,導致控制受影響系統。
最後更新 2013年08月14日 16:16 發佈日期: 2013年08月14日 1280 觀看次數

風險: 中度風險

Medium Risk

微軟視窗伺服器 AD FS 資訊洩漏漏洞

Active Directory Federation Services (AD FS) 中存在資訊洩漏的漏洞,可能允許帳戶資訊意外洩漏。
最後更新 2013年08月14日 15:52 發佈日期: 2013年08月14日 1385 觀看次數

風險: 高度風險

High Risk

微軟視窗 ICMPv6 漏洞

視窗 TCP/IP 堆疊中存在阻斷服務 (DoS) 漏洞,可能會導致目標系統停止回應,直到重新啟動為止。此漏洞是由 TCP/...
最後更新 2013年08月14日 15:51 發佈日期: 2013年08月14日 1367 觀看次數

風險: 高度風險

High Risk

微軟視窗 NAT 阻斷服務漏洞

視窗 NAT 驅動程式中存在阻斷服務漏洞,可能會導致目標系統停止回應,直到重新啟動為止。
最後更新 2013年08月14日 15:50 發佈日期: 2013年08月14日 1324 觀看次數

風險: 高度風險

High Risk

ThinkVantage Access Connections 不安全函式庫載入漏洞

在 ThinkVantage Access Connections 發現漏洞,惡意使用者可利用漏洞,導致控制受影響系統。 此漏洞由於應用程式不安全地載入函式庫 (mfc71enu...
最後更新 2013年08月14日 15:49 發佈日期: 2013年08月14日 1391 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 ASLR 資訊安全功能略過漏洞

由於不當實作位址空間隨機載入 (ASLR) 而在 Windows 中存在資訊安全功能的漏洞。此漏洞可能允許攻擊者略過 ASLR 的資訊安...
最後更新 2013年08月14日 15:48 發佈日期: 2013年08月14日 1458 觀看次數

風險: 高度風險

High Risk

微軟視窗遠端程序呼叫漏洞

Windows 處理非同步 RPC 要求的方式中存在權限提高漏洞。成功利用此漏洞的攻擊者可執行任意程式碼,並取得受影響之系...
最後更新 2013年08月14日 15:46 發佈日期: 2013年08月14日 1328 觀看次數

風險: 中度風險

Medium Risk

微軟 Exchange 伺服器 Oracle Outside In 包含多項可能遭利用的漏洞

於 Exchange Server 2007、Exchange Server 2010 和 Exchange Server 2013 上使用 WebReady 文件檢視功能時,存在三項此公告中指出之漏洞中的其中兩項,分別是 CVE-2013...
最後更新 2013年08月14日 15:44 發佈日期: 2013年08月14日 1364 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Uniscribe 字型剖析引擎記憶體損毀漏洞

受影響版本的 Microsoft Windows 隨附的 Unicode 指令碼處理器中中存在一個遠端執行程式碼漏洞。一旦成功利用此漏洞,攻擊者便能以...
最後更新 2013年08月14日 15:42 發佈日期: 2013年08月14日 1404 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 積存漏洞

Internet Explorer 程序完整性層級指派漏洞在特定情況下,Internet Explorer 處理程序整合層級指派的方式中存在權限提高的漏洞。成功利用...
最後更新 2013年08月14日 15:41 發佈日期: 2013年08月14日 1436 觀看次數

風險: 高度風險

High Risk

HP, H3C 及3COM 產品 OSPF 漏洞

在不同的 HP 網絡產品,包括 H3C 及 3COM,發現漏洞,已認證的遠端使用者可利用漏洞導致阻斷服務,或獲取敏感資料。...
最後更新 2013年08月09日 12:06 發佈日期: 2013年08月09日 1631 觀看次數

風險: 中度風險

Medium Risk

HP LaserJet Pro 印表機未授權存取漏洞

在 HP LaserJet Pro 印表機發現漏洞,可被利用遠端獲取未授權的數據。
最後更新 2013年08月08日 發佈日期: 2013年08月07日 1681 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Seamonkey 及 Thunderbird 發現多個漏洞。遠端使用者可利用漏洞導致在目標使用者的系統執行任意程式碼,導致阻繼服務,...
最後更新 2013年08月08日 發佈日期: 2013年08月07日 1506 觀看次數

風險: 中度風險

Medium Risk

ownCloud 跨網站指令碼及安安繞過漏洞

在 ownCloud 發現兩個漏洞,惡意使用者可利用漏洞導致跨網站指令碼攻擊,及繞過某些保安限制。在 "user_webdavauth" 產生錯誤,可...
最後更新 2013年08月08日 發佈日期: 2013年08月07日 1550 觀看次數

風險: 中度風險

Medium Risk

Tor 瀏覽器附載 "onreadystatechange" 事件處埋程式碼執行漏洞

在 Tor 瀏覽器附載發現漏洞,惡意使用者可利用漏洞控制使用者的系統。 當處理 "onreadystatechange" 事件及重載頁時,產生錯誤...
最後更新 2013年08月08日 發佈日期: 2013年08月07日 1413 觀看次數

風險: 高度風險

High Risk

思科 TelePresence 系統預設登入憑據漏洞

在思科 TelePresence 發現漏洞,遠端使用者可完全控制目標系統。   由於網頁伺服器內包括使用預設登入憑據的管理員帳戶,...
最後更新 2013年08月08日 10:02 發佈日期: 2013年08月08日 1348 觀看次數

風險: 中度風險

Medium Risk

PuTTY 多個漏洞

在 PuTTY 發現多個漏洞,惡意使用者可利用漏洞,導致控制受影響系統。   在處理 SSH 握手協定時存在整數滿溢錯誤,惡...
最後更新 2013年08月06日 10:26 發佈日期: 2013年08月06日 1603 觀看次數

風險: 中度風險

Medium Risk

Joomla! 任意檔案上載漏洞

在 Joomla! 發現漏洞,惡意使用者可利用漏洞控制受影響的系統。 由於 administrator/components/com_media/helpers/media.php 的指令碼沒有正確驗...
最後更新 2013年08月05日 11:44 發佈日期: 2013年08月05日 1663 觀看次數

風險: 中度風險

Medium Risk

Windows Phone PEAP-MS-CHAPv2 驗證通訊協定漏洞

在 Windows Phone 使用的 PEAP-MS-CHAPv2 驗證協定發現漏洞,遠端使用者可利用漏洞獲取驗證資料。 用於 WPA2 無線驗證,Windows Phones 使用...
最後更新 2013年08月05日 11:32 發佈日期: 2013年08月05日 1590 觀看次數

風險: 中度風險

Medium Risk

VMware ESX/ESXi 伺服器多個漏洞

在 VMware ESX/ESXi 伺服器發現多個漏洞。惡意本機使用者可利用漏洞提升權限。惡意使用者可利用漏洞洩露敏感資料及導...
最後更新 2013年08月02日 18:51 發佈日期: 2013年08月02日 1436 觀看次數

風險: 高度風險

High Risk

McAfee Firewall Enterprise BIND RDATA 處理判斷提示失敗阻斷服務漏洞

在 McAfee Firewall Enterprise 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 有關更多資料,請參考 SA13073005。
最後更新 2013年08月02日 18:40 發佈日期: 2013年08月02日 1458 觀看次數

風險: 中度風險

Medium Risk

思科產品指令插入及程式碼執行漏洞

在多個思科產品發現漏洞,惡意使用者可利用漏洞控制受影響系統。
最後更新 2013年08月02日 18:39 發佈日期: 2013年08月02日 1534 觀看次數

風險: 高度風險

High Risk

思科產品 OSPF 漏洞

在思科產品發現漏洞,沒有認證的攻擊者可利用漏洞,全權控制 OSPF Autonomous System (AS) 網域路由表、黑洞流量及攔截流量。...
最後更新 2013年08月02日 18:35 發佈日期: 2013年08月02日 1622 觀看次數