跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

ownCloud 跨網站指令碼及安安繞過漏洞

在 ownCloud 發現兩個漏洞,惡意使用者可利用漏洞導致跨網站指令碼攻擊,及繞過某些保安限制。在 "user_webdavauth" 產生錯誤,可...
最後更新 2013年08月08日 發佈日期: 2013年08月07日 1552 觀看次數

風險: 中度風險

Medium Risk

Tor 瀏覽器附載 "onreadystatechange" 事件處埋程式碼執行漏洞

在 Tor 瀏覽器附載發現漏洞,惡意使用者可利用漏洞控制使用者的系統。 當處理 "onreadystatechange" 事件及重載頁時,產生錯誤...
最後更新 2013年08月08日 發佈日期: 2013年08月07日 1414 觀看次數

風險: 高度風險

High Risk

思科 TelePresence 系統預設登入憑據漏洞

在思科 TelePresence 發現漏洞,遠端使用者可完全控制目標系統。   由於網頁伺服器內包括使用預設登入憑據的管理員帳戶,...
最後更新 2013年08月08日 10:02 發佈日期: 2013年08月08日 1351 觀看次數

風險: 中度風險

Medium Risk

PuTTY 多個漏洞

在 PuTTY 發現多個漏洞,惡意使用者可利用漏洞,導致控制受影響系統。   在處理 SSH 握手協定時存在整數滿溢錯誤,惡...
最後更新 2013年08月06日 10:26 發佈日期: 2013年08月06日 1610 觀看次數

風險: 中度風險

Medium Risk

Joomla! 任意檔案上載漏洞

在 Joomla! 發現漏洞,惡意使用者可利用漏洞控制受影響的系統。 由於 administrator/components/com_media/helpers/media.php 的指令碼沒有正確驗...
最後更新 2013年08月05日 11:44 發佈日期: 2013年08月05日 1666 觀看次數

風險: 中度風險

Medium Risk

Windows Phone PEAP-MS-CHAPv2 驗證通訊協定漏洞

在 Windows Phone 使用的 PEAP-MS-CHAPv2 驗證協定發現漏洞,遠端使用者可利用漏洞獲取驗證資料。 用於 WPA2 無線驗證,Windows Phones 使用...
最後更新 2013年08月05日 11:32 發佈日期: 2013年08月05日 1595 觀看次數

風險: 中度風險

Medium Risk

VMware ESX/ESXi 伺服器多個漏洞

在 VMware ESX/ESXi 伺服器發現多個漏洞。惡意本機使用者可利用漏洞提升權限。惡意使用者可利用漏洞洩露敏感資料及導...
最後更新 2013年08月02日 18:51 發佈日期: 2013年08月02日 1437 觀看次數

風險: 高度風險

High Risk

McAfee Firewall Enterprise BIND RDATA 處理判斷提示失敗阻斷服務漏洞

在 McAfee Firewall Enterprise 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 有關更多資料,請參考 SA13073005。
最後更新 2013年08月02日 18:40 發佈日期: 2013年08月02日 1462 觀看次數

風險: 中度風險

Medium Risk

思科產品指令插入及程式碼執行漏洞

在多個思科產品發現漏洞,惡意使用者可利用漏洞控制受影響系統。
最後更新 2013年08月02日 18:39 發佈日期: 2013年08月02日 1539 觀看次數

風險: 高度風險

High Risk

思科產品 OSPF 漏洞

在思科產品發現漏洞,沒有認證的攻擊者可利用漏洞,全權控制 OSPF Autonomous System (AS) 網域路由表、黑洞流量及攔截流量。...
最後更新 2013年08月02日 18:35 發佈日期: 2013年08月02日 1627 觀看次數

風險: 中度風險

Medium Risk

OpenOffice.org PLCF 及 XML 資料剖析漏洞

在 OpenOffice.org 發現多個漏洞,惡意使用者可利用漏洞控制使用者的系統。當處理在 DOC 檔案內的 PLCF (Plex of Character Positions in File) 數據...
最後更新 2013年08月01日 發佈日期: 2013年07月29日 1464 觀看次數

風險: 高度風險

High Risk

Symantec Web Gateway 多個漏洞

在 Symantec Web Gateway 發現多個漏洞,遠端使用者可利用漏洞進行跨網站指令碼攻擊,進行跨網站請求偽造攻擊,插入 SQL 指令及...
最後更新 2013年08月01日 發佈日期: 2013年07月29日 1345 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞繞過某些保安限制及控制使用者系統。 由於處理頁框時產生錯誤,...
最後更新 2013年08月01日 09:49 發佈日期: 2013年08月01日 1620 觀看次數

風險: 中度風險

Medium Risk

TrustGo Antivirus & Mobile Security 阻斷服務漏洞

在 TrustGo Antivirus & Mobile Security 發現漏洞,惡意應用程式可利用漏洞,導致阻斷服務。 當一個沒有參數 intent 被傳送至 com.trustgo.mobile.security...
最後更新 2013年07月31日 09:09 發佈日期: 2013年07月31日 1597 觀看次數

風險: 中度風險

Medium Risk

Adobe Digital Editions 記憶體損毀漏洞

在 Adobe Digital Editions 發現漏洞,遠端使用者可利用漏洞,在目標使用者系統執行任意程式。 遠端使用者可透過特製內容,引...
最後更新 2013年07月31日 09:07 發佈日期: 2013年07月31日 1445 觀看次數

風險: 高度風險

High Risk

ISC BIND RDATA 處理斷言失敗阻斷服務漏洞

在 ISC BIND 發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務。   當在 DNS 詢問編譯 RDATA 時存在漏洞,惡意使用者可利...
最後更新 2013年07月30日 14:12 發佈日期: 2013年07月30日 1599 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Commerce 多個漏洞

在 IBM Websphere Commerce 發現多個漏洞,惡意使用者可利用漏洞,導致繞過某些保安限制。由於在 REST 服務存在錯誤,惡意使用者可...
最後更新 2013年07月30日 14:10 發佈日期: 2013年07月30日 1394 觀看次數

風險: 中度風險

Medium Risk

Apache HTTP 伺服器多個漏洞

在 Apache HTTP 伺服器發現兩個漏洞,惡意使用者可利用漏洞,導致洩露敏感資料及控制受影響系統。
最後更新 2013年07月30日 14:05 發佈日期: 2013年07月30日 1397 觀看次數

風險: 中度風險

Medium Risk

Wireshark 多個阻斷服務漏洞

在Wireshark發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務。 在 DCP ETSI 剖析器存在錯誤。 在 P1 剖析器在錯誤,導...
最後更新 2013年07月30日 12:41 發佈日期: 2013年07月30日 1379 觀看次數

風險: 中度風險

Medium Risk

phpMyAdmin 多個漏洞

在 phpMyAdmin 發現多個漏洞,惡意使用者可利用漏洞,進行指令碼插入及SQL插入攻擊 透過 "User", "Host", "db", and "Command" 參數輸...
最後更新 2013年07月30日 12:39 發佈日期: 2013年07月30日 1962 觀看次數

風險: 高度風險

High Risk

IBM Tivoli Endpoint Manager 多個漏洞

在 IBM Tivoli Endpoint Manager for Remote Control 發現多個漏洞。惡意本機使用者可利用漏洞洩露某些敏感資料及獲取提升權限。惡意使用者可利...
最後更新 2013年07月26日 10:17 發佈日期: 2013年07月26日 1403 觀看次數

風險: 高度風險

High Risk

Apache HTTP Server 多個漏洞

在 Apache HTTP Server 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務。對 mod_dav_svn 處理的 URI 傳送一個 MERGE 請求,在來源 href (當作 XML 部份...
最後更新 2013年07月24日 12:43 發佈日期: 2013年07月24日 1557 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Message Broker Java 多個漏洞

在 IBM WebSphere Message Broker 發現多個漏洞。惡意本機使用者可利用漏洞獲取提升權限。惡意使用者可利用漏洞洩露某些敏感資料,...
最後更新 2013年07月24日 12:43 發佈日期: 2013年07月24日 1377 觀看次數

風險: 中度風險

Medium Risk

Symantec Encryption Management Server 電郵附件指令碼插入漏洞

在 Symantec Encryption Management Server 發現漏洞,惡意使用者可利用漏洞進行指令碼插入攻擊。 在 Web Email Protection 元件內,某些有關加密電郵附件的...
最後更新 2013年07月24日 12:43 發佈日期: 2013年07月24日 1594 觀看次數

風險: 中度風險

Medium Risk

HP System Management Homepage 多個漏洞

在 HP System Management Homepage 發現多個漏洞,攻擊者可利用漏洞獲取提升權限,導致阻斷服務,進行跨網站指令碼攻擊,洩露敏感資...
最後更新 2013年07月22日 10:54 發佈日期: 2013年07月22日 1689 觀看次數

風險: 中度風險

Medium Risk

Apache Struts DefaultActionMapper 重新導向及 OGNL 繞過保安漏洞

在 Apache Struts 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊及繞過某些保安限制。在重新導向使用者之前,透過 "...
最後更新 2013年07月19日 10:33 發佈日期: 2013年07月19日 1820 觀看次數

風險: 中度風險

Medium Risk

IBM Java 多個漏洞

在 IBM Java 發現多個漏洞,攻擊者可利用漏洞導致洩露某些敏感資料,竄改某些數據,獲取提升權限,進行偽冒攻擊,...
最後更新 2013年07月19日 發佈日期: 2013年07月18日 1318 觀看次數

風險: 高度風險

High Risk

思科入侵防禦系統多個漏洞

在思科入侵防禦系統發現漏洞,惡意使用者可利用漏洞導致阻斷服務。
最後更新 2013年07月19日 10:11 發佈日期: 2013年07月19日 1407 觀看次數

風險: 高度風險

High Risk

甲骨文產品多個漏洞

在甲骨文多個產品發現漏洞,攻擊者可利用漏洞進行阻斷服務,洩露敏感資料,竄改資料。
最後更新 2013年07月18日 11:53 發佈日期: 2013年07月18日 1438 觀看次數

風險: 高度風險

High Risk

甲骨文數據庫多個漏洞

在甲骨文數據庫發現多個漏洞。遠端或已認證的遠端使用者可利用漏洞,在目標系統執行任意程式碼。已認證的遠...
最後更新 2013年07月17日 12:59 發佈日期: 2013年07月17日 1343 觀看次數

風險: 高度風險

High Risk

MySQL 多個漏洞

在 MySQL 發現多個漏洞。已認證的遠端使用者可利用漏洞導致阻斷服務。遠端使用者可利用漏洞導致部份阻斷服務,及...
最後更新 2013年07月17日 12:58 發佈日期: 2013年07月17日 1486 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 多個漏洞

在 FFmpeg 發現多個漏洞,一些漏洞帶來不明影響,惡意使用者可利用其他漏洞導致阻斷服務。在 "decode_mb_info()" 函式 (libavcodec/indeo4....
最後更新 2013年07月17日 12:57 發佈日期: 2013年07月17日 1382 觀看次數

風險: 中度風險

Medium Risk

McAfee ePolicy Orchestrator 多個誇網站指令碼漏洞

在 McAfee ePolicy Orchestrator 發現多個漏洞,惡意使用者可利用漏洞導致跨網站指令碼攻擊。 在回傳給使用者之前,透過多參數及指...
最後更新 2013年07月17日 12:57 發佈日期: 2013年07月17日 1413 觀看次數

風險: 中度風險

Medium Risk

F5 產品多個漏洞

在多個F5 產品發現漏洞,惡意使用者可利用漏洞,導致控制使用者/受影響系統,執行任意程式碼。 BIND 遞歸查詢兩...
最後更新 2013年07月16日 10:52 發佈日期: 2013年07月16日 1433 觀看次數

風險: 中度風險

Medium Risk

Squid HTTP 標頭處理埠阻斷服務漏洞

在 Squid 發現漏洞,惡意使用者可利用漏洞,導致阻斷服務。   此漏洞是由於在處理 HTTP 請求標頭 "Host" 埠的號碼值時存...
最後更新 2013年07月16日 10:50 發佈日期: 2013年07月16日 1493 觀看次數

風險: 中度風險

Medium Risk

Linux Kernel fib6_add_rt2node() 路由器通告處理阻斷服務漏洞

在 Linux Kernel 發現漏洞,遠端使用者可利用漏洞,導致阻斷服務。   遠端路由器通告可在某情況下更改通告到期,並引致...
最後更新 2013年07月16日 10:46 發佈日期: 2013年07月16日 1397 觀看次數

風險: 中度風險

Medium Risk

PHP xml_parse_into_struct() 堆陣滿溢漏洞

在 PHP 發現漏洞,遠端使用者可利用漏洞,導致執行任意程式碼。   遠端使用者可透過特製的嵌套 XML,引致在 xml_parse_into_struct() 堆...
最後更新 2013年07月16日 10:46 發佈日期: 2013年07月16日 1391 觀看次數

風險: 中度風險

Medium Risk

Juniper JunOS 多個漏洞

在 Juniper JUNOS 發現多個漏洞,遠端使用者可利用漏洞獲取敏感資料,導致阻斷服務,及執行任意程式。當 SRX 裝置的 PIM 及 NAT...
最後更新 2013年07月15日 10:39 發佈日期: 2013年07月15日 1680 觀看次數

風險: 高度風險

High Risk

Avant 瀏覽器呈現引擎多個漏洞

在 Avant 瀏覽器發現多個漏洞,惡意使用者可利用漏洞進行跨網站指令碼攻擊、洩露敏感資料、繞過某些保安限制及控...
最後更新 2013年07月12日 12:07 發佈日期: 2013年07月12日 1329 觀看次數

風險: 中度風險

Medium Risk

JBoss RichFaces 還原序列化漏洞

在 JBoss 發現漏洞,遠端使用者可利用漏洞在目標系統執行任意程式碼。遠端使用者可透過傳送特製的數據來觸發一個...
最後更新 2013年07月12日 11:52 發佈日期: 2013年07月12日 1528 觀看次數

風險: 中度風險

Medium Risk

思科產品多個漏洞

在不同的思科產品發現多個漏洞,遠端使用者可利用漏洞進行跨網站指令碼攻擊或登入目標系統。
最後更新 2013年07月12日 11:51 發佈日期: 2013年07月12日 1297 觀看次數

風險: 中度風險

Medium Risk

HP Network Node Manager I (NNMi) 不明漏洞

在 HP Network Node Manager I (NNMi) 發現漏洞,遠端使用者可利用漏洞在目標系統上進行部份存取及更改資料及進行部份阻斷服務...
最後更新 2013年07月12日 11:51 發佈日期: 2013年07月12日 1347 觀看次數

風險: 高度風險

High Risk

微軟 .NET 框架及 Silverlight 遠端程式碼執行漏洞

TrueType 字型剖析漏洞受影響元件處理蓄意製作之 TrueType 字型檔案的方式中,存在遠端執行程式碼的漏洞。如果使用者開啟蓄...
最後更新 2013年07月10日 15:14 發佈日期: 2013年07月10日 1445 觀看次數

風險: 高度風險

High Risk

微軟視窗核心模式驅動器遠端程式碼執行漏洞

Win32k 記憶體配置漏洞Windows核心模式驅動程式處理記憶體中物件時存在權限提高的漏洞。成功利用此漏洞的攻擊者能以提...
最後更新 2013年07月10日 15:14 發佈日期: 2013年07月10日 1358 觀看次數

風險: 中度風險

Medium Risk

微軟 GDI+ 遠端程式碼執行漏洞

受影響的視窗元件與其他受影響的軟體處理蓄意製作的 TrueType 字型檔案的方式中,存在遠端執行程式碼漏洞。此漏洞可...
最後更新 2013年07月10日 15:14 發佈日期: 2013年07月10日 1502 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 積存漏洞

Shift JIS 字元編碼漏洞Internet Explorer 中存在一個可能會導致資訊洩漏的跨網站指令碼 (XSS) 漏洞。攻擊者可架設蓄意製作的網頁,...
最後更新 2013年07月10日 15:14 發佈日期: 2013年07月10日 1435 觀看次數

風險: 中度風險

Medium Risk

微軟 DirectShow 遠端程式碼執行漏洞

微軟 DirectShow 剖析 GIF 影像檔的方式中,存在遠端執行程式碼的漏洞。如果使用者開啟蓄意製作的 GIF 檔案,則此漏洞可能會...
最後更新 2013年07月10日 15:13 發佈日期: 2013年07月10日 1530 觀看次數

風險: 高度風險

High Risk

微軟視窗媒體格式運行遠端代碼執行漏洞

Windows Media Format Runtime 處理某些媒體檔案的方式中,存在遠端執行程式碼的漏洞。攻擊者若引誘使用者開啟蓄意製作的媒體檔案...
最後更新 2013年07月10日 15:13 發佈日期: 2013年07月10日 1653 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 7 Defender 不正確路徑漏洞

這是權限提高的漏洞。成功利用此漏洞的攻擊者可用 LocalSystem 帳戶的安全性層級執行任意程式碼,並取得系統的完整控制...
最後更新 2013年07月10日 15:13 發佈日期: 2013年07月10日 1336 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,部份帶來不明影響。惡意本機使用者可利用漏洞洩露敏感資料。惡意使用者可利用漏洞繞過...
最後更新 2013年07月10日 14:26 發佈日期: 2013年07月10日 1650 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現多個漏洞,惡意使用者可利用漏洞控制使者的系統。一個不明錯誤可被利用導致堆陣緩衝區滿溢。一...
最後更新 2013年07月10日 14:25 發佈日期: 2013年07月10日 1535 觀看次數

風險: 中度風險

Medium Risk

Adobe Shockwave Player 不明記憶體損毀漏洞

在 Adobe Shockwave 播放器發現漏洞,惡意使用者可利用漏洞控制受影響系統。 由於程式產生不明錯誤,可被利用導致記憶體...
最後更新 2013年07月10日 14:25 發佈日期: 2013年07月10日 1483 觀看次數

風險: 中度風險

Medium Risk

Adobe ColdFusion 多個漏洞

在 Adobe ColdFusion 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務。 由於程式產生不明錯誤,可被利用來叫用在 ColdFusion 元件...
最後更新 2013年07月10日 14:25 發佈日期: 2013年07月10日 1478 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server Community Edition 序列化的物件處理漏洞

在 IBM WebSphere Application Server Community Edition 發現漏洞,惡意使用者可利用漏洞,導致控制受影響系統。   應用程式包括有漏洞的 Geronimo 版本。
最後更新 2013年07月10日 12:43 發佈日期: 2013年07月10日 1559 觀看次數

風險: 高度風險

High Risk

VLC Media Player MKV 剖析整數溢出漏洞

在 VLC Media Player 發現漏洞,惡意使用者可利用漏洞,導致控制使用者系統。   當剖析MKV檔案時,在 libmkv_plugin.dll 模組產生整數滿...
最後更新 2013年07月10日 12:43 發佈日期: 2013年07月10日 1762 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 多個漏洞

在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,透過函式庫控制受影響系統。  在 "decode_subframe()" 函數 (libavcodec/...
最後更新 2013年07月09日 11:25 發佈日期: 2013年07月09日 1515 觀看次數

風險: 中度風險

Medium Risk

cPanel cpanellogd 多個漏洞

在 cPanel 發現兩個漏洞,惡意使用者可利用漏洞,導致提升權限。   在 cpanellogd 存在兩個不明漏洞,當在用戶的主目錄製造用...
最後更新 2013年07月09日 10:37 發佈日期: 2013年07月09日 1435 觀看次數

風險: 高度風險

High Risk

Corel PDF Fusion 多個漏洞

在 Corel PDF Fusion 發現兩個漏洞,惡意使用者可利用漏洞,導致控制使用者系統。  應用程序以不安全的方式加載一個函式...
最後更新 2013年07月09日 10:37 發佈日期: 2013年07月09日 1358 觀看次數

風險: 高度風險

High Risk

IrfanView ANI 檔案處理整數滿溢漏洞

在 IrfanView 發生漏洞,惡意使用者可利用漏洞控制使用者的系統。 當剖析 ANI 影像時,產生整數滿溢錯誤,可被利用導致...
最後更新 2013年07月08日 09:53 發佈日期: 2013年07月08日 1345 觀看次數

風險: 高度風險

High Risk

RealPlayer HTML 處理阻斷服務漏洞

在 RealPlayer 發現漏洞,遠端使用者可利用漏洞進行阻斷服務。遠端使用者可透過特製的 HTML,在目標使用者載入後,導致目...
最後更新 2013年07月05日 09:52 發佈日期: 2013年07月05日 1395 觀看次數

風險: 中度風險

Medium Risk

Avant 瀏覽器呈現引擎多個漏洞

在 Avant 瀏覽器發現多個漏洞,一些漏洞導致不明影響,及惡意使用者可利用其他漏洞繞過某些保安限制及控制使用者...
最後更新 2013年07月04日 08:56 發佈日期: 2013年07月04日 1466 觀看次數

風險: 中度風險

Medium Risk

Lookout! Mobile Security 阻斷服務漏洞

在 Lookout! Mobile Security 發現漏洞,惡意使用者可利用漏洞導致阻斷服務攻擊。 當一個沒有參數的 intent 被傳送到 com.lookout.security.ScanTell...
最後更新 2013年07月03日 12:44 發佈日期: 2013年07月03日 1522 觀看次數

風險: 中度風險

Medium Risk

Symantec Security Information Manager 主控台多個漏洞

在 Symantec Security Information Manager 發現多個漏洞,惡意使用者可利用漏洞進行 SQL 資料隱碼攻擊,洩露敏感資料,及進行跨網站指令攻擊。...
最後更新 2013年07月03日 12:39 發佈日期: 2013年07月03日 1847 觀看次數

風險: 高度風險

High Risk

蘋果 OS X QuickTime 緩衝區滿溢多個漏洞

在蘋果 OS X 發現多個漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意程式碼。 遠端使用者可透過製作檔...
最後更新 2013年07月03日 12:39 發佈日期: 2013年07月03日 1589 觀看次數

風險: 高度風險

High Risk

Kingsoft Spreadsheets 多個漏洞

在 Kingsoft Spreadsheets 發現漏洞,惡意使用者可利用漏洞控使用者系統。  由於 etxrw.dll 模組內產生錯誤,當處理試算表檔案時,攻...
最後更新 2013年06月27日 11:12 發佈日期: 2013年06月27日 1482 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird 多個漏洞

在 Mozilla Firefox / Thunderbird 發現多個漏洞,攻擊者可利用漏洞進行跨網站指令碼攻擊、提升權限、洩露敏感資料及遠端執行程式碼...
最後更新 2013年06月27日 發佈日期: 2013年06月26日 1583 觀看次數

風險: 高度風險

High Risk

思科產品多個漏洞

在思科 Email Security Appliance、Web Security Appliance、ASA Next-Generation Firewall 及 Content Security Management Appliance 發現多個漏洞,攻擊者可利用漏洞進行阻斷服務及執行任意程式碼...
最後更新 2013年06月27日 10:58 發佈日期: 2013年06月27日 1496 觀看次數

風險: 中度風險

Medium Risk

WordPress 多個漏洞

在 WordPress 發現多個漏洞,未經認證的遠端使用者可利用漏洞在目標應用程式提升權限、進行跨網站指令碼及偽冒請求攻...
最後更新 2013年06月26日 10:56 發佈日期: 2013年06月26日 1449 觀看次數

風險: 中度風險

Medium Risk

cURL 堆陣滿溢漏洞

在 libcurl 發現漏洞,遠端使用者可利用漏洞,在目標系統執行任意程式碼。 遠端使用者可透過傳送特製資訊,導致在...
最後更新 2013年06月25日 10:17 發佈日期: 2013年06月25日 1638 觀看次數

風險: 中度風險

Medium Risk

思科 TelePresence Systems 產品多個漏洞

在思科 TelePresence Systems 產品發現多個漏洞,惡意使用者可利用漏洞控制受影響系統或導致阻斷服務。
最後更新 2013年06月21日 10:09 發佈日期: 2013年06月21日 1450 觀看次數

風險: 中度風險

Medium Risk

VLC Media Player 不明漏洞

在 VLC Media Player 發現多個漏洞。由於不明錯誤導致產生漏洞。暫時沒有更多資訊。
最後更新 2013年06月21日 10:05 發佈日期: 2013年06月21日 1450 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Commerce 資料洩漏漏洞

在 IBM WebSphere Commerce 發現漏洞,遠端使用者可利用漏洞獲取敏感資料。 具有監控網絡通信能力的遠端使用者,可進行對抗 '...
最後更新 2013年06月21日 10:01 發佈日期: 2013年06月21日 1368 觀看次數

風險: 中度風險

Medium Risk

Symantec Endpoint Protection Manager 緩衝區滿溢漏洞

在 Symantec Endpoint Protection Manager 發現漏洞,遠端使用者可利用漏洞在目標系統執行任意程式碼。 遠端使用者可透過傳送特製數據,觸...
最後更新 2013年06月20日 19:04 發佈日期: 2013年06月20日 1423 觀看次數

風險: 高度風險

High Risk

思科 ASA CX TCP 傳輸阻斷服務漏洞

在思科 ASA CX 發現處理 TCP 傳輸漏洞,遠端未認證的攻擊者可利用漏洞導致受影響的裝置重載。 由於 TCP 封包數據從思...
最後更新 2013年06月20日 19:04 發佈日期: 2013年06月20日 1431 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X Java 漏洞

蘋果為 Mac OS X 提供 Java 更新。此更新修補多個漏洞,該漏洞可被惡意本機使用者利用洩露某些敏感資料,竄改某些數...
最後更新 2013年06月20日 19:03 發佈日期: 2013年06月20日 1447 觀看次數

風險: 中度風險

Medium Risk

Apache XML Security 多個漏洞

在 Apache XML Security 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊,導致阻斷服務,及控制使用此程式庫的應用程式。...
最後更新 2013年06月19日 10:16 發佈日期: 2013年06月19日 1458 觀看次數

風險: 高度風險

High Risk

甲骨文 Java 多個漏洞

在甲骨文 Java 發現多個漏洞。遠端使用者可利用漏洞導致在目標使用者的系統執行任意程式碼。本機使用者可利用漏...
最後更新 2013年06月19日 10:08 發佈日期: 2013年06月19日 1711 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server 多個漏洞

在 WebSphere Application Server 發現多個漏洞,惡意使用者可利用漏洞執行任意程式碼,存取特權資料,跨網站指令碼攻擊,未受權存取...
最後更新 2013年06月18日 10:41 發佈日期: 2013年06月18日 1487 觀看次數

風險: 中度風險

Medium Risk

Wireshark 多個漏洞

在 Wireshark 發現多個漏洞,遠端使用者可利用漏洞導致阻斷服務,或執行任意程式碼。
最後更新 2013年06月18日 10:37 發佈日期: 2013年06月18日 1427 觀看次數

風險: 中度風險

Medium Risk

Cisco ASA CX 阻斷服務漏洞

在 Cisco ASA CX 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。   Cisco ASA CX 未經正確地過濾由 Cisco ASATCP 轉發封包資料。遠端使用者可...
最後更新 2013年06月18日 10:35 發佈日期: 2013年06月18日 1442 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 多個漏洞

在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務及使用程式庫控制應用程式。在 "format_line()" 函式 (libavutil/log.c...
最後更新 2013年06月17日 16:56 發佈日期: 2013年06月17日 1503 觀看次數

風險: 中度風險

Medium Risk

Avira AntiVir PDF 處理漏洞

在 Avira AntiVir 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。 遠端使用者可透過傳送特製的 PDF 檔案,導致目標防毒引...
最後更新 2013年06月14日 12:24 發佈日期: 2013年06月14日 1466 觀看次數

風險: 中度風險

Medium Risk

黑莓 10 OS 及 黑莓 PlayBook OS Adobe Flash Player 漏洞

在黑莓 10 OS 及黑莓 PlayBook OS 發現漏洞,惡意使用者可利用漏洞控制使用者的裝置。 由於附載了受影響版本的 Adobe Flash Player 導...
最後更新 2013年06月14日 12:23 發佈日期: 2013年06月14日 1569 觀看次數

風險: 中度風險

Medium Risk

微軟視窗列印多工緩衝處理器漏洞

微軟視窗列印多工緩衝處理器在刪除印表機時處理記憶體的方式中,存在權限提高的漏洞。
最後更新 2013年06月14日 發佈日期: 2013年06月13日 1442 觀看次數

風險: 中度風險

Medium Risk

VMware vCenter Chargeback Manager 檔案上載漏洞

在 VMware vCenter Chargeback Manager 發現漏洞,惡意使用者可利用漏洞控制受影響系統。 由於當處理檔案上載時產生不明錯誤,可被利用...
最後更新 2013年06月13日 19:27 發佈日期: 2013年06月13日 1596 觀看次數

風險: 中度風險

Medium Risk

McAfee Email and Web Security Appliance / Email Gateway ISC BIND 漏洞

在 McAfee Email and Web Security Appliance 及 McAfee Email Gateway 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 有關更多資料,請參考 SA13060604。
最後更新 2013年06月13日 19:27 發佈日期: 2013年06月13日 1593 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 記憶體損毀漏洞

在 Adobe Flash Player 及 Adobe AIR 發現漏洞,惡意使用者可利用漏洞控制使用者的系統。 由於不明錯誤產生漏洞,可被利用導致記...
最後更新 2013年06月13日 19:26 發佈日期: 2013年06月13日 4008 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 緩衝區滿溢漏洞

Microsoft Office 剖析蓄意製作的 Office 檔案的方式中,存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的...
最後更新 2013年06月13日 19:26 發佈日期: 2013年06月13日 1441 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 TCP/IP 整數滿溢漏洞

Windows TCP/IP 驅動程式在 TCP 連線期間不當處理封包的方式中,存在阻斷服務 (DoS) 漏洞。成功利用此漏洞的攻擊者可造...
最後更新 2013年06月13日 19:26 發佈日期: 2013年06月13日 1487 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心資料洩露漏洞

視窗核心不當處理記憶體中物件時,即存在資訊洩漏漏洞。成功利用此漏洞的攻擊者可能會洩漏來自核心位址的資...
最後更新 2013年06月13日 19:26 發佈日期: 2013年06月13日 1362 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個漏洞

若 Internet Explorer 在對網頁進行偵錯時不當處理指令碼,即存在遠端執行程式碼漏洞。此漏洞有損毀記憶體之虞,其結果將使...
最後更新 2013年06月13日 19:26 發佈日期: 2013年06月13日 1726 觀看次數

風險: 中度風險

Medium Risk

Wireshark 多個漏洞

在 Wireshark 發現多個漏洞,遠端使用者可利用漏洞,導致阻斷服務及控制受影響系統。  在 CAPWAP dissector (dissectors/packet-capwap.c) 存在...
最後更新 2013年06月11日 10:12 發佈日期: 2013年06月11日 1538 觀看次數

風險: 高度風險

High Risk

思科 IOS XR SNMP 阻斷服務漏洞

在思科 IOS XR 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。遠端使用者可透過傳送大量 UDP 封包到 SNMP 端口,觸發在...
最後更新 2013年06月10日 10:26 發佈日期: 2013年06月10日 1447 觀看次數

風險: 中度風險

Medium Risk

PHP php_quot_print_encode() 緩衝區滿溢漏洞

在 PHP 發現漏洞,惡意使用者可利用漏洞控制受影響系統。由於在 "php_quot_print_encode()" 函式 (ext/standard/quot_print.c) 剖析傳遞的字串時...
最後更新 2013年06月10日 10:25 發佈日期: 2013年06月10日 1579 觀看次數

風險: 高度風險

High Risk

Parallels Plesk Panel 任意 PHP 執行程式碼漏洞

在 Parallels Plesk Panel 發現漏洞,惡意使用者可利用漏洞控制受影響的系統。由於不明錯誤導致漏洞,可被利用執行任意 PHP 程式...
最後更新 2013年06月10日 發佈日期: 2013年06月07日 3166 觀看次數

風險: 中度風險

Medium Risk

Symantec Web Gateway `l´ 跨網站指令碼漏洞

在 Symantec Web Gateway 發現漏洞,惡意使用者可利用漏洞進行跨網站指令碼攻擊。 在回傳給使用者之前,透過 "l" 參數輸入...
最後更新 2013年06月07日 發佈日期: 2012年05月08日 2429 觀看次數

風險: 高度風險

High Risk

PHP com_print_typeinfo 遠端執行程式碼漏洞

在PHP發現漏洞,惡意的人可利用漏洞,執行任意程式碼。 此漏洞是由 com_print_typeinfo 參數引致。 php 驅動器會執行惡意程式碼,...
最後更新 2013年06月07日 發佈日期: 2012年05月22日 2781 觀看次數

風險: 中度風險

Medium Risk

Foxit Reader Facebook 插件載入不安全程式庫漏洞

在 Foxit Reader 發現漏洞,惡意使用者可利用漏洞,控制使用者系統。 在包含 Facebook 插件 (facebook_plugin.fpi) 不安全地載入程式庫 (e....
最後更新 2013年06月07日 發佈日期: 2012年08月24日 2173 觀看次數

風險: 中度風險

Medium Risk

思科 WebEx 會議伺服器資料洩漏漏洞

在思科 WebEx 會議伺服器發現漏洞,惡意使用者可利用漏洞洩露敏感資料。由於認證一些使用者的請求時產生錯誤導致...
最後更新 2013年06月07日 10:17 發佈日期: 2013年06月07日 1502 觀看次數

風險: 中度風險

Medium Risk

IBM InfoSphere 資訊伺服器 Java 多個漏洞

在 IBM InfoSphere 資訊伺服器發現多個漏洞。惡意本機使用者可利用漏洞洩露敏感資料。惡意使用者可利用漏洞洩露敏感資料...
最後更新 2013年06月07日 10:17 發佈日期: 2013年06月07日 1513 觀看次數