跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

IBM WebSphere Portal HTTP 回應分割漏洞

在 IBM WebSphere Portal 發現漏洞,惡意使用者可利用漏洞進行 HTTP 回應分割攻擊。某些不明輸入在回傳到使用者之前沒有被正確過...
最後更新 2013年05月31日 16:50 發佈日期: 2013年05月31日 1632 觀看次數

風險: 高度風險

High Risk

GnuTLS TLS 記錄解碼阻斷服務漏洞

在 GnuTLS 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。由於在 lib/gnutls_cipher.c 的 "_gnutls_ciphertext2compressed()" 函式產生越界讀取錯誤,使用此...
最後更新 2013年05月31日 16:47 發佈日期: 2013年05月31日 1558 觀看次數

風險: 高度風險

High Risk

IBM 產品 OpenSSL 多個漏洞

在 IBM Cloudburst 及 IBM Service Delivery Manager 發現多個漏洞,惡者使用者可進行偽冒攻擊、洩露敏感資料、導致阻斷服務、繞過某些保安限制...
最後更新 2013年05月31日 16:44 發佈日期: 2013年05月31日 1543 觀看次數

風險: 高度風險

High Risk

IrfanView FlashPix 插件 FPX 處理整數滿溢漏洞

在 IrfanView FlashPix 插件發現漏洞,惡意使用者可利用漏洞控制使用者的系統。 當處理摘要資料屬性集時,Fpx.dll 模組產生整數...
最後更新 2013年05月31日 16:40 發佈日期: 2013年05月31日 1513 觀看次數

風險: 中度風險

Medium Risk

HP-UX 目錄伺服器密碼洩露漏洞

在 HP-UX 目錄伺服器發現多個漏洞,遠端使用者或本機使用者可利用漏洞檢視密碼。本機使用者在某情況下可存取...
最後更新 2013年05月29日 11:52 發佈日期: 2013年05月29日 1469 觀看次數

風險: 中度風險

Medium Risk

Apache Struts OGNL 表達式插入漏洞

在 Apache Struts 發現漏洞,惡意使用者可利用漏洞繞過某些保安限制。 由於處埋 "includeParams" 屬性時產生錯誤,可被利用修改伺...
最後更新 2013年05月29日 發佈日期: 2013年05月28日 1770 觀看次數

風險: 高度風險

High Risk

思科 IOS XR SNMP UDP 封包處理阻斷服務漏洞

在思科 IOS XR 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 由於管理 SNMP 程序內已分配的記憶體時產生錯誤,可...
最後更新 2013年05月28日 10:10 發佈日期: 2013年05月28日 1541 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,其中一些漏洞不明,惡意使用者可利用漏洞,洩露敏感資料,跨網站指令碼攻擊及導致控制...
最後更新 2013年05月23日 11:40 發佈日期: 2013年05月23日 1620 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime 多個漏洞

在蘋果 QuickTime 發現多個漏洞,遠端使用者可利用漏洞,導致阻斷服務,執行任意程式碼。
最後更新 2013年05月23日 10:28 發佈日期: 2013年05月23日 1518 觀看次數

風險: 中度風險

Medium Risk

Wireshark 多個漏洞

在 Wireshark 發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務。 在 RELOAD (dissectors/packet-reload.c) 解析器存在錯誤,惡意使...
最後更新 2013年05月21日 10:14 發佈日期: 2013年05月21日 1606 觀看次數

風險: 高度風險

High Risk

蘋果 iTunes 多個漏洞

在蘋果 iTunes 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊及控制使用者的系統。應用程式沒有正確驗證 SSL 伺服...
最後更新 2013年05月20日 10:45 發佈日期: 2013年05月20日 1902 觀看次數

風險: 中度風險

Medium Risk

黑莓平板系統 Flash Player 多個漏洞

在黑莓平板系統發現多個漏洞,惡意使用者可利用漏洞繞過某些保安限制及控制使用者的系統。
最後更新 2013年05月20日 10:24 發佈日期: 2013年05月20日 1640 觀看次數

風險: 中度風險

Medium Risk

思科多個產品漏洞

在思科多個產品發現漏洞,遠端使用者可利用漏洞導致阻斷服務。思科 Unified Communications Manager 沒有正確節流認證要求,遠端使用者...
最後更新 2013年05月16日 18:38 發佈日期: 2013年05月16日 1558 觀看次數

風險: 高度風險

High Risk

Kerberos kpasswd UDP 處理漏洞

在 MIT Kerberos 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。 遠端使用者可透過傳送偽冒的 UDP 封包到正在執行 kpasswd 的 kadmind...
最後更新 2013年05月16日 18:34 發佈日期: 2013年05月16日 1697 觀看次數

風險: 中度風險

Medium Risk

Linux 核心陣列邊界檢查漏洞

在 Linux 核心發現漏洞,本機使用者可利用漏洞,在目標系統獲取提升權限。 在支援 PERF_EVENTS 編譯的系統,本機使用者可透...
最後更新 2013年05月16日 18:33 發佈日期: 2013年05月16日 1698 觀看次數

風險: 中度風險

Medium Risk

微軟惡意程式保護引擎檔案剖析漏洞

在微軟多個產品發現漏洞,惡意使用者可利用漏洞控制受影響系統。 當剖析某些檔案時產生不明錯誤導致漏洞,...
最後更新 2013年05月16日 17:49 發佈日期: 2013年05月16日 1612 觀看次數

風險: 高度風險

High Risk

IBM Java 多個漏洞

在 IBM Java 發現多個漏洞。惡意的本機使用者可利用漏洞,洩露某些敏感資料,獲取提升權限。惡意使用者可利用漏洞...
最後更新 2013年05月16日 17:47 發佈日期: 2013年05月16日 1474 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 記憶體損毀漏洞

在 Adobe Flash Player 及 Adobe AIR 發現多個漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意程式碼。   遠端使用者可透過特...
最後更新 2013年05月16日 發佈日期: 2013年05月15日 1668 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird 多個漏洞

在 Mozilla Firefox / Thunderbird 發現多個漏洞,遠端使用者可利用漏洞,在目標使用者系統執行任意程式碼、進行跨網站指令碼攻擊及...
最後更新 2013年05月15日 15:06 發佈日期: 2013年05月15日 1463 觀看次數

風險: 高度風險

High Risk

Adobe Acrobat/Reader 多個漏洞

在 Adobe Acrobat/Reader 發現多個漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意程式碼、取得敏感資料及繞過作業系...
最後更新 2013年05月15日 14:56 發佈日期: 2013年05月15日 1494 觀看次數

風險: 中度風險

Medium Risk

微軟視窗內核模式驅動程式多個漏洞

DirectX 圖形核心子系統重覆擷取漏洞 Microsoft DirectX 圖形核心子系統 (dxgkrnl.sys) 不當處理記憶體中物件時,將產生權限提高的漏...
最後更新 2013年05月15日 14:27 發佈日期: 2013年05月15日 1752 觀看次數

風險: 中度風險

Medium Risk

微軟 Windows Essentials 不正確處理 URI 漏洞

當 Windows Writer 無法正確處理蓄意製作的 URL 時,便會出現資訊洩漏漏洞。成功利用此漏洞的攻擊者可覆寫 Windows Writer 的 Proxy 設定與目...
最後更新 2013年05月15日 14:27 發佈日期: 2013年05月15日 1538 觀看次數

風險: 中度風險

Medium Risk

微軟 Visio XML 外部實體解析漏洞

Microsoft Visio 剖析蓄意製作、內含外部實體之 XML 檔案的方式中,存在著資訊洩漏漏洞。
最後更新 2013年05月15日 14:26 發佈日期: 2013年05月15日 1495 觀看次數

風險: 中度風險

Medium Risk

微軟 Word 圖形損毁漏洞

Microsoft Word 剖析 Word 檔案內容的方式中,存在著遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的完...
最後更新 2013年05月15日 14:26 發佈日期: 2013年05月15日 1624 觀看次數

風險: 中度風險

Medium Risk

微軟 Publisher 多個漏洞

在 Microsoft Publisher 剖析 Publisher 檔案的方式中,存在著多個遠端執行程式碼漏洞。成功利用這些漏洞的攻擊者可以取得受影響系統的...
最後更新 2013年05月15日 14:26 發佈日期: 2013年05月15日 1484 觀看次數

風險: 中度風險

Medium Risk

微軟 Lync 遠端執行程式碼漏洞

當 Lync 控制項嘗試存取記憶體中已刪除的物件時,存在著遠端執行程式碼漏洞。攻擊者可能會引誘目標使用者接受在...
最後更新 2013年05月15日 14:25 發佈日期: 2013年05月15日 1422 觀看次數

風險: 中度風險

Medium Risk

微軟 .NET Framework 多個漏洞

XML 數位簽章偽造漏洞 當 Microsoft.NET Framework 無法正確驗證蓄意製作的 XML 檔案的簽章時,即存在偽造漏洞。成功利用此漏洞的...
最後更新 2013年05月15日 14:25 發佈日期: 2013年05月15日 1591 觀看次數

風險: 高度風險

High Risk

微軟視窗 HTTP.sys 阻斷服務漏洞

當 HTTP 通訊協定堆疊 (HTTP.sys) 不當處理惡意 HTTP 標頭時,Windows Server 2012 及 Windows 8 中即存在阻斷服務 (DoS) 漏洞。成功利用此漏...
最後更新 2013年05月15日 14:24 發佈日期: 2013年05月15日 1446 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 釋放後使用漏洞

Internet Explorer 存取記憶體內已遭刪除或配置不當的物件的方式中,存在一個遠端執行程式碼的漏洞。此漏洞有損毀記憶體之...
最後更新 2013年05月15日 14:24 發佈日期: 2013年05月15日 1525 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer JSON 陣列資料洩漏漏洞

Internet Explorer 中存在一個可讓攻擊者存取和讀取 JSON 資料檔案內容的資訊洩漏漏洞。
最後更新 2013年05月15日 14:24 發佈日期: 2013年05月15日 1506 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 Internet Explorer 不明釋放後使用漏洞

在微軟 Internet Explorer 發現漏洞,惡意使用者可利用漏洞導致控制使用者的系統。   由於應用程式產生釋放後使用錯誤,該漏...
最後更新 2013年05月15日 發佈日期: 2013年05月06日 3895 觀看次數

風險: 高度風險

High Risk

Adobe ColdFusion "檔案名稱"任意檔案洩露漏洞

在 Adobe ColdFusion 發現漏洞,未經授權的使用者可利用漏洞,遠端獲取存在伺服器上的檔案。   透過"檔案名稱"參數輸入在...
最後更新 2013年05月15日 發佈日期: 2013年05月10日 1750 觀看次數

風險: 中度風險

Medium Risk

思科 Unified Customer Voice Portal 多個漏洞

在思科 Unified Customer Voice Portal 發現多個漏洞,遠端使用者可利用漏洞,在目標系統執行任意程式,導致阻斷服務,檢視及修改在...
最後更新 2013年05月09日 10:05 發佈日期: 2013年05月09日 1501 觀看次數

風險: 中度風險

Medium Risk

nginx "ngx_http_parse_chunked()" 緩衝區滿溢漏洞

在 nginx 發現漏洞,惡意使用者可利用漏洞控制受影響系統。當剖析 HTTP 分塊時,程式在 "ngx_http_parse_chunked()" 函數 (http/ngx_http_parse.c) 內產...
最後更新 2013年05月08日 10:41 發佈日期: 2013年05月08日 1644 觀看次數

風險: 高度風險

High Risk

IBM WebSphere 產品 Java 多個漏洞

在 IBM WebSphere 產品發現多個漏洞,惡意使用者可利用漏洞洩露及竄改某些數據、導致阻斷服務及控制受影響系統。此應用...
最後更新 2013年05月08日 10:37 發佈日期: 2013年05月08日 1456 觀看次數

風險: 高度風險

High Risk

IBM Notes PNG 整數滿溢漏洞

在 IBM Notes 發現漏洞,惡意使用者可利用漏洞,控制使用者的系統。當檢視 PNG 圖片時,由於程式產生整數滿溢錯誤,可...
最後更新 2013年05月08日 10:33 發佈日期: 2013年05月08日 1559 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 檔案和資料夾列舉漏洞

在微軟 Internet Explorer 發現多個漏洞,惡意使用者可利用漏洞,導致洩露敏感資料。   漏洞是由於MSXML視乎一個檔案或文件夾是...
最後更新 2013年05月07日 10:12 發佈日期: 2013年05月07日 1717 觀看次數

風險: 中度風險

Medium Risk

思科 Webex Meetings Server 輸入驗證漏洞

在思科 Webex Meetings Server 發現漏洞,遠端使用者可利用漏洞檢視在目標系統的某些檔案。 系統不正確驗證使用者提供的輸入...
最後更新 2013年05月06日 15:28 發佈日期: 2013年05月06日 1547 觀看次數

風險: 中度風險

Medium Risk

思科 IOS XR SNMP 處理漏洞

在思科 IOS XR 發現漏洞,已認證的遠端使用者可利用漏洞導致阻斷服務。 已認證的遠端使用者可透過傳送特製的 SNMP...
最後更新 2013年05月06日 15:26 發佈日期: 2013年05月06日 1583 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Message Broker Java 多個漏洞

在 IBM WebSphere Message Broker 發現多個漏洞,惡意使用者可利用漏洞導致洩露敏感資料,竄改某些數據,阻斷服務,及控制受影響系...
最後更新 2013年05月06日 15:26 發佈日期: 2013年05月06日 1620 觀看次數

風險: 中度風險

Medium Risk

FortiClient VPN Client 密碼洩露漏洞

在 FortiClient VPN Client 發現漏洞,遠端使用者可利用漏洞獲取目標使用者的 VPN 密碼。遠端使用者可進行中間人攻擊,導致 VPN 客戶...
最後更新 2013年05月03日 12:17 發佈日期: 2013年05月03日 1871 觀看次數

風險: 中度風險

Medium Risk

思科 Prime Central for Hosted Collaboration Solution 多個漏洞

在 Cisco Prime Central for Hosted Collaboration Solution 發現多個漏洞,遠端使用者可利用漏洞進行跨網站指令碼攻擊,或檢視在目標系統上檔案。
最後更新 2013年05月03日 11:49 發佈日期: 2013年05月03日 1565 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus Notes Mail Client 遠端執行程式碼漏洞

在 IBM Lotus Notes 發現漏洞,遠端使用者可利用漏洞導致在目標使用者的系統執行 Java applets。由於電郵客戶端沒有過濾在 HTML 格式...
最後更新 2013年05月03日 11:37 發佈日期: 2013年05月03日 1754 觀看次數

風險: 高度風險

High Risk

Novell iPrint Client 不明的緩衝區滿溢漏洞

在 Novell iPrint Client 發現漏洞,惡意使用者可利用漏洞控制使用者的系統。由於程式產生不明錯誤,該漏洞可被利用導致堆疊...
最後更新 2013年05月03日 11:28 發佈日期: 2013年05月03日 1503 觀看次數

風險: 高度風險

High Risk

HP Service Manager 多個漏洞

在 HP Service Manager 發現多個漏洞,攻擊者可利用漏洞,獲得權限提升,進行跨網站指令攻擊,洩露敏感資料,竄改某些數據...
最後更新 2013年05月02日 11:28 發佈日期: 2013年05月02日 1697 觀看次數

風險: 中度風險

Medium Risk

思科 IOS XR 阻斷服務漏洞

在 Cisco IOS XR 發現漏洞,已認證的遠端使用者可利用漏洞,導致阻斷服務。   已認證的遠端使用者透過傳送特製的 SNMP 封...
最後更新 2013年04月30日 10:44 發佈日期: 2013年04月30日 1943 觀看次數

風險: 高度風險

High Risk

VMware vCenter Server 產品多個漏洞

在 VMware vCenter Server 產品發現多個漏洞,攻擊者可利用漏洞繞過某些保安限制、洩露敏感資料、竄改某些數據、導致阻斷服務...
最後更新 2013年04月29日 18:29 發佈日期: 2013年04月29日 1964 觀看次數

風險: 高度風險

High Risk

Citrix NetScaler / Access Gateway 繞過保安漏洞

在 Citrix 的 NetScaler 及 Access Gateway 發現漏洞,惡意使用者可利用漏洞導致存取內聯網資源。 注意:韌體版本 10. 至 10..74.4 只...
最後更新 2013年04月29日 11:29 發佈日期: 2013年04月29日 1673 觀看次數

風險: 中度風險

Medium Risk

F-Secure 產品 ActiveX 元件程式碼執行漏洞

在多個 F-Secure 產品發現漏洞,惡意使用者可利用漏洞導致控制使用者的系統。 由於在附載的 Active X 控制項產生錯誤...
最後更新 2013年04月26日 17:19 發佈日期: 2013年04月26日 1901 觀看次數

風險: 中度風險

Medium Risk

WordPress WP Super Cache 插件 PHP 程式碼執行漏洞

在適用於 WordPress 的 WP Super Cache 插件發現漏洞,惡意使用者可利用漏洞導致控制受影響系統。 由於插件不正確過濾某些標籤...
最後更新 2013年04月26日 14:46 發佈日期: 2013年04月26日 2068 觀看次數

風險: 中度風險

Medium Risk

Cisco ASA 及 FWSM Time-Range Object 繞過存取列表漏洞

存在於 time-range object 的漏洞可導致未經認證的遠端攻擊者繞過使用 time-range 選項的存取列表。   由於不當地開發 time-range object...
最後更新 2013年04月25日 10:54 發佈日期: 2013年04月25日 2297 觀看次數

風險: 高度風險

High Risk

Oracle Java Reflection API 漏洞

在 Oracle Java 發現漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意程式碼。   遠端使用者可透過引誘目標使用者...
最後更新 2013年04月25日 10:41 發佈日期: 2013年04月25日 2232 觀看次數

風險: 中度風險

Medium Risk

McAfee ePolicy Orchestrator 多個漏洞

在 McAfee ePolicy Orchestrator 發現多個漏洞,惡意使用者可利用漏洞導致洩露某些敏感資料及控制使用者的系統。
最後更新 2013年04月24日 10:13 發佈日期: 2013年04月24日 1768 觀看次數

風險: 高度風險

High Risk

Hitachi Cosminexus 產品 Oracle Java 多個漏洞

在多個 Hitachi Cosminexus 產品發現多個漏洞。惡意本地使用者可利用漏洞獲取權限提升。惡意使用者可利用漏洞導致洩露敏感資...
最後更新 2013年04月22日 09:58 發佈日期: 2013年04月22日 2048 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X 多個 Java 漏洞

在 Mac OS X 發現多個 Java 漏洞,惡意使用者可利用漏洞導致洩露某些敏感資料,竄改某些數據,阻斷服務,及控制受影...
最後更新 2013年04月18日 16:24 發佈日期: 2013年04月18日 1743 觀看次數

風險: 中度風險

Medium Risk

思科 TelePresence H.264 處理漏洞

在 Cisco TelePresence 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。 遠端使用者可透過在實時傳輸協定 (RTP) 封包內傳送特...
最後更新 2013年04月18日 16:24 發佈日期: 2013年04月18日 1992 觀看次數

風險: 高度風險

High Risk

HP-UX 多個 Java 漏洞

在 HP-UX 發現多個 Java 漏洞,惡意使用者可利用漏洞導致某些敏感資料洩露,竄改某些數據,阻斷服務,及控制受影...
最後更新 2013年04月18日 16:24 發佈日期: 2013年04月18日 1715 觀看次數

風險: 中度風險

Medium Risk

Oracle 產品多個漏洞

在 Oracle 產品發現多個漏洞,惡意使用者可利用漏洞導致在目標系統執行任意程式碼,部份存取及修改數據,在目標系...
最後更新 2013年04月18日 16:24 發佈日期: 2013年04月18日 2163 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 數據類型混淆漏洞

在蘋果 Safari 發現漏洞,惡意使用者可利用漏洞導致控制使用者的系統。
最後更新 2013年04月18日 16:24 發佈日期: 2013年04月18日 1585 觀看次數

風險: 高度風險

High Risk

Oracle Java 多個漏洞

在 Oracle Java 發現多個漏洞,惡意使用者利用漏洞導致提升權限,阻斷服務,及控制使用者的系統。 遠端使用者可透過...
最後更新 2013年04月17日 11:07 發佈日期: 2013年04月17日 2525 觀看次數

風險: 高度風險

High Risk

IBM Tivoli System Automation Application Manager 多個漏洞

在 IBM Tivoli System Automation Application Manager 發現多個漏洞。惡意本地使用者可利用漏洞洩露敏感資料、竄改某些數據及導致阻斷服務。惡意使...
最後更新 2013年04月12日 10:45 發佈日期: 2013年04月12日 1691 觀看次數

風險: 高度風險

High Risk

Oracle Solaris 多個漏洞

在 Solaris C 程式庫、附載於 Solaris 的 ISC BIND 及 Python 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、騎劫使用者會話及導致...
最後更新 2013年04月12日 10:39 發佈日期: 2013年04月12日 1707 觀看次數

風險: 高度風險

High Risk

思科產品多個漏洞

在 Cisco 產品發現多個漏洞。遠端使用者可利用漏洞導致阻斷服務。遠端使用者可獲取目標系統的存取。
最後更新 2013年04月12日 發佈日期: 2013年04月11日 1659 觀看次數

風險: 中度風險

Medium Risk

Adobe ColdFusion 多個漏洞

在 Adobe ColdFusion 發現多個漏洞,惡意使用者可利用漏洞繞過某些保安限制及惡意的人可利用漏洞進行欺騙攻擊。一個不明錯...
最後更新 2013年04月11日 11:21 發佈日期: 2013年04月11日 1505 觀看次數

風險: 高度風險

High Risk

Adobe Shockwave Player 多個漏洞

在 Adobe Shockwave Player 發現多個漏洞,惡意使用者可利用漏洞導致控制使用者的系統。一個不明錯誤可被利用導致緩衝區滿溢。...
最後更新 2013年04月11日 11:21 發佈日期: 2013年04月11日 1519 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 多個漏洞

在 Adobe Flash Player 及 Adobe AIR 發現多個漏洞,惡意使用者可利用漏洞導致控制使用者的系統。整數滿溢錯誤可被利用導致執行任...
最後更新 2013年04月11日 發佈日期: 2013年04月10日 1676 觀看次數

風險: 高度風險

High Risk

微軟反惡意程式的不當路徑名稱漏洞

這是權限提高的漏洞。成功利用此漏洞的攻擊者可用 LocalSystem 帳戶的安全性層級執行任意程式碼,並取得系統的完整控制...
最後更新 2013年04月10日 12:31 發佈日期: 2013年04月10日 1472 觀看次數

風險: 高度風險

High Risk

微軟 HTML 清理資訊元件權限提高漏洞

清理 HTML 字串的方式中存在權限提高的漏洞。一旦攻擊者成功地利用了這項漏洞,就可以在受影響的系統上執行跨網...
最後更新 2013年04月10日 12:31 發佈日期: 2013年04月10日 1599 觀看次數

風險: 高度風險

High Risk

微軟核心模式驅動程式權限提高漏洞

Windows核心模式驅動程式處理記憶體中物件時存在權限提高的漏洞。攻擊者若成功利用此漏洞,即可提高權限並讀取任...
最後更新 2013年04月10日 12:30 發佈日期: 2013年04月10日 1628 觀看次數

風險: 高度風險

High Risk

微軟視窗 CSRSS 記憶體損毀漏洞

Windows CSRSS 不當處理記憶體中物件時,存在權限提高的漏洞。成功利用這個漏洞的攻擊者,能以本機系統的權限層級執行...
最後更新 2013年04月10日 12:21 發佈日期: 2013年04月10日 1626 觀看次數

風險: 高度風險

High Risk

微軟 Active Directory 記憶體過度使用漏洞

在可能導致服務停止回應的 Active Directory 實作中,存在阻斷服務 (DoS) 漏洞。若 LDAP 服務無法處理蓄意製作的查詢,便會造成...
最後更新 2013年04月10日 12:21 發佈日期: 2013年04月10日 1450 觀看次數

風險: 高度風險

High Risk

微軟視窗核心權限提高漏洞

Windows 核心不當處理記憶體中物件時,存在權限提高的漏洞。攻擊者若成功利用此漏洞,即可提高權限並讀取任意數量...
最後更新 2013年04月10日 12:21 發佈日期: 2013年04月10日 1473 觀看次數

風險: 高度風險

High Risk

微軟 SharePoint 資料洩露漏洞

在 SharePoint Server 於特定 SharePoint 清單上強制實施存取控制的方法中,存在一個資訊洩漏漏洞。
最後更新 2013年04月10日 12:21 發佈日期: 2013年04月10日 1611 觀看次數

風險: 高度風險

High Risk

微軟 RDP ActiveX 控制項遠端執行程式碼漏洞

當遠端桌面 ActiveX 控制項 mstscax.dll 嘗試存取記憶體中已刪除的物件時,存在遠端執行程式碼的漏洞。攻擊者可引誘使用者...
最後更新 2013年04月10日 12:21 發佈日期: 2013年04月10日 2046 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個釋放後使用漏洞

Internet Explorer 存取已刪除之記憶體中物件的方式,存在遠端執行程式碼漏洞。這些漏洞可能會損毀記憶體,使攻擊者有機會...
最後更新 2013年04月10日 12:20 發佈日期: 2013年04月10日 1903 觀看次數

風險: 中度風險

Medium Risk

HP-UX Java 多個漏洞

在執行於 HP-UX 的 Java Runtime Environment (JRE) 及 Java Developer Kit (JDK) 發現多個漏洞,攻擊者可利用漏洞進行未經認證的遠端存取、洩...
最後更新 2013年04月09日 10:16 發佈日期: 2013年04月09日 1997 觀看次數

風險: 高度風險

High Risk

Android 版 Mozilla Firefox 堆疊損毀漏洞

在 Android 版 Mozilla Firefox 發現漏洞,可被利用導致控制使用者的裝置。 由於相關的插件程式碼發生不明錯誤,漏洞可被利用導...
最後更新 2013年04月05日 10:56 發佈日期: 2013年04月05日 2005 觀看次數

風險: 中度風險

Medium Risk

HP-UX Tomcat Servlet 引擎多個漏洞

在 HP-UX Tomcat Servlet 引擎發現多個漏洞。惡意本地使用者可利用漏洞繞過某些保安限制、洩露敏感資料或導致阻斷服務。...
最後更新 2013年04月03日 10:59 發佈日期: 2013年04月03日 1883 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Thunderbird 及 Seamonkey 發現多個漏洞,遠端攻擊者可利用漏洞導致跨網域指令碼攻擊,提升權限及執行任意程式碼。
最後更新 2013年04月03日 10:56 發佈日期: 2013年04月03日 1900 觀看次數

風險: 中度風險

Medium Risk

Splunk Web 輸入驗證漏洞

在 Splunk Web 發現漏洞,遠端使用者可進行跨網站指令碼攻擊。   在顯示輸入之前,Splunk Web 未經正確地過濾使用者輸入的 HTML...
最後更新 2013年04月02日 15:13 發佈日期: 2013年04月02日 2004 觀看次數

風險: 中度風險

Medium Risk

VMware ESX / ESXi libxml2 緩衝記憶體下溢漏洞

在 VMware ESX 及 ESXi 發現漏洞,惡意使用者可利用漏洞導致控制受影響系統。 詳情請參閱漏洞 #2:SA12071601
最後更新 2013年04月02日 15:07 發佈日期: 2013年04月02日 1959 觀看次數

風險: 高度風險

High Risk

McAfee Firewall Enterprise BIND 正則表達式處理阻斷服務漏洞

在 McAfee Firewall Enterprise 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 詳情請參閱:SA13032804 注意:暫時沒有修補程式。
最後更新 2013年04月02日 15:06 發佈日期: 2013年04月02日 1906 觀看次數

風險: 中度風險

Medium Risk

ISC DHCP 阻斷服務漏洞

在 ISC DHCP 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。在 ISC DHCP 4.2 使用了從 Dynamic DNS 的 BIND 9 的 libdns,此程式庫發生記...
最後更新 2013年04月02日 15:00 發佈日期: 2013年04月02日 1961 觀看次數

風險: 中度風險

Medium Risk

ISC BIND 正則表達式處理阻斷服務漏洞

在 ISC BIND 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。由於處理正則表達式時發生不明錯誤,導致漏洞。此漏洞...
最後更新 2013年03月28日 11:36 發佈日期: 2013年03月28日 1869 觀看次數

風險: 中度風險

Medium Risk

HP OpenVMS SSL 多個漏洞

在 HP OpenVMS 發現多個漏洞,惡意使用者可利用漏洞導致敏感資料洩露,及對使用此程式庫的應用程式進行阻斷服務。
最後更新 2013年03月28日 11:36 發佈日期: 2013年03月28日 1632 觀看次數

風險: 高度風險

High Risk

Cisco IOS 多個漏洞

在 Cisco IOS 發現多個漏洞,遠端使用者可利用漏洞導致阻斷服務。
最後更新 2013年03月28日 11:35 發佈日期: 2013年03月28日 1541 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞繞過某些保安限制及控制使用者的系統。 在 Web Audio 發生釋放後使用錯...
最後更新 2013年03月28日 11:34 發佈日期: 2013年03月28日 1566 觀看次數

風險: 中度風險

Medium Risk

HP-UX Java 多個漏洞

HP 為 HP-UX 提供 Java 更新,修補了多個漏洞,惡意使用者可利用漏洞導致某敏感資料洩露、某數據竄改、阻斷服務,...
最後更新 2013年03月27日 12:36 發佈日期: 2013年03月27日 1694 觀看次數

風險: 中度風險

Medium Risk

CoreFTP 緩衝區滿溢漏洞

在 CoreFTP 發現漏洞,遠端使用者可利用漏洞在目標系統執行任意程式碼。   當分析來自惡意 FTP 伺服器的長目錄名稱時,...
最後更新 2013年03月27日 發佈日期: 2013年03月22日 1567 觀看次數

風險: 高度風險

High Risk

IBM Lotus Notes/Domino 多個漏洞

在 IBM Lotus/Domino 發現多個漏洞,惡者使用者可利用漏洞導致某些敏感資料洩露、阻斷服務,及控制受影響系統。   IBM Lotus Notes 應用...
最後更新 2013年03月25日 11:27 發佈日期: 2013年03月25日 2226 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端使用者可利用漏洞在目標系統執行任意程式碼。 遠端使用者可透過引誘目標使用者載...
最後更新 2013年03月21日 09:53 發佈日期: 2013年03月21日 1645 觀看次數

風險: 中度風險

Medium Risk

Google Picasa 多個漏洞

在 Google Picasa 發現多個漏洞,惡意使用者可利用漏洞控制受影響系統。 由於處理 BMP 影像的顏色對照表時,產生符號擴張...
最後更新 2013年03月21日 09:53 發佈日期: 2013年03月21日 1505 觀看次數

風險: 中度風險

Medium Risk

Samba Active Directory 網域控制站檔案權限漏洞

在 Samba 發現漏洞,已認証的遠端使用者可在某些分享下存取檔案。 當額外的 CIFS 檔案分享在 Samba Active Directory 網域控制站建立,...
最後更新 2013年03月20日 14:58 發佈日期: 2013年03月20日 1674 觀看次數

風險: 中度風險

Medium Risk

蘋果 iOS 多個漏洞

在蘋果 iOS 發現多個漏洞,本地使用者可在目標系統提升權限。本地使用者可利用在處理有重疊部份的 Mach-O 執行檔...
最後更新 2013年03月20日 14:58 發佈日期: 2013年03月20日 1803 觀看次數

風險: 中度風險

Medium Risk

Ruby on Rails 多個漏洞

在 Ruby on Rails 發現多個漏洞,惡意使用者可利用漏洞導致跨網站指令碼攻擊及阻斷服務。當在 Active Record 處理排序鑰轉換成雜...
最後更新 2013年03月20日 14:57 發佈日期: 2013年03月20日 1540 觀看次數

風險: 中度風險

Medium Risk

RealPlayer MP4 處理器緩衝記憶體溢出漏洞

在RealPlayer發現多個漏洞,惡意使用者可利用漏洞,導致控制使用者/受影響系統。   由於在處理MP4檔案時產生錯誤,惡...
最後更新 2013年03月19日 09:45 發佈日期: 2013年03月19日 1677 觀看次數

風險: 中度風險

Medium Risk

Novell Messenger / Groupwise Messenger 客戶端不明的緩衝區滿溢漏洞

在 Novell Messenger 及 Novell Groupwise Messenger 客戶端發現漏洞,惡意使用者可利用漏洞導致控制使用者的系統。 由於在客戶端的不明錯誤產生...
最後更新 2013年03月18日 11:39 發佈日期: 2013年03月18日 1698 觀看次數

風險: 高度風險

High Risk

TP-LINK 路由器管理網頁介面後門漏洞

在 TP-LINK 路由器部分型號發現漏洞,遠端攻擊者可利用漏洞在目標系統執行任意程式碼。   TP-LINK 路由器部分型號提供某...
最後更新 2013年03月15日 10:54 發佈日期: 2013年03月15日 3187 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,遠端使用者可利用漏洞在目標使用者系執行任意程式碼及繞過身份認證。   遠端使用者可...
最後更新 2013年03月15日 10:18 發佈日期: 2013年03月15日 1596 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X 多個漏洞

在 Mac OS X 及 Safari 發現多個漏洞,遠端使用者可利用漏洞在目標使用者系執行任意程式碼及繞過身份認證。 當多個使...
最後更新 2013年03月15日 10:18 發佈日期: 2013年03月15日 1612 觀看次數