跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

微軟 .NET Framework 多個漏洞

System Drawing 資訊洩漏資訊安全風險 .NET Framework 中 Windows Forms 處理 Unmanaged 記憶體位置之指標的方式中,存在資訊洩漏資訊安全風險。 WinForms 緩衝...
最後更新 2013年01月09日 15:09 發佈日期: 2013年01月09日 2985 觀看次數

風險: 中度風險

Medium Risk

微軟 System Center Operations Manager Web Console 多個跨網站指令碼(XSS)漏洞

System Center Operations Manager 中存在兩個跨網站指令碼 (XSS) 漏洞,攻擊者可藉以冒充伺服器來執行蓄意製作的指令碼。這是非持續性...
最後更新 2013年01月09日 15:09 發佈日期: 2013年01月09日 2830 觀看次數

風險: 高度風險

High Risk

微軟 XML Core Services 多個漏洞

MSXML 整數截斷漏洞 在 Microsoft Windows 剖析 XML 內容的方式中,存在遠端執行程式碼的漏洞。此漏洞可能會損毀記憶體,使攻擊者有...
最後更新 2013年01月09日 15:09 發佈日期: 2013年01月09日 2964 觀看次數

風險: 高度風險

High Risk

微軟視窗列印多工緩衝處理器元件漏洞

在 Microsoft Windows 列印多工緩衝處理器處理蓄意製作之列印工作的方式中,存在遠端執行程式碼的漏洞。此漏洞可能會損毀記...
最後更新 2013年01月09日 15:08 發佈日期: 2013年01月09日 2930 觀看次數

風險: 高度風險

High Risk

Adobe Acrobat/Reader 多個漏洞

在 Adobe Acrobat/Reader 發現多個漏洞。遠端使用者可利用漏洞在目標使用者系統執行任意程式碼。本機使用者可在目標系統提...
最後更新 2013年01月09日 14:19 發佈日期: 2013年01月09日 2343 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player / AIR 緩衝區滿溢漏洞

在 Adobe Flash Player 及 Adobe AIR 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。   由於產生不明錯誤,引致漏洞。攻擊者...
最後更新 2013年01月09日 14:17 發佈日期: 2013年01月09日 2189 觀看次數

風險: 高度風險

High Risk

Symantec PGP Desktop 權限提升漏洞

在 Symantec PGP Desktop 發現漏洞,本機使用者可在目標系統提升權限。  本機使用者可透過發出特製 IOCTL 0x80022058 請求,在目標系統以系...
最後更新 2013年01月08日 10:34 發佈日期: 2013年01月08日 2701 觀看次數

風險: 中度風險

Medium Risk

Ruby on Rails 方法參數資料隱碼及漏洞

在Ruby on Rails發現多個漏洞,惡意使用者可利用漏洞,進行SQL碼注入攻擊。 透過函數參數傳到 Active Record 介面的資料未經正確地...
最後更新 2013年01月04日 15:41 發佈日期: 2013年01月04日 2064 觀看次數

風險: 高度風險

High Risk

VLC Media Player HTML 字幕分析緩衝區滿溢漏洞

在VLC Media Player發現多個漏洞,惡意使用者可利用漏洞,導致控制受影響系統。   在modules/codec/subsdec.c編譯HTML字幕時,產生錯誤,惡意使用者...
最後更新 2013年01月02日 發佈日期: 2012年12月31日 2106 觀看次數

風險: 中度風險

Medium Risk

FreeType BDF Glyph 處理緩衝區滿溢漏洞

在FreeType發現漏洞,惡意使用者可利用漏洞,透過程式庫控制受影響系統。  在Bitmap Distribution Format (BDF)檔案內處理字形資料時,"_bdf_parse_glyphs()" 函數 (...
最後更新 2012年12月28日 12:02 發佈日期: 2012年12月28日 1904 觀看次數

風險: 中度風險

Medium Risk

GNU grep 長行處理整數滿溢漏洞

在grep發現漏洞,惡意使用者可利用漏洞,導致控制受影響系統。   當編譯過長的行時,產生整數滿溢錯誤,導致漏...
最後更新 2012年12月28日 12:02 發佈日期: 2012年12月28日 1859 觀看次數

風險: 中度風險

Medium Risk

VMware vCenter Server Appliance 穿梭目錄漏洞

在VMware vCenter Server Appliance發現兩個漏洞,惡意使用者可利用漏洞,導致遠端驗證的使用者閱覽在目標系統的檔案。 遠端驗證的使用者...
最後更新 2012年12月24日 11:11 發佈日期: 2012年12月24日 2021 觀看次數

風險: 中度風險

Medium Risk

IBM InfoSphere Streams Java 多個漏洞

在IBM InfoSphere Streams發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,控制受影響系統。
最後更新 2012年12月21日 17:21 發佈日期: 2012年12月21日 1829 觀看次數

風險: 高度風險

High Risk

Adobe Shockwave Player 多個漏洞

遠端使用者特製 Shockwave 內容為舊版本(10.x)的Shockwave及,在目標使用者載入時, 遠端使用者可利用漏洞,導致在舊版本...
最後更新 2012年12月21日 17:19 發佈日期: 2012年12月21日 1933 觀看次數

風險: 高度風險

High Risk

Nagios history.cgi "get_history()" 緩衝區滿溢漏洞

在 Nagios 發現漏洞,惡意使用者可利用漏洞控制受影響的系統。 當 history.cgi 內的 "get_history()" 函數 (history.c) 處理某些參數時...
最後更新 2012年12月20日 10:12 發佈日期: 2012年12月20日 1974 觀看次數

風險: 中度風險

Medium Risk

Oracle Solaris Java 多個漏洞

在附載於 Solaris 的 Java 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、竄改某些資料、導致阻斷服務及控制受影響...
最後更新 2012年12月20日 10:12 發佈日期: 2012年12月20日 2271 觀看次數

風險: 中度風險

Medium Risk

RealPlayer 多個漏洞

在 RealPlayer 發現漏洞,惡意使用者可利用漏洞控制使用者系統。   由處理 RealAudio 檔案時產生錯誤,導致復引用無效的指示器,...
最後更新 2012年12月18日 09:56 發佈日期: 2012年12月18日 1860 觀看次數

風險: 中度風險

Medium Risk

VMware View Connection/Security Server 穿梭目錄漏洞

在 VMware View 發現漏洞,惡意使用者可利用漏洞洩露敏感資料。 由於 View Connection Server 及 View Security Server 產生錯誤,攻擊者可利用漏洞透過...
最後更新 2012年12月17日 10:52 發佈日期: 2012年12月17日 2083 觀看次數

風險: 高度風險

High Risk

Adobe Camera Raw 插件 TIFF 圖像處理多個漏洞

在 Adobe Camera Raw 插件發現漏洞,惡意使用者可利用漏洞控制使用者系統。當處理 LZW 壓縮 TIFF 影像時,"Camera Raw.8bi" 插件產生錯...
最後更新 2012年12月14日 11:03 發佈日期: 2012年12月14日 2011 觀看次數

風險: 高度風險

High Risk

蘋果 QuickTime 多個漏洞

在 Apple QuickTime 發現漏洞,攻擊者可透過引誘使用者開啟製 PICT、TeXML、Targa 或影片檔案或瀏覽特製網站,利用漏洞終止應用程式...
最後更新 2012年12月13日 10:38 發佈日期: 2012年12月13日 1998 觀看次數

風險: 中度風險

Medium Risk

Citrix XenApp XML 服務介面漏洞

在 Citrix XenApp 發現漏洞,遠端使用者可利用漏洞在目標系統執行任意程式碼。 遠端使用者可透過傳送特製數據,導致 ...
最後更新 2012年12月13日 10:34 發佈日期: 2012年12月13日 1899 觀看次數

風險: 高度風險

High Risk

VLC Media Player SWF 影片解碼使用已釋放記憶體內容漏洞

在 VLC Media Player 發現漏洞,惡意使用者可利用漏洞控制使用者系統。  由於解碼 Flash (SWF) 檔案並釋放圖像物件時,產生使...
最後更新 2012年12月13日 10:31 發佈日期: 2012年12月13日 2199 觀看次數

風險: 中度風險

Medium Risk

微軟視窗略過已撤銷的憑證漏洞

由於 IP-HTTPS 元件處理憑證的方式,Windows 中存在資訊安全功能略過漏洞。成功利用此漏洞的攻擊者可略過憑證驗證檢查...
最後更新 2012年12月12日 14:51 發佈日期: 2012年12月12日 1789 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 DirectPlay 堆疊滿溢漏洞

DirectPlay 處理蓄意製作內容的方式中,存在遠端執行程式碼的漏洞。如果攻擊者引誘使用者檢視含有內嵌內容之蓄意製作...
最後更新 2012年12月12日 14:51 發佈日期: 2012年12月12日 1935 觀看次數

風險: 高度風險

High Risk

微軟視窗檔案名稱分析漏洞

在 Microsoft Windows 剖析檔案名稱的方式中,存在遠端執行程式碼的漏洞。此漏洞可能會損毀記憶體,使攻擊者有機會透過登入...
最後更新 2012年12月12日 14:51 發佈日期: 2012年12月12日 1796 觀看次數

風險: 高度風險

High Risk

微軟 Exchange 伺服器阻斷服務漏洞

當 Exchange 不當處理 RSS Feed 時,Microsoft Exchange Server 中存在一項阻斷服務 (DoS) 的漏洞。此漏洞可能導致受影響系統上的 Information Store 服務變得沒...
最後更新 2012年12月12日 14:50 發佈日期: 2012年12月12日 1741 觀看次數

風險: 高度風險

High Risk

微軟 Word RTF `listoverridecount` 遠端執行程式碼漏洞

受影響的 Microsoft Office 軟體剖析蓄意製作的 Rich Text 格式 (RTF) 資料的方式,存在遠端執行程式碼的漏洞。成功利用此漏洞的攻...
最後更新 2012年12月12日 14:50 發佈日期: 2012年12月12日 2652 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個漏洞

InjectHTMLStream 釋放後使用漏洞 Internet Explorer 存取已刪除之記憶體中物件的方式,存在遠端執行程式碼漏洞。此漏洞可能會損毀記憶體...
最後更新 2012年12月12日 14:31 發佈日期: 2012年12月12日 2639 觀看次數

風險: 中度風險

Medium Risk

Adobe ColdFusion 繞過沙箱保安限制漏洞

在 Adobe ColdFusion 發現漏洞,本機使用者可在目標系統獲得提高的權限,遠端或本機使用者在共享環境下可違反沙箱限制。
最後更新 2012年12月12日 14:13 發佈日期: 2012年12月12日 1905 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現多個漏洞,遠端使用者可透過特製內容,利用漏洞在目標使用者系統執行任意程式碼。該程式碼以目...
最後更新 2012年12月12日 14:07 發佈日期: 2012年12月12日 1907 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server Java 多個漏洞

在 IBM WebSphere Application Server 發現多個漏洞,惡意使用者可利用漏洞繞過保安限制及控制使用者系統。   以上漏洞存在於附載的 Java。...
最後更新 2012年12月11日 10:14 發佈日期: 2012年12月11日 2672 觀看次數

風險: 中度風險

Medium Risk

ISC BIND DNS64 REQUIRE 斷言錯誤阻斷服務漏洞

在ISC BIND發現漏洞,惡意使用者可利用漏洞,導致阻斷服務。   處理某些查詢時,由於 DNS64過渡機制有錯誤,導致 DNS64 IPv6The 漏...
最後更新 2012年12月07日 發佈日期: 2012年12月06日 3017 觀看次數

風險: 中度風險

Medium Risk

Apache Tomcat 多個漏洞

在Apache Tomcat發現多個漏洞,惡意使用者可利用漏洞,繞過某些保安限制,及阻斷服務。 經HTTPS透過sendfile傳送檔案時,在NIOA連...
最後更新 2012年12月07日 發佈日期: 2012年12月06日 3047 觀看次數

風險: 高度風險

High Risk

Opera GIF 圖像處理緩衝區下溢漏洞

在Opera發現漏洞,惡意使用者可利用漏洞,導致控制使用者系統。   由於在為圖像解碼時產生漏洞,惡意使用者可利...
最後更新 2012年12月07日 發佈日期: 2012年12月06日 3009 觀看次數

風險: 中度風險

Medium Risk

F5 FirePass SSL VPN 遠端執行程式碼漏洞

在F5 FirePass發現多個漏洞,惡意使用者可利用漏洞,在目標系統包括及執行PHP碼。   'CitrixAuth.php'碼未有驗證使用者提供輸入的'sessionId'...
最後更新 2012年12月05日 10:26 發佈日期: 2012年12月05日 3192 觀看次數

風險: 中度風險

Medium Risk

Oracle MySQL Server 多個漏洞

在MySQL發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,控制受影響系統,及進行暴力破解攻擊。 當檢查存...
最後更新 2012年12月04日 11:15 發佈日期: 2012年12月04日 2924 觀看次數

風險: 高度風險

High Risk

Google Chrome 兩個漏洞

在 Google Chrome 發現多個漏洞,其中一個未知影響,惡意使用者可利用其他漏洞,導致控制使用者系統。在處理檔案時產生...
最後更新 2012年12月03日 11:39 發佈日期: 2012年12月03日 2708 觀看次數

風險: 中度風險

Medium Risk

Wireshark 多個阻斷服務漏洞

在 Wireshark 發現漏洞,惡意的人可利用漏洞,導致阻斷服務使用者處理多個 pcap-ng 檔案時,會洩露敏感的主機名稱解析資...
最後更新 2012年11月30日 發佈日期: 2012年11月29日 2056 觀看次數

風險: 中度風險

Medium Risk

Apple TV 多個漏洞

在Apple TV發現多個漏洞,惡意使用者可利用漏洞,執行任意程式碼,存取敏感資料,導致阻斷服務。 在處理API有關核...
最後更新 2012年11月30日 10:46 發佈日期: 2012年11月30日 2106 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome發現多個漏洞,其中一個不明漏洞,惡意使用者可利用其他漏洞,導致控制使用者系統。 在SVG過濾器存在...
最後更新 2012年11月28日 10:08 發佈日期: 2012年11月28日 1947 觀看次數

風險: 高度風險

High Risk

Samsung 打印機韌體載有後門管理員帳戶漏洞

在打印機韌體發現漏洞,遠端攻擊者可利用漏洞,導致控制受影響裝置。   Samsung 打印機 (及其他由Samsung生產的Dell打印機)...
最後更新 2012年11月27日 10:58 發佈日期: 2012年11月27日 2068 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere DataPower XC10 Appliance 多個漏洞

在IBM WebSphere DataPower XC10 Appliance發現多個漏洞,遠端驗證的使用者可利用漏洞,獲得管理員的權限,或導致阻斷服務。 遠端驗證的使用者可...
最後更新 2012年11月23日 11:06 發佈日期: 2012年11月23日 1864 觀看次數

風險: 中度風險

Medium Risk

Oracle Solaris Libxml2 多個漏洞

在包括在Solaris的Libxml2發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,或控制使用此函式庫的應用程式。
最後更新 2012年11月22日 13:34 發佈日期: 2012年11月22日 1907 觀看次數

風險: 中度風險

Medium Risk

Symantec 產品 KeyView 檔案處理漏洞

在Symantec 產品發現多個漏洞,惡意使用者可利用漏洞,導致控制使用者/受影響系統。   詳情請参閱SA121122...
最後更新 2012年11月22日 13:33 發佈日期: 2012年11月22日 2035 觀看次數

風險: 中度風險

Medium Risk

Autonomy KeyView 檔案處理漏洞

在Autonomy KeyView發現多個漏洞,惡意使用者可利用漏洞,導致控制使用者/受影響系統。   此漏洞產生在處理不明格式的檔案...
最後更新 2012年11月22日 13:33 發佈日期: 2012年11月22日 2127 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在Mozilla 產品發現多個漏洞,惡意使用者可利用漏洞,執行任意程式碼,進行跨網站指令碼攻擊,洩露敏感資料。
最後更新 2012年11月21日 10:48 發佈日期: 2012年11月21日 1953 觀看次數

風險: 高度風險

High Risk

Opera 多個漏洞

在Opera發現多個漏洞,惡意使用者可利用漏洞,導致洩露敏感資料,控制使用者系統。 此漏洞是由於在處理HTTP請求...
最後更新 2012年11月21日 10:47 發佈日期: 2012年11月21日 2088 觀看次數

風險: 中度風險

Medium Risk

Adobe ColdFusion 阻斷服務漏洞

在Adobe ColdFusion發現漏洞,遠端使用者可利用漏洞,導致阻斷服務。   此漏洞是由於在Internet Information Services (IIS)運行時,產生不明錯誤。
最後更新 2012年11月21日 10:25 發佈日期: 2012年11月21日 1906 觀看次數

風險: 中度風險

Medium Risk

Splunk 多個漏洞

在Splunk發現多個漏洞,惡意使用者可利用漏洞,進行跨網站指令碼攻擊,及導致阻斷服務。 某些不明輸入傳送到Splunk Web...
最後更新 2012年11月20日 17:36 發佈日期: 2012年11月20日 2252 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X 遠程代碼執行漏洞

在蘋果 Mac OS X發現多個漏洞,惡意使用者可利用漏洞,導致執行任意程式碼。   注意:此漏洞暫時未有修補程式
最後更新 2012年11月20日 17:26 發佈日期: 2012年11月20日 1990 觀看次數

風險: 高度風險

High Risk

Apache Tomcat 多個漏洞

在Apache Tomcat發現多個漏洞,惡意使用者可利用漏洞,繞過某些保安限制及導致阻斷服務。 在"parseHeaders()" 参數產生錯誤,當編...
最後更新 2012年11月20日 發佈日期: 2012年11月07日 2719 觀看次數

風險: 中度風險

Medium Risk

VMware ESX Server 多個漏洞

在VMware ESX Server發現多個漏洞,惡意本機使用者可利用漏洞,洩露敏感資料,惡意使用者可利用漏洞,洩露敏感資料,跨網站...
最後更新 2012年11月19日 10:44 發佈日期: 2012年11月19日 2028 觀看次數

風險: 高度風險

High Risk

IBM 產品多個漏洞

在IBM 產品發現漏洞,惡意使用者可利用漏洞,導致繞過某些保安限制,控制使用者系統。   此漏洞是由於應用程式...
最後更新 2012年11月16日 18:00 發佈日期: 2012年11月16日 2098 觀看次數

風險: 中度風險

Medium Risk

IBM Java 多個漏洞

在 IBM Java 發現多個漏洞,惡意使用者可利用漏洞繞過某些保安限制及控制使用者系統。   由於 "invoke()" (java.lang.reflect.Method...
最後更新 2012年11月15日 10:25 發佈日期: 2012年11月15日 2364 觀看次數

風險: 高度風險

High Risk

微軟Internet Explorer 多個漏洞

CFormElement 釋放後使用漏洞 Internet Explorer 存取未正確初始化或已刪除物件的方式中,存在遠端執行程式碼的漏洞。此漏洞可能會損...
最後更新 2012年11月14日 17:21 發佈日期: 2012年11月14日 1819 觀看次數

風險: 高度風險

High Risk

微軟視窗核遠端執行程式碼漏洞

視窗公事包整數反向溢位漏洞 視窗的公事包功能中存在遠端執行程式碼的漏洞。攻擊者可引誘使用者開啟蓄意製...
最後更新 2012年11月14日 17:21 發佈日期: 2012年11月14日 1935 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Information Services 兩個洩露資料漏洞

密碼洩漏漏洞在 微軟Internet Information Services (IIS) 無法妥善保護記錄檔的情況下,便會出現資訊洩漏漏洞。FTP 命令插入漏洞在 微軟Internet Information Services (IIS) 無法妥善...
最後更新 2012年11月14日 17:21 發佈日期: 2012年11月14日 1797 觀看次數

風險: 高度風險

High Risk

微軟 .NET Framework 多個漏洞

反映略過漏洞.NET Framework 驗證執行反映之特定物件權限的方式中,存在權限提高的漏洞。成功利用此漏洞的攻擊者可以...
最後更新 2012年11月14日 17:20 發佈日期: 2012年11月14日 1797 觀看次數

風險: 高度風險

High Risk

微軟視窗內核模式驅動程序三個漏洞

Win32k 釋放後使用漏洞 Windows核心模式驅動程式處理記憶體中物件時存在權限提高的漏洞。成功利用此漏洞的攻擊者可以...
最後更新 2012年11月14日 17:20 發佈日期: 2012年11月14日 1806 觀看次數

風險: 高度風險

High Risk

微軟Office Excel 多個漏洞

Excel SerAuxErrBar 堆積溢位資訊安全風險微軟Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊...
最後更新 2012年11月14日 17:18 發佈日期: 2012年11月14日 1818 觀看次數

風險: 中度風險

Medium Risk

VMware Workstation / Player 多個漏洞

在VMware Workstation 及 VMware Player發現漏洞,惡意使用者可利用漏洞,提升權限,導致控制使用者系統。 在製造某些進程時,系統分配...
最後更新 2012年11月14日 發佈日期: 2012年11月12日 2100 觀看次數

風險: 高度風險

High Risk

IrfanView TIFF 圖像解壓縮緩衝區滿溢漏洞

在IrfanView發現漏洞,惡意使用者可利用漏洞,導致控制使用者/受影響系統。   當處理JPEG壓縮的TIFF影像時產生漏洞,惡...
最後更新 2012年11月14日 發佈日期: 2012年11月12日 1976 觀看次數

風險: 高度風險

High Risk

Cisco IronPort Appliance 多個漏洞

在 Cisco IronPort Web Security Appliance 及 Cisco IronPort Email Security Appliance 發現多個漏洞,惡意使用者可利用漏洞,導致控制使用者系統。   由於產品包含有漏洞...
最後更新 2012年11月14日 發佈日期: 2012年11月12日 2453 觀看次數

風險: 高度風險

High Risk

Sophos Antivirus 多個漏洞

在 Sophos Antivirus 發現多個漏洞,本機使用者可利用漏洞提升權限,惡意使用者可利用漏洞進行跨網站指令碼攻擊,及控制使...
最後更新 2012年11月09日 發佈日期: 2012年11月06日 1985 觀看次數

風險: 高度風險

High Risk

蘋果 QuickTime 多個漏洞

在 蘋果 QuickTime 發現多個漏洞,惡意使用者可利用漏洞,導致控制使用者系統。 在處理PICT檔案產生邊界檢查錯誤,導致...
最後更新 2012年11月09日 11:26 發佈日期: 2012年11月09日 1976 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在Google Chrome發現多個漏洞,惡意使用者可利用漏洞,導致繞過某些保安限制,控制使用者/受影響系統, 應用程式包括有...
最後更新 2012年11月08日 11:56 發佈日期: 2012年11月08日 2697 觀看次數

風險: 中度風險

Medium Risk

Cisco Secure Access Control System 密碼驗證漏洞

在 Cisco Secure Access Control System 發現漏洞,遠端使用者可繞過 TACACS+ 驗證。   當 TACACS+ 用作驗證協定並設定 Cisco Secure Access Control System(ACS)為 LDAP 外部...
最後更新 2012年11月08日 11:24 發佈日期: 2012年11月08日 2026 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現多個漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意程式碼。 遠端使用者可透過引誘使用...
最後更新 2012年11月08日 10:23 發佈日期: 2012年11月08日 2439 觀看次數

風險: 中度風險

Medium Risk

VLC 媒體播放器阻斷服務漏洞

在VLC 媒體播放器發現漏洞,惡意使用者可利用漏洞,導致阻斷服務,   在編譯無效的 PNG影像檔案時, 可導致緩衝記憶...
最後更新 2012年11月07日 12:58 發佈日期: 2012年11月07日 2529 觀看次數

風險: 中度風險

Medium Risk

Opera 多個漏洞

在Opera發現多個漏洞,惡意使用者可利用漏洞,進行跨網站指令碼攻擊,繞過某些保安限制,控制使用者/受影響系...
最後更新 2012年11月07日 12:53 發佈日期: 2012年11月07日 2439 觀看次數

風險: 中度風險

Medium Risk

Symantec Antivirus 多個產品 CAB 檔案漏洞

在 Symantec Antivirus 多個產品發現漏洞,未經驗證的遠端使用者可利用漏洞,使用SYSTEM 權限來執行任意程式碼。 多個Symantec Antivirus產品使用...
最後更新 2012年11月06日 10:33 發佈日期: 2012年11月06日 2388 觀看次數

風險: 高度風險

High Risk

蘋果 iOS 多個漏洞

在蘋果 iOS發現多個漏洞,攻擊者可利用漏洞,繞過某些保安限制,洩露敏感資料,或控制使用者系統。 遠端使用...
最後更新 2012年11月05日 發佈日期: 2012年11月02日 3238 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。 由於處理 JavaScript 陣列時,webkit 部件產生競爭狀態錯誤...
最後更新 2012年11月05日 09:38 發佈日期: 2012年11月05日 2428 觀看次數

風險: 中度風險

Medium Risk

Cisco Prime Data Center Network Manager JBoss RMI 服務漏洞

在Cisco Prime Data Center Network Manager發現漏洞,遠端使用者可利用漏洞,導致執行任意程式碼。   遠端使用者可傳送特製的資料到 JBoss Application Server Remote Method Invocation (...
最後更新 2012年11月01日 11:37 發佈日期: 2012年11月01日 2378 觀看次數

風險: 中度風險

Medium Risk

Cisco Unified MeetingPlace Web Conferencing 多個漏洞

在Cisco Unified MeetingPlace Web Conferencing發現多個漏洞,遠端使用者可利用漏洞,導致阻斷服務及洩露敏感資料。 遠端使用者可透過傳送特製的HTTP POST 資...
最後更新 2012年11月01日 11:34 發佈日期: 2012年11月01日 2497 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在Mozilla Firefox, Thunderbird 及 Seamonkey發現漏洞,遠端使用者可利用漏洞,導致跨網站指令碼攻擊,控制使用者系統。 遠程用戶可以利用的window.location...
最後更新 2012年11月01日 發佈日期: 2012年10月29日 2019 觀看次數

風險: 中度風險

Medium Risk

CA ARCserve Backup 多個漏洞

在 CA ARCserve Backup 發現多個漏洞,遠端使用者可利用漏洞在目標系統執行任意程式碼及導致阻斷服務。 遠端使用者可透過...
最後更新 2012年11月01日 發佈日期: 2012年10月22日 1967 觀看次數

風險: 中度風險

Medium Risk

3Com, HP, 及 H3C 路由器及交換器 SNMP 設定漏洞

在 3Com, HP, 及 H3C 路由器及交換器發現漏洞,遠端使用者可利用漏洞,在目標使用者系統上進行管理者行動。懂得SNMP...
最後更新 2012年10月25日 16:09 發佈日期: 2012年10月25日 2619 觀看次數

風險: 高度風險

High Risk

ISC BIND 記錄處理被鎖漏洞

在 ISC BIND 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。   由於處理查詢某些記錄時產生錯誤,導致查詢程序被鎖...
最後更新 2012年10月25日 發佈日期: 2012年10月11日 2088 觀看次數

風險: 中度風險

Medium Risk

F5 FirePass 資料隱碼及重新導向漏洞

在 F5 FirePass發現多個漏洞,惡意使用者可利用漏洞,進行偽冒及SQL注入攻擊。透過"refreshURL"參數輸入的資料未經正確地過...
最後更新 2012年10月24日 11:24 發佈日期: 2012年10月24日 2104 觀看次數

風險: 高度風險

High Risk

Adobe Shockwave Player 多個漏洞

在 Adobe Shockwave Player 發現多個漏洞,遠端使用者可利用漏洞,導致可在目標使用者系統上執行任意程式碼。遠端使用者可透過...
最後更新 2012年10月24日 11:23 發佈日期: 2012年10月24日 1987 觀看次數

風險: 中度風險

Medium Risk

HP-UX Java 多個漏洞

在 HP-UX 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。   詳情請參閱 SA12101802。
最後更新 2012年10月22日 10:21 發佈日期: 2012年10月22日 2014 觀看次數

風險: 高度風險

High Risk

Novell ZENworks Asset Management 洩露任意檔案漏洞

在 Novell ZENworks Asset Management 發現漏洞,遠端使用者可在目標系統檢視任意檔案。 遠端使用者可透過利用特定憑證,於使用維護功...
最後更新 2012年10月19日 09:55 發佈日期: 2012年10月19日 2087 觀看次數

風險: 高度風險

High Risk

Oracle Java 多個漏洞

在Oracle Java Runtime Environment (JRE)發現多個漏洞,遠端使用者可利用漏洞,傳取及更改資料及在目標使用者的系統上,導致部分阻斷服務情況。...
最後更新 2012年10月19日 發佈日期: 2012年10月18日 2730 觀看次數

風險: 高度風險

High Risk

Oracle 產品多個漏洞

在Oracle產品及元件發現多個漏洞,惡意使用者可利用漏洞,進行跨網站指令碼攻擊,導致阻斷服務,繞過某些保安限...
最後更新 2012年10月18日 14:45 發佈日期: 2012年10月18日 2145 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X Java 多個漏洞

在Java for Mac OS X 發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,洩露資料,控制使用者/受影響系統。 詳細請參閱...
最後更新 2012年10月18日 14:40 發佈日期: 2012年10月18日 2014 觀看次數

風險: 高度風險

High Risk

Oracle Solaris 多個漏洞

在 Solaris發現多個漏洞。一個使用者可在目標系統上得到root權限。遠端使用者可利用漏洞,導致阻斷服務。本機使用者...
最後更新 2012年10月18日 14:37 發佈日期: 2012年10月18日 2065 觀看次數

風險: 中度風險

Medium Risk

多個生產商 IP camera 網頁介面繞過驗證漏洞

在多個多個生產商 (包括Foscam及Wansview) 的 IPcamera 網頁介面 發現漏洞,惡意的人可以利用漏洞繞過認證。透過瀏覽特製的 URLs,攻...
最後更新 2012年10月16日 10:05 發佈日期: 2012年10月16日 2569 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird / SeaMonkey 多個漏洞

在 Mozilla Firefox, Thunderbird, 及 SeaMonkey 發現多個漏洞,惡意使用者可利用漏洞,繞過某些保安限制,控制使用者/受影響系統。 其他...
最後更新 2012年10月15日 11:27 發佈日期: 2012年10月15日 2343 觀看次數

風險: 高度風險

High Risk

Google Chrome 兩個漏洞

在 Google Chrome發現兩個漏洞,惡意使用者可利用漏洞,導致繞過某些保安限制,控制使用者系統。 在 Webkit's SVG (Scalable Vector Graphics...
最後更新 2012年10月12日 11:39 發佈日期: 2012年10月12日 2555 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在Mozilla Firefox、Seamonkey 及 Thunderbird 發現多個漏洞,遠端使用者可利用漏洞,執行任意程式碼,注入程式碼,及偽冒部份頁面。 遠端使...
最後更新 2012年10月12日 發佈日期: 2012年10月11日 2046 觀看次數

風險: 中度風險

Medium Risk

OpenVMS Secure Web Server 多個漏洞

在 HP Secure Web Server (SWS) for OpenVMS 發現多個漏洞,遠端使用者可利用漏洞,導致阻斷服務,未受權傳取,洩露資料。
最後更新 2012年10月11日 14:31 發佈日期: 2012年10月11日 2047 觀看次數

風險: 中度風險

Medium Risk

Cisco ASA 多個漏洞

在 Cisco ASA 發現多個漏洞,遠端使用者可利用漏洞在目標系統執行任意程式碼,或導致阻斷服務。 遠端使用者可經 IPv4...
最後更新 2012年10月11日 11:42 發佈日期: 2012年10月11日 2296 觀看次數

風險: 中度風險

Medium Risk

Cisco Firewall Services Module 多個漏洞

在 Cisco Firewall Services Module 發現多個漏洞,遠端使用者可利用漏洞在目標系統執行任意程式碼,及導致阻斷服務。   遠端使用者可...
最後更新 2012年10月11日 11:40 發佈日期: 2012年10月11日 2008 觀看次數

風險: 中度風險

Medium Risk

Cisco WebEx Player 緩衝區滿溢漏洞

在 Cisco WebEx Player 發現多個漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意程式碼。   遠端使用者可透過引誘目標...
最後更新 2012年10月11日 10:49 發佈日期: 2012年10月11日 1943 觀看次數

風險: 高度風險

High Risk

微軟 SQL Server 反映式跨網站指令碼漏洞

SQL Server 報表管理員中存在一個反映式 XSS 漏洞,可能會允許攻擊者在使用者的 Internet Explorer 執行個體中注入用戶端指令碼。此指...
最後更新 2012年10月10日 15:45 發佈日期: 2012年10月10日 2046 觀看次數

風險: 高度風險

High Risk

微軟視窗 Kerberos NULL 解除參照漏洞

當微軟 Kerberos 的實作無法正確處理蓄意製作的工作階段時,存在阻斷服務 (DoS) 漏洞。成功利用此漏洞的攻擊者可使該...
最後更新 2012年10月10日 15:44 發佈日期: 2012年10月10日 1982 觀看次數

風險: 高度風險

High Risk

微軟視窗核心整數滿溢漏洞

視窗核心不當處理記憶體中物件時,存在權限提高的漏洞。成功利用此漏洞的攻擊者可以在核心模式下執行任意程...
最後更新 2012年10月10日 15:42 發佈日期: 2012年10月10日 1934 觀看次數

風險: 中度風險

Medium Risk

微軟 FAST Search Server 2010 for SharePoint 多個漏洞

在使用 Advanced Filter Pack 的 FAST Search Server 2010 for SharePoint 中存在遠端執行程式碼的漏洞,攻擊者可能會在使用者帳戶有限制的權杖的情況中執...
最後更新 2012年10月10日 15:40 發佈日期: 2012年10月10日 2173 觀看次數

風險: 高度風險

High Risk

微軟 Office 及 SharePoint 產品 HTML 清理漏洞

清理 HTML 字串的方式中存在權限提高的漏洞。一旦攻擊者成功地利用了這項漏洞,就可以執行跨網站指令碼攻擊,並...
最後更新 2012年10月10日 15:39 發佈日期: 2012年10月10日 2402 觀看次數