跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

Cisco TelePresence 多個漏洞

在 Cisco TelePresence Multipoint Switch發現漏洞,惡意使用者可利用漏洞。在鄰近的遠端使用者可傳送特製的 Cisco Discovery Protocol封包來引致緩衝記憶體滿...
最後更新 2012年07月13日 發佈日期: 2012年07月12日 2282 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome發現多個漏洞,惡意使用者可利用漏洞,導致控制使用者系統。 在處理計數器時產生使用已釋放的記憶體...
最後更新 2012年07月13日 10:55 發佈日期: 2012年07月13日 2164 觀看次數

風險: 高度風險

High Risk

Linux Kernel IPv6 Netfilter 連線狀態漏洞

在Linux Kernel發現漏洞,遠端使用者可傳送特製的封包來引致在 nf_ct_frag6_reasm()無效指標參照及導致系統終止。  系統使用IPv6和有nf_conntrack_ipv6 kernel模...
最後更新 2012年07月13日 發佈日期: 2012年07月12日 2195 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 XML Core Services 遠端執行程式碼漏洞

微軟 XML Core Services 處理記憶體中物件的方式存在遠端執行程式碼漏洞。如果使用者檢視內含特製內容的網站,則此漏洞...
最後更新 2012年07月11日 17:19 發佈日期: 2012年07月11日 2045 觀看次數

風險: 中度風險

Medium Risk

微軟Office for Mac 不安全檔案系統權限漏洞

在特定 Microsoft Office for Mac 安裝設定資料夾權限的方式中,存在權限提高漏洞。攻擊者可以將惡意可執行檔置於微軟 Office 2011 資料...
最後更新 2012年07月11日 17:18 發佈日期: 2012年07月11日 2017 觀看次數

風險: 中度風險

Medium Risk

微軟SharePoint多個漏洞

HTML 清理漏洞 清理 HTML 字串的方式中存在資訊洩漏漏洞。一旦攻擊者成功地利用了這項漏洞,就可以執行跨網站指令...
最後更新 2012年07月11日 17:17 發佈日期: 2012年07月11日 2137 觀看次數

風險: 高度風險

High Risk

微軟視窗 TLS 協定漏洞

TLS 加密通訊協定中存在資訊洩漏資漏洞。此漏洞影響的是通訊協定本身,並非視窗作業系統所特有。這是一個資訊...
最後更新 2012年07月11日 17:16 發佈日期: 2012年07月11日 1943 觀看次數

風險: 高度風險

High Risk

微軟視窗 Shell 指令注入漏洞

在 Windows 處理檔案和目錄名稱的方式中,存在遠端執行程式碼的漏洞。如果使用者開啟包含蓄意製作之名稱的檔案或目...
最後更新 2012年07月11日 17:13 發佈日期: 2012年07月11日 2158 觀看次數

風險: 中度風險

Medium Risk

微軟視窗內核模式驅動程序多個漏洞

當視窗核心模式驅動程式在建立勾點程序時不當驗證參數時,即出現權限提高漏洞。成功利用此漏洞的攻擊者可以...
最後更新 2012年07月11日 17:11 發佈日期: 2012年07月11日 2027 觀看次數

風險: 高度風險

High Risk

微軟Visual Basic 應用程式不安全載入程式庫漏洞

在微軟 Visual Basic for Applications 處理 DLL 檔案載入的方式中,存在遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可以取得受影響...
最後更新 2012年07月11日 17:10 發佈日期: 2012年07月11日 2122 觀看次數

風險: 高度風險

High Risk

微軟視窗數據存取元件漏洞

微軟 Data Access Components 存取記憶體中未正確初始化之物件的方式中,存在遠端執行程式碼漏洞。一旦攻擊得逞,攻擊者將能在...
最後更新 2012年07月11日 17:08 發佈日期: 2012年07月11日 2030 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個漏洞

快取物件遠端執行程式碼資訊安全風險Internet Explorer 存取已刪除物件的方式中,存在遠端執行程式碼漏洞。此漏洞可能會損毀...
最後更新 2012年07月11日 17:07 發佈日期: 2012年07月11日 2095 觀看次數

風險: 高度風險

High Risk

VLC Player 緩衝區滿溢漏洞

在 VLC Player 發現漏洞,遠端使用者可利用漏洞,控制受影響系統。 一個遠端使用者可利用特製的檔案,當目標使用者...
最後更新 2012年07月10日 發佈日期: 2012年07月09日 2472 觀看次數

風險: 高度風險

High Risk

微軟 IIS 網頁伺服器洩露敏感資料漏洞

在 Microsoft IIS Web Server 發現漏洞,遠端使用者可利用漏洞洩露資料。 遠端使用者可利用含有'~'的特製請求來決定在 web 目錄內...
最後更新 2012年07月10日 發佈日期: 2012年07月09日 2716 觀看次數

風險: 中度風險

Medium Risk

Asterisk 產品阻斷服務漏洞

在 Asterisk發現多個漏洞,遠端認證的使用者可利用漏洞,導致阻斷服務。 遠端認證的使用者可利用臨時回應來回應一...
最後更新 2012年07月10日 發佈日期: 2012年07月09日 2545 觀看次數

風險: 中度風險

Medium Risk

Pidgin MXit Message 分析緩衝區滿溢漏洞

在 Pidgin MXit Message發現漏洞,惡意使用者可利用漏洞,控制使用者系統。 在編譯有內嵌圖片的輸入資料時,在 "mxit_show_message()"參數...
最後更新 2012年07月10日 發佈日期: 2012年07月09日 2263 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server Feature Pack 繞過保安限制漏洞

在 IBM WebSphere Application Server Feature Pack for Web Services 發現漏洞,惡意使用者可利用漏洞,導致繞過某些保安限制。 在 WS-Security 政策允許的 Java API 的 XML...
最後更新 2012年07月06日 10:34 發佈日期: 2012年07月06日 4993 觀看次數

風險: 中度風險

Medium Risk

RSA Access Manager 會話重用漏洞

在 RSA Access Manager 發現漏洞。遠端使用者可利用登出程序的漏洞,重用會話憑證存取目標系統。
最後更新 2012年07月05日 10:14 發佈日期: 2012年07月05日 2675 觀看次數

風險: 中度風險

Medium Risk

HP Network Node Manager i 輸入驗證漏洞

在 HP Network Node Manager i 發現漏洞,遠端使用者可利用漏洞,進行跨網站指令碼攻擊。   軟件未有正確地過濾由使用者提供的...
最後更新 2012年07月03日 18:32 發佈日期: 2012年07月03日 2605 觀看次數

風險: 中度風險

Medium Risk

Wireshark 多個漏洞

在Wireshark發現多個漏洞,惡意使用者可利用漏洞,導致 DoS(阻斷服務)。在ANSI MAP, ASF, BACapp, Bluetooth HCI, IEEE 802.11, IEEE 802.3, LTP, 及 R3解碼器產生無限大的循環,導致Wireshark停...
最後更新 2012年07月03日 15:57 發佈日期: 2012年07月03日 2891 觀看次數

風險: 中度風險

Medium Risk

Novell GroupWise WebAccess 目錄遍歷漏洞

在 Novell GroupWise WebAccess 發現漏洞,遠端使用者可檢視目標系統內的檔案。 軟件未有正確地驗證使用者提供的'User.interface'參數。...
最後更新 2012年07月03日 15:56 發佈日期: 2012年07月03日 2307 觀看次數

風險: 中度風險

Medium Risk

IBM Support Assistant 多個漏洞

在 IBM Support Assistant 發現多個漏洞,惡意的人可利用漏洞進行跨網站指令碼攻擊,洩露敏感資料,繞過某些保安限制,及控制...
最後更新 2012年07月03日 15:54 發佈日期: 2012年07月03日 2215 觀看次數

風險: 中度風險

Medium Risk

Cisco WebEx Player 緩衝區滿溢漏洞

在 Cisco WebEx Player 發現多個漏洞,惡意的使用者可利用漏洞控制使用者系統。
最後更新 2012年06月29日 08:43 發佈日期: 2012年06月29日 2265 觀看次數

風險: 中度風險

Medium Risk

HP System Management Homepage 多個漏洞

在 HP System Management Homepage 發現多個漏洞,惡意的使用者可利用漏洞洩露敏感資料,騎劫使用者會話,導致DoS(阻斷服務),繞過某些...
最後更新 2012年06月28日 11:58 發佈日期: 2012年06月28日 3542 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意的使用者可利用漏洞洩露某些資料,繞過某些保安限制,及控制使用者系統。 惡意的...
最後更新 2012年06月28日 11:55 發佈日期: 2012年06月28日 4075 觀看次數

風險: 中度風險

Medium Risk

IBM DB2 多個漏洞

在IBM DB2伺服器發現多個漏洞。惡意的使用者可利用漏洞,提升權限,洩露敏感資料及導致系統終止。 IBM DB2伺服器產品的...
最後更新 2012年06月26日 12:08 發佈日期: 2012年06月26日 2774 觀看次數

風險: 高度風險

High Risk

IBM Lotus Expeditor 多個漏洞

在 IBM Lotus Expeditor 發現多個漏洞,惡意的人可利用漏洞進行跨網站指令碼攻擊,洩露敏感資料,繞過某些保安限制,及控制...
最後更新 2012年06月25日 11:26 發佈日期: 2012年06月25日 2891 觀看次數

風險: 中度風險

Medium Risk

F5 產品多個漏洞

在多個 F5 產品發現多個漏洞,惡意使用者可利用漏洞,導致 DoS (阻斷服務)及可能控制受影響系統。 由於產品包...
最後更新 2012年06月22日 12:47 發佈日期: 2012年06月22日 2451 觀看次數

風險: 中度風險

Medium Risk

Winamp AVI / IT 檔案處理漏洞

在 Winamp 發現多個漏洞,惡意使用者可利用漏洞,控制使用者系統。 在 AVI 檔案內使用由"strf"塊的值分配記憶體來處...
最後更新 2012年06月22日 12:47 發佈日期: 2012年06月22日 2247 觀看次數

風險: 中度風險

Medium Risk

Cisco AnyConnect Secure Mobility Client 軟件更新漏洞

在Cisco AnyConnect Secure Mobility Client 發現多個漏洞。遠端使用者可在目標系統執行任意程式碼。 遠端使用者可利用特製的HTML,當在目標使用者載入...
最後更新 2012年06月21日 10:47 發佈日期: 2012年06月21日 2556 觀看次數

風險: 中度風險

Medium Risk

Cisco ASA 5500 Series IPv6 處理漏洞

在Cisco ASA發現漏洞。遠端使用者可導致阻斷服務。    遠端使用者可透過傳送特製的IPv6資料到目標裝置,導致目標裝置重...
最後更新 2012年06月21日 10:47 發佈日期: 2012年06月21日 2244 觀看次數

風險: 高度風險

High Risk

Mozilla 多個產品 nsHTMLSelectElement() 使用已釋放記憶體漏洞

在 Mozilla Firefox、Thunderbird 及 Seamonkey 發現漏洞,遠端使用者可利用漏洞在目標使用者系統執行任意程式碼。   當目標使用者載入由遠端...
最後更新 2012年06月20日 10:31 發佈日期: 2012年06月20日 2220 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus Notes "notes" URI Handler 漏洞

在 IBM Lotus Notes 發現漏洞,惡意使用者可利漏洞控制使用者系統。 由於 "notes" URI handler 產生錯誤,導致漏洞,攻擊者可利...
最後更新 2012年06月20日 10:25 發佈日期: 2012年06月20日 2163 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 OpenType 字形處理阻斷服務漏洞

在微軟視窗發現多個漏洞,惡意的本機使用者可導致阻斷服務。 當處理 Adobe OpenType 字型檔案時,在 atmfd.dll 產生錯誤導致...
最後更新 2012年06月15日 17:17 發佈日期: 2012年06月15日 2264 觀看次數

風險: 中度風險

Medium Risk

Opera 多個漏洞

在 Opera 發現多個漏洞,惡意的人可利用漏洞,進行偽冒攻擊及繞過某些保安限制。 在一個小視窗內顯示喜好時產生...
最後更新 2012年06月15日 17:16 發佈日期: 2012年06月15日 2364 觀看次數

風險: 中度風險

Medium Risk

VMware 產品多個漏洞

在 VMware產品發現多個漏洞,惡意的人可利用漏洞,導致阻斷服務或控制使用者系統。 在編譯 Checkpoint 檔案時,輸入驗證產...
最後更新 2012年06月15日 17:14 發佈日期: 2012年06月15日 2308 觀看次數

風險: 中度風險

Medium Risk

IBM Rational AppScan 多個漏洞

在 IBM Rational AppScan 發現多個漏洞,惡意的人可洩露敏感資料,及惡意的人可進行偽冒及跨網站指令碼,洩露敏感資料,騎劫...
最後更新 2012年06月15日 17:10 發佈日期: 2012年06月15日 2334 觀看次數

風險: 中度風險

Medium Risk

Asterisk Skinny Channel 驅動程式漏洞

在 Asterisk 發現漏洞,遠端認證使用者可利用漏洞,導致阻斷服務攻擊。 當一個工作站在'Off Hook'呼叫狀態時,一個有...
最後更新 2012年06月15日 17:07 發佈日期: 2012年06月15日 1762 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X Java 多個漏洞

在 Mac OS X 版 Java 發現多個漏洞,惡意使用者可利用漏洞進行跨網站指令碼攻擊、洩露敏感資料、竄改某些資料導致阻...
最後更新 2012年06月14日 10:15 發佈日期: 2012年06月14日 2205 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 XML Core Services 未初始化物件漏洞

在微軟 XML Core Services 發現漏洞,惡意使用者可利用漏洞控制使用者系統。 由於嘗試存取未初始化記憶體內的物件時產生...
最後更新 2012年06月13日 15:30 發佈日期: 2012年06月13日 2140 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心多個漏洞

使用者模式排程器記憶體損毀漏洞 在視窗使用者模式排程器處理系統要求的方式中,存在權限提高的漏洞。成功...
最後更新 2012年06月13日 15:28 發佈日期: 2012年06月13日 1986 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式多個漏洞

字串單元類別名稱處理漏洞 由於視窗核心模式驅動程式管理核心模式驅動程式物件的方式,因而存在權限提高漏...
最後更新 2012年06月13日 15:27 發佈日期: 2012年06月13日 2138 觀看次數

風險: 中度風險

Medium Risk

微軟 Dynamics AX Enterprise Portal 跨網站指令碼漏洞

微軟 Dynamics AX Enterprise Portal 中存在一個跨網站指令碼漏洞,當使用者點選蓄意製作且內含惡意 JavaScript 元素的 URL,可能會造成資訊洩漏...
最後更新 2012年06月13日 15:25 發佈日期: 2012年06月13日 1994 觀看次數

風險: 中度風險

Medium Risk

微軟 Lync 多個漏洞

TrueType 字型剖析漏洞 受影響元件處理包含蓄意製作之 TrueType 字型的共用內容方式中,存在遠端執行程式碼的漏洞。此漏洞...
最後更新 2012年06月13日 15:21 發佈日期: 2012年06月13日 2257 觀看次數

風險: 高度風險

High Risk

微軟視窗 .NET Framework 記憶體存取漏洞

由於不當執行函數指標,導致微軟 .NET Framework 中存在遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可以取得受影響...
最後更新 2012年06月13日 15:20 發佈日期: 2012年06月13日 1989 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個漏洞

Center 項目遠端執行程式碼漏洞 Internet Explorer 存取已刪除物件的方式中,存在遠端執行程式碼漏洞。此漏洞可能會損毀記憶體...
最後更新 2012年06月13日 15:18 發佈日期: 2012年06月13日 2172 觀看次數

風險: 高度風險

High Risk

微軟視窗遠端桌面通訊協定漏洞

在遠端桌面通訊協定存取未正確初始化或已刪除的記憶體中物件的方式中,存在遠端執行程式碼的漏洞。一旦攻擊...
最後更新 2012年06月13日 15:17 發佈日期: 2012年06月13日 2031 觀看次數

風險: 高度風險

High Risk

Oracle Java SE 多個漏洞

在 Oracle Java SE 發現多個漏洞。遠端使用者可利用漏洞,在目標使用者系統上,執行任意程式碼。遠端使用者可利用漏洞...
最後更新 2012年06月13日 15:10 發佈日期: 2012年06月13日 2449 觀看次數

風險: 中度風險

Medium Risk

Adobe ColdFusion Component Browser 漏洞

在 Adobe ColdFusion 發現漏洞。遠端使用者可利用漏洞進行 HTTP 回應拆分攻擊。   遠端使用者可送出特製的URL導致在目標伺服器傳...
最後更新 2012年06月13日 15:09 發佈日期: 2012年06月13日 2244 觀看次數

風險: 高度風險

High Risk

MySQL memcmp() 比較錯誤漏洞

在 MySQL 發現漏洞。遠端使用者可繞過核證。   遠端使用者可引致核證比較產生錯誤來繞過核證。   含有 memcmp()函數的版...
最後更新 2012年06月13日 15:08 發佈日期: 2012年06月13日 2583 觀看次數

風險: 高度風險

High Risk

蘋果 iTunes 多個漏洞

在蘋果iTunes發現多個漏洞,惡意的人可控制使用者系統。在處理 .m3u 播放列表時,惡意的人可利用漏洞,透過特製的...
最後更新 2012年06月13日 15:07 發佈日期: 2012年06月13日 2228 觀看次數

風險: 中度風險

Medium Risk

Astaro Security Gateway 跨網站指令碼漏洞

在 Astaro Security Gateway 發現漏洞,惡意的人可利用漏洞,進行跨網站指令碼攻擊。
最後更新 2012年06月12日 15:10 發佈日期: 2012年06月12日 2358 觀看次數

風險: 高度風險

High Risk

Google Chrome Flash Player 多個漏洞

在 Google Chrome 發現多個漏洞,惡意的人可利用漏洞,繞過某些保安限制,及控制使用者系統。 這漏洞由於應用程式包括...
最後更新 2012年06月12日 15:09 發佈日期: 2012年06月12日 2428 觀看次數

風險: 高度風險

High Risk

Check Point Endpoint Connect 不安全程式庫載入漏洞

在 Check Point EndPoint Connect 發現漏洞,惡意的人可利用漏洞來控制使用者系統。由於應用系統不安全地載入某些程式庫,導致漏洞...
最後更新 2012年06月12日 15:09 發佈日期: 2012年06月12日 2652 觀看次數

風險: 高度風險

High Risk

IBM Lotus iNotes 上載模組 ActiveX 控制項緩衝區滿溢漏洞

在 IBM Lotus iNotes Module ActiveX Control發現漏洞,惡意的人可控制使用者系統。由於dwa85W.dll模組產生錯誤導致漏洞,惡意的人可利用漏洞,透...
最後更新 2012年06月11日 11:48 發佈日期: 2012年06月11日 2725 觀看次數

風險: 高度風險

High Risk

F5 產品不明的 SSH 設定漏洞

在 多個 F5 產品發現漏洞,惡意的人可利用漏洞控制受影響系統。這保安漏洞是由於不明的配置錯誤產生。
最後更新 2012年06月11日 11:47 發佈日期: 2012年06月11日 2584 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在Adobe Flash Player發現多個漏洞,惡意的人可利用漏洞,繞過某些保安限制及控制使用者系統。 一個不明錯誤導致記憶體損毀...
最後更新 2012年06月11日 11:47 發佈日期: 2012年06月11日 2912 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Sensor Events 多個漏洞

在 IBM WebSphere Sensor Events 發現多個漏洞,某些影響不明或其他的漏洞可以被惡意的人利用來進行跨網站指令碼攻擊。 錄遍歷產...
最後更新 2012年06月08日 10:04 發佈日期: 2012年06月08日 2487 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,惡意的人和本機使用者可利用漏洞提升權限,惡意使用者可利用漏洞繞過某些限制...
最後更新 2012年06月07日 14:22 發佈日期: 2012年06月07日 2680 觀看次數

風險: 中度風險

Medium Risk

Adobe Illustrator 多個漏洞

在 Adobe Illustrator 發現多個漏洞。遠端使用者可利用漏洞,在目標使用者系統上執行任意程式碼。 遠端使用者可透過特製的...
最後更新 2012年06月06日 發佈日期: 2012年05月10日 2510 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Professional 及 Photoshop 緩衝區滿溢漏洞

在 Adobe Flash Professional 及 Photoshop 發現漏洞。遠端使用者可利用漏洞,在目標使用者系統上執行任意程式碼。 遠端使用者可引致緩衝記...
最後更新 2012年06月06日 發佈日期: 2012年05月10日 2430 觀看次數

風險: 高度風險

High Risk

ISC BIND DNS 資源記錄處理漏洞

在 ISC BIND 發現漏洞,惡意使用者可利用漏洞,洩露敏感資料或導致 DoS (阻斷服務) 在處理DNS 資源時產生錯誤,惡意使...
最後更新 2012年06月05日 12:04 發佈日期: 2012年06月05日 2765 觀看次數

風險: 高度風險

High Risk

微軟視窗包括一些無效的證書漏洞

在微軟視窗發現漏洞。遠端使用者可利用漏洞偽冒代碼簽名。 作業系統包括一些中級證書。 無效的證書及指紋為...
最後更新 2012年06月05日 12:03 發佈日期: 2012年06月05日 2548 觀看次數

風險: 中度風險

Medium Risk

Cisco Firewall Services Module Protocol Independent Multicast (PIM) 阻斷服務漏洞

在 Cisco Firewall Services Module 發現漏洞。遠端使用者可導致阻斷服務的情況。   遠端使用者可傳送特製的 Protocol Independent Multicast (PIM)訊息導致目標...
最後更新 2012年06月04日 發佈日期: 2012年03月15日 2777 觀看次數

風險: 高度風險

High Risk

Cisco ASA 多個漏洞

在 Cisco ASA 發現漏洞,遠端使用者可利用漏洞,在目標使用者系統執行任意程式碼或導致阻斷服務的情況。當目標使用...
最後更新 2012年06月04日 發佈日期: 2012年03月15日 2611 觀看次數

風險: 中度風險

Medium Risk

IBM AIX `TCP large send offload´ 阻斷服務漏洞

在 AIX 發現漏洞,惡意的人可利用漏洞導致 DoS (阻斷服務)。 當啟用"TCP large send offload"選項時, 在TCP堆疊產生錯誤。...
最後更新 2012年06月04日 發佈日期: 2012年02月07日 3086 觀看次數

風險: 高度風險

High Risk

PHP-CGI 查詢字串參數漏洞

在 PHP發現多個漏洞,遠端使用者可利用漏洞洩露某些資訊,或控制受影響系統。   由於在編譯某些參數時產生錯誤...
最後更新 2012年06月04日 發佈日期: 2012年05月07日 3182 觀看次數

風險: 高度風險

High Risk

VMware ESX/ESXi Server 多個漏洞

在 VMware ESX/ESXi Server 發現多個漏洞,惡意的本機使用者可利用漏洞洩露敏感資料及系統資料,繞過某些保安限制,導致 DoS...
最後更新 2012年06月04日 發佈日期: 2012年02月01日 2823 觀看次數

風險: 中度風險

Medium Risk

HP Network Automation 不明繞過保安限制漏洞

在 HP Network Automation 發現漏洞,惡意的人可利用漏洞繞過某些保安限制。系統的不明錯誤,使惡意的人可利用漏洞獲得未經授...
最後更新 2012年06月04日 發佈日期: 2012年02月01日 2589 觀看次數

風險: 中度風險

Medium Risk

IrfanView Formats PlugIn 多個緩衝區滿溢漏洞

在 IrfanView Formats PlugIn 發現多個漏洞,惡意的人可利用漏洞,控制使用者系統。 當為圖像解壓時,由於 ECW 插件產生錯誤,惡意...
最後更新 2012年06月04日 發佈日期: 2012年06月01日 2544 觀看次數

風險: 中度風險

Medium Risk

HP-UX Java 多個漏洞

在 HP-UX Java 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、竄改某些數據、導致 DoS ( 阻斷服務 )及控制受影...
最後更新 2012年06月04日 10:43 發佈日期: 2012年06月04日 2238 觀看次數

風險: 中度風險

Medium Risk

Cisco IOS XR 封包處理錯誤漏洞

在 Cisco IOS XR 發現一個錯誤。遠端使用者可導致阻斷服務情況。 遠端使用者透過傳送特製的封包到目標裝置,導致路...
最後更新 2012年05月31日 15:29 發佈日期: 2012年05月31日 2319 觀看次數

風險: 中度風險

Medium Risk

IBM Java 7 多個漏洞

在IBM Java 發現多個漏洞,惡意使用者可利用漏洞洩露某些資料及惡意的人可洩露敏感資料,騎劫使用者會話,進行DNS 快...
最後更新 2012年05月31日 15:29 發佈日期: 2012年05月31日 2300 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在Google Chrome發現多個漏洞,某些影響不明,惡意的人可利用其他的漏洞來控制使用者系統。 在 v8 垃圾收集存在不明錯誤...
最後更新 2012年05月25日 10:28 發佈日期: 2012年05月25日 2399 觀看次數

風險: 中度風險

Medium Risk

Symantec Endpoint Protection 多個漏洞

在Symantec Endpoint Protection發現多個漏動,遠端使用者可利用漏洞,遠程執行代碼,阻斷服務,及提升權限。 遠端受權的使用者可對目...
最後更新 2012年05月24日 11:05 發佈日期: 2012年05月24日 2559 觀看次數

風險: 高度風險

High Risk

Novell iPrint Server `attributes-natural-language´ 緩衝區滿溢漏洞

在 Novell Open Enterprise Server 發現漏洞,惡意使用者可利用漏洞控制受影響的系統。 由於處理 "attributes-natural-language" 屬性時產生錯誤,導...
最後更新 2012年05月22日 發佈日期: 2012年02月03日 2644 觀看次數

風險: 高度風險

High Risk

PHP `php_register_variable_ex()´ 執行程式碼漏洞

在 PHP 發現多個漏洞,惡意的人可利用漏洞控制受影響系統。 當處理雜湊表單帖子及更新雜湊表時,由於在 "php_register_variable_ex()" ...
最後更新 2012年05月22日 發佈日期: 2012年02月06日 2562 觀看次數

風險: 中度風險

Medium Risk

libpng `png_decompress_chunk()´ 整數滿溢漏洞

在 libpng 發現漏洞,惡意的人可透過程式庫,利用漏洞,制應用程式。 當解壓某些塊時,在"png_decompress_chunk()"函數(pngrutil.c)產...
最後更新 2012年05月22日 發佈日期: 2012年02月17日 2880 觀看次數

風險: 高度風險

High Risk

OpenSSL `asn1_d2i_read_bio()´ DER 數據格式處理漏洞

在OpenSSL發現漏洞,惡意的人可透過程式庫,利用漏洞控制應用程式。   在處理DER 數據格式時, 由於在 "asn1_d2i_read_bio()" 函數格式...
最後更新 2012年05月22日 發佈日期: 2012年04月20日 3114 觀看次數

風險: 中度風險

Medium Risk

Samba LSA RPC `take ownership´ 權限繞過保安限制漏洞

在 Samba 發現漏洞, 惡意的人可利用漏洞,繞過某些保安限制。 這保安漏洞是由於在 Local Security Authoriy (LSA) 內 CreateAccount, OpenAccount, AddAccountRights, 及...
最後更新 2012年05月22日 發佈日期: 2012年05月02日 2537 觀看次數

風險: 中度風險

Medium Risk

Apache HTTP 伺服器 `httpOnly´ 多個漏洞

在 Apache HTTP Server 發現多個漏洞,惡意的人可利用漏洞洩露敏感資料及導致 DoS (阻斷服務)。當使用線程的MPM,處理"%{cookiename}C...
最後更新 2012年05月22日 發佈日期: 2012年01月30日 3274 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在Google Chrome發現多個漏洞,某些影響不明或其他的漏洞可以被惡意的人利用來繞過某些保安漏洞限制,及控制受影響使用...
最後更新 2012年05月17日 18:00 發佈日期: 2012年05月17日 2347 觀看次數

風險: 中度風險

Medium Risk

OpenOffice.org 多個漏洞

在 OpenOffice.org 發現多個漏洞,遠端使用者可利用漏洞在目標使用者系統上執行任意程式碼。 遠端使用者可透過特製的...
最後更新 2012年05月17日 15:44 發佈日期: 2012年05月17日 2405 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime 多個漏洞

在蘋果 QuickTime 發現多個漏洞,遠端使用者可利用漏洞,在目標使用者系統執行任意程式碼。 遠端使用者可透過特製的...
最後更新 2012年05月17日 15:43 發佈日期: 2012年05月17日 2273 觀看次數

風險: 中度風險

Medium Risk

RealPlayer 多個漏洞

在 RealPlayer 發現多個漏洞,惡意的人可利用漏洞,控制使用者系統。  在處理MP4 檔案時產生錯誤,惡意的人可利用漏洞導...
最後更新 2012年05月17日 15:42 發佈日期: 2012年05月17日 2302 觀看次數

風險: 中度風險

Medium Risk

Adobe Photoshop CS5 Collada 檔案處理緩衝區滿溢漏洞

在 Adobe Photoshop CS5 發現漏洞,惡意的人可利用漏洞控制使用者系統。當處理Collada檔案元件時,由於在U3D.8BI 插件產生邊界錯誤,導...
最後更新 2012年05月16日 11:52 發佈日期: 2012年05月16日 2290 觀看次數

風險: 高度風險

High Risk

Opera URL 分析執行程式碼漏洞

在 Opera 發現漏洞,遠端攻擊者可控制使用者系統。  當編譯URL時,產生界外寫入,攻擊者可透過特製的URL,導致記憶體...
最後更新 2012年05月14日 11:06 發佈日期: 2012年05月14日 2296 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,惡意的人可利用漏洞執行任意程式碼、盜取敏感資料、提升了的權限操作、導致阻斷...
最後更新 2012年05月11日 11:25 發佈日期: 2012年05月11日 2354 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 多個漏洞

在蘋果 Safari發現漏洞,惡意的人可利用漏洞進行跨網站指令碼攻擊、繞過某些保安限制及控制使用者系統。
最後更新 2012年05月11日 11:22 發佈日期: 2012年05月11日 2309 觀看次數

風險: 中度風險

Medium Risk

Adobe Shockwave Player 多個漏洞

在 Adobe Shockwave Player 發現多個漏洞。惡意使用者可利用漏洞,在目標使用者控制使用者系統。 多個不明漏洞導致緩衝記憶體...
最後更新 2012年05月10日 18:54 發佈日期: 2012年05月10日 2321 觀看次數

風險: 高度風險

High Risk

微軟 .NET Framework 兩個序列化漏洞

.NET Framework 序列化漏洞由於不正確地序列化不受信任的輸入,微軟 .NET Framework 中存在一個遠程執行代碼漏洞。成功利用此漏洞的...
最後更新 2012年05月09日 18:07 發佈日期: 2012年05月09日 2174 觀看次數

風險: 高度風險

High Risk

微軟 Office、視窗、.NET Framework 及 Silverlight 多個漏洞

TrueType 字型剖析漏洞 受影響元件處理蓄意製作之 TrueType 字型檔案的方式中,存在遠端執行程式碼的漏洞。如果使用者開啟...
最後更新 2012年05月09日 17:35 發佈日期: 2012年05月09日 2202 觀看次數

風險: 高度風險

High Risk

微軟視窗磁碟區管理員權限提高漏洞

微軟 Partition Manager 處理裝置關聯要求的方式,存在權限提高漏洞。成功利用此漏洞的攻擊者可以在核心模式下執行任意程式...
最後更新 2012年05月09日 17:32 發佈日期: 2012年05月09日 2118 觀看次數

風險: 高度風險

High Risk

微軟視窗 TCP/IP 堆疊兩個漏洞

視窗防火牆略過漏洞 視窗防火牆處理輸出廣播封包的方式,導致視窗中存在安全性功能略過漏洞。成功利用此漏...
最後更新 2012年05月09日 16:12 發佈日期: 2012年05月09日 2200 觀看次數

風險: 高度風險

High Risk

微軟 Visio Viewer VSD 檔案格式記憶體損毀漏洞

微軟 Visio 在處理蓄意製作的 Visio 檔案時的屬性驗證方式中存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取得...
最後更新 2012年05月09日 16:06 發佈日期: 2012年05月09日 2288 觀看次數

風險: 高度風險

High Risk

微軟 Office Excel 多個漏洞

Excel 檔案格式記憶體損毀資訊安全風險 微軟Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼資訊安全風險。成...
最後更新 2012年05月09日 15:57 發佈日期: 2012年05月09日 2232 觀看次數

風險: 高度風險

High Risk

微軟 Word RTF 不相符漏洞漏洞

受影響的微軟 Office 軟體剖析蓄意製作的 Rich Text 格式 (RTF) 資料的方式,存在遠端執行程式碼的漏洞。成功利用此漏洞的...
最後更新 2012年05月09日 15:55 發佈日期: 2012年05月09日 2293 觀看次數

風險: 中度風險

Medium Risk

蘋果 iOS遠端執行程式碼及偽冒地址欄漏洞

在蘋果 iOS 發現兩個漏洞。遠端使用者可利用漏洞,在目標使用者的系統上執行任意程式碼。遠端使用者可偽冒地址...
最後更新 2012年05月08日 12:40 發佈日期: 2012年05月08日 2789 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X FileVault 純文字密碼記錄漏洞

在蘋果 Mac OS X 發現漏洞,惡意及可實體存取本機的人可利用漏洞,繞過某些保安限制。   當使用 "Legacy FileVault"時,由...
最後更新 2012年05月08日 12:33 發佈日期: 2012年05月08日 2659 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Flash Player 物件混淆漏洞

在 Adobe Flash Player 發現漏洞,遠端使用者可利用漏洞,導致 DoS (阻斷服務)及可控制受影響系統。
最後更新 2012年05月07日 12:40 發佈日期: 2012年05月07日 2655 觀看次數