跳至主內容

保安公告

篩選器:

風險: 高度風險

High Risk

VMware ESX Server / ESXi 多個漏洞

在 VMware ESX Server 及 VMware ESXi發現多個漏洞,惡意的使用者可利用漏洞,提升權限,導致 DoS (阻斷服務)及可控制受影響系統。...
最後更新 2012年05月07日 12:39 發佈日期: 2012年05月07日 3068 觀看次數

風險: 高度風險

High Risk

Cisco 產品多個漏洞

在多個 Cisco 產品發現多個漏洞,惡意的人可利用漏洞執行任意程式碼、導致阻斷服務或繞過保安限制。
最後更新 2012年05月04日 12:12 發佈日期: 2012年05月04日 2836 觀看次數

風險: 中度風險

Medium Risk

HP Systems Insight Manager 多個漏洞

在 HP Systems Insight Manager 發現多個漏洞, 惡意的本機使用可利用漏洞者提升權限,及惡意的人可利用漏洞,洩露敏感資料,進行...
最後更新 2012年05月02日 12:06 發佈日期: 2012年05月02日 2530 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞, 惡意的人可利用漏洞控制使用者系統。在處理點數及 xml編譯器內存在使用已釋放的記憶體內...
最後更新 2012年05月02日 12:03 發佈日期: 2012年05月02日 2599 觀看次數

風險: 高度風險

High Risk

Oracle Database 遠端預先認證 TNS 下毒漏洞

在 Oracle Database 發現漏洞,惡意的人可利用漏洞,透過從網絡接入到 TNS Listener 插入指令或劫持從客戶端向數據庫服務器的連接。...
最後更新 2012年04月30日 12:18 發佈日期: 2012年04月30日 3965 觀看次數

風險: 高度風險

High Risk

VMware ESX Server 多個漏洞

在 VMware ESX Server 發現幾個漏洞,惡意的人和本機使用者可利用漏洞在客戶的虛擬機來提升權限及,惡意的人利用漏洞,導...
最後更新 2012年04月30日 12:12 發佈日期: 2012年04月30日 2535 觀看次數

風險: 中度風險

Medium Risk

IBM Rational 產品多個漏洞

在 IBM Rational產品發現多個漏洞,惡意的人可利用漏洞,洩露敏感資料及進行會話固定和指令碼插入攻擊,及者洩露敏感...
最後更新 2012年04月27日 12:02 發佈日期: 2012年04月27日 2488 觀看次數

風險: 中度風險

Medium Risk

微軟 Visual Studio 鏈接器整數滿溢漏洞

在 微軟 Visual Studio 2008 發現漏洞,惡意的人可利用漏洞控制使用者系統。   由於根據COFF 符號的數字來分配記憶體時,在鏈接...
最後更新 2012年04月27日 11:57 發佈日期: 2012年04月27日 2562 觀看次數

風險: 中度風險

Medium Risk

Comodo Internet Security PE 檔案處理漏洞

在 Comodo Internet Security 發現漏洞。遠端使用者可利用漏洞,導致阻斷服務請況。   遠端使用者或本機使用者可透過特製的PE檔案...
最後更新 2012年04月27日 11:56 發佈日期: 2012年04月27日 2433 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird / SeaMonkey 多個漏洞

在 Mozilla Firefox, Thunderbird, 及 SeaMonkey 發現多個漏洞,惡意的人可利用漏洞,進行跨網站指令碼攻擊,繞過某些保安限制,洩露某些敏...
最後更新 2012年04月25日 10:54 發佈日期: 2012年04月25日 2571 觀看次數

風險: 中度風險

Medium Risk

Asterisk 多個漏洞

在 Asterisk 發現多個漏洞,遠端授權的使用者可利用漏洞,在目標系統上執行任意程式碼, 導致阻斷服務情況,及在Asterisk Manager介...
最後更新 2012年04月24日 11:20 發佈日期: 2012年04月24日 2733 觀看次數

風險: 中度風險

Medium Risk

WordPress 外部程式庫多個漏洞

在 WordPress 外部程式庫(Plupload, SWFUpload, SWFObject)發現多個漏洞,惡意的人可利用漏洞提升權限及導致跨網站指令碼攻擊。
最後更新 2012年04月23日 12:13 發佈日期: 2012年04月23日 2590 觀看次數

風險: 中度風險

Medium Risk

IBM Java 多個漏洞

在IBM Java 發現多個漏洞,惡意的人可利用漏洞洩露敏感資料,竄改某些數據、導致DoS ( 阻斷服務 )及控制受影響的系統。
最後更新 2012年04月23日 12:10 發佈日期: 2012年04月23日 2507 觀看次數

風險: 高度風險

High Risk

Oracle 產品多個漏洞

在 Oracle 產品及元件發現多個漏洞,攻擊者可利用漏洞進行阻斷攻擊,資料篡改,洩露敏感資料或控制受影響系統。
最後更新 2012年04月18日 12:01 發佈日期: 2012年04月18日 2740 觀看次數

風險: 極高度風險

Extremely High Risk

蘋果 Java for Mac OS X 多個漏洞

在 Java for Mac OS X 發現多個漏洞,惡意使用者可利用漏洞控制受影響的系統。   注意: 攻擊程式碼已被公開 [2012年4月...
最後更新 2012年04月13日 發佈日期: 2012年04月05日 3017 觀看次數

風險: 中度風險

Medium Risk

Samba 遠端程序呼叫遠端記憶體損毀漏洞

在 Samba 發現漏洞。遠端使用者可在目標系統執行任意程式碼。   遠端使用者可傳送特製的RPC 呼叫,利用漏洞,導致在...
最後更新 2012年04月12日 10:37 發佈日期: 2012年04月12日 3162 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Works 檔案轉換程式堆積溢位漏洞

微軟 Office Works File Converter 中存在遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。攻擊者...
最後更新 2012年04月11日 11:42 發佈日期: 2012年04月11日 2440 觀看次數

風險: 中度風險

Medium Risk

微軟 Forefront Unified Access Gateway (UAG) 未經篩選存取 UAG 預設網站漏洞

微軟 Office Works File Converter 中存在遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。攻擊者...
最後更新 2012年04月11日 11:41 發佈日期: 2012年04月11日 2388 觀看次數

風險: 高度風險

High Risk

微軟視窗通用控制項 MSCOMCTL.OCX 遠端執行程式碼驗證漏洞

Windows 通用控制項中存在遠端執行程式碼的漏洞。攻擊者可蓄意製作網頁以利用此漏洞。當使用者檢視網頁時,此漏洞...
最後更新 2012年04月11日 11:39 發佈日期: 2012年04月11日 2509 觀看次數

風險: 高度風險

High Risk

微軟 .NET Framework 參數驗證漏洞

將資料傳遞給函數時,在 微軟 .NET Framework 驗證參數的方式中存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取...
最後更新 2012年04月11日 11:36 發佈日期: 2012年04月11日 2449 觀看次數

風險: 高度風險

High Risk

微軟視窗 WinVerifyTrust 簽章驗證漏洞

用於可攜式執行檔 (PE) 檔案的 Windows Authenticode 簽章驗證功能中,存在遠端執行程式碼的漏洞。匿名攻擊者可透過這個方法來...
最後更新 2012年04月11日 11:34 發佈日期: 2012年04月11日 3068 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個漏洞

列印功能遠端執行程式碼漏洞 在 Internet Explorer 嘗試列印蓄意製作的 HTML 網頁中,存在遠端執行程式碼漏洞。此漏洞可讓攻擊...
最後更新 2012年04月11日 11:31 發佈日期: 2012年04月11日 2447 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat/Reader 多個漏洞

在 Adobe Acrobat/Reader 發現多個漏洞。遠端使用者可利用漏洞在目標使用者系統執行任意程式碼。 遠端使用者可透過引誘目...
最後更新 2012年04月11日 09:13 發佈日期: 2012年04月11日 2782 觀看次數

風險: 中度風險

Medium Risk

FFmpeg 多個漏洞

在 FFmpeg 產生多個漏洞,惡意的人可透過程式庫,利用漏洞,控制受影響系統。當編譯某些參數時,在"srt_to_ass()" 函數 (libavcodec...
最後更新 2012年04月10日 14:15 發佈日期: 2012年04月10日 2520 觀看次數

風險: 中度風險

Medium Risk

Oracle MySQL Server 兩個不明漏洞

在 Oracle MySQL Server 發現兩個不明錯誤。不明錯誤產生漏洞。暫時未有其他資料。 
最後更新 2012年04月10日 14:14 發佈日期: 2012年04月10日 2541 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,某些影響不明,其他的漏洞可以被惡意的人利用來繞過某些保安限制及控制受影響系統。在...
最後更新 2012年04月10日 14:13 發佈日期: 2012年04月10日 2588 觀看次數

風險: 高度風險

High Risk

VMware ESX Server 多個漏洞

在 VMware ESX Server 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務及控制受影響的系統。
最後更新 2012年04月02日 11:29 發佈日期: 2012年04月02日 2633 觀看次數

風險: 中度風險

Medium Risk

IrfanView 多個緩衝區滿溢漏洞

在 IrfanView 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。由於處理 RLE 壓縮 bitmap 檔案時產生邊界檢查錯誤,攻擊者...
最後更新 2012年04月02日 11:28 發佈日期: 2012年04月02日 2801 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在Google Chrome發現多個漏洞,某些影響不明或其他的漏洞可以被惡意的人利用來進行跨網站指令碼、仿冒攻擊及控制受影響...
最後更新 2012年04月02日 發佈日期: 2012年03月30日 2695 觀看次數

風險: 中度風險

Medium Risk

Cisco IOS 多個漏洞

在 Cisco IOS 發現多個漏洞,攻擊者可利用漏洞執行任意程式碼及導致阻斷服務。 漏洞導致遠端認證使用者繞過指令授...
最後更新 2012年03月30日 發佈日期: 2012年03月29日 2675 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在Google Chrome發現多個漏洞,惡意的人可繞過某些保安限制及控制受影響系統。當處理第一個字元時產生使用已釋放的記憶...
最後更新 2012年03月29日 發佈日期: 2012年03月23日 2601 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在Adobe Flash Player發現多個漏洞,遠端使用者可利用漏洞,在目標使用者系統上執行任意碼。 遠端使用者可透過特製的Flash內容...
最後更新 2012年03月29日 14:49 發佈日期: 2012年03月29日 2651 觀看次數

風險: 中度風險

Medium Risk

Wireshark 阻斷服務漏洞

在Wireshark發現多個漏洞,惡意的人可利用漏洞,導致 DoS (阻斷服務)。 在 ANSI A 解剖器存在NULL 無效指標參照,攻擊者可...
最後更新 2012年03月29日 14:49 發佈日期: 2012年03月29日 2396 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Network Node Manager 多個漏洞

在 HP OpenView Network Node Manager 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務、繞過保安限制、提升權限及洩漏敏感資料。
最後更新 2012年03月29日 09:53 發佈日期: 2012年03月29日 2480 觀看次數

風險: 高度風險

High Risk

Opera 多個漏洞

在 Opera 發現多個漏洞,惡意的人可利用漏洞進行偽冒攻擊,繞過某些保安限制,及控制使用者系統。在顯示下載視窗...
最後更新 2012年03月28日 10:30 發佈日期: 2012年03月28日 2622 觀看次數

風險: 中度風險

Medium Risk

Apache Traffic Server 主機標頭緩衝區滿溢漏洞

在 Apache Traffic Server 發現漏洞,惡意的人可利用漏洞,控制受影響系統。由於在編譯 "Host"HTTP標頭時產生漏洞,攻擊者可透過...
最後更新 2012年03月27日 10:26 發佈日期: 2012年03月27日 2592 觀看次數

風險: 中度風險

Medium Risk

GnuTLS TLS 多個漏洞

在 GnuTLS 發現多個漏洞,惡意的人可透過程式庫,控制受影響應用程式。 由於某些函數(例如: "asn1_der_decoding()")未正確地檢查從...
最後更新 2012年03月22日 10:36 發佈日期: 2012年03月22日 2613 觀看次數

風險: 中度風險

Medium Risk

Novell ZENworks Configuration Management 多個漏洞

在 Novell ZENworks Configuration Management 發現多個漏洞,攻擊者可利用漏洞在目標系統執行任意程式碼或檢視檔案。 遠端使用者可透過提供特...
最後更新 2012年03月22日 10:12 發佈日期: 2012年03月22日 2566 觀看次數

風險: 高度風險

High Risk

Adobe Photoshop TIFF 影像編譯緩衝區滿溢漏洞

在 Adobe Photoshop 發現漏洞,惡意使用者可利用漏洞控制使用者系統。由於編譯 TIFF 影像時產生錯誤,攻擊者可透過特製 TIFF 影像...
最後更新 2012年03月22日 09:46 發佈日期: 2012年03月22日 2630 觀看次數

風險: 中度風險

Medium Risk

VLC Media Player MMS 及Real RTSP 漏洞

在 VLC Media Player 發現多個漏洞,惡意的人可利用漏洞,控制使用者系統。 在"MMSOpen()" 函數 (modules/access/mms/mmstu.c) 內產生...
最後更新 2012年03月20日 10:09 發佈日期: 2012年03月20日 2882 觀看次數

風險: 高度風險

High Risk

VMware 產品多個漏洞

在多個 VMware 產品發現多個漏洞,惡意的使用者可利用漏洞,洩露某些資料,及惡意的人可利用漏洞,洩露某些敏感資...
最後更新 2012年03月19日 12:13 發佈日期: 2012年03月19日 2700 觀看次數

風險: 高度風險

High Risk

Asterisk 阻斷服務及緩衝區滿溢漏洞

在 Asterisk發現多個漏洞,惡意的人可利用漏洞,導致阻斷服務(Denial of Service)及控制使用者系統。當複製內部資料樣本時,...
最後更新 2012年03月19日 12:12 發佈日期: 2012年03月19日 2589 觀看次數

風險: 中度風險

Medium Risk

McAfee Email Gateway / Email 及 Web Security Appliance 多個漏洞

在 McAfee Email Gateway / Email 及 Web Security Appliance 發現多個漏洞。遠端使用者可利用漏洞,進行跨網站指令碼攻擊,盜取敏感資料及閱讀目的...
最後更新 2012年03月19日 發佈日期: 2012年03月16日 2682 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird / SeaMonkey 多個漏洞

在 Mozilla Firefox, Thunderbird, and SeaMonkey 發現多個漏洞,惡意的人可利用漏洞,進行跨網站指令碼攻擊,繞過某些保安限制,洩露某些敏...
最後更新 2012年03月15日 15:01 發佈日期: 2012年03月15日 2666 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 DirectWrite 應用程式阻斷服務漏洞

在 DirectWrite 轉譯蓄意製作之 Unicode 字元序列的方式中,存在阻斷服務漏洞。成功利用此漏洞的攻擊者可使目標應用程式停止回...
最後更新 2012年03月14日 12:19 發佈日期: 2012年03月14日 2494 觀看次數

風險: 中度風險

Medium Risk

微軟 Expression Design 不安全程式庫載入漏洞

在 Microsoft Expression Design 處理 DLL 檔案載入的方式中,存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的完...
最後更新 2012年03月14日 12:19 發佈日期: 2012年03月14日 2379 觀看次數

風險: 中度風險

Medium Risk

微軟 Visual Studio 插件漏洞

由於從 Visual Studio 內不安全的位置載入增益集,因此 Visual Studio 中有一個權限提高漏洞。成功利用此漏洞的攻擊者能以提高的權...
最後更新 2012年03月14日 12:18 發佈日期: 2012年03月14日 2454 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式 PostMessage 功能漏洞

在 Windows 核心模式驅動程式管理 PostMessage 函式的方式中,存在權限提高漏洞。成功利用此漏洞的攻擊者可以在核心模式下執行...
最後更新 2012年03月14日 12:18 發佈日期: 2012年03月14日 2613 觀看次數

風險: 高度風險

High Risk

微軟視窗 DNS 伺服器阻斷服務漏洞

查詢網域的資源記錄時,由於 DNS 伺服器不當處理記憶體中的物件,因而導致出現阻斷服務漏洞。成功利用此漏洞的...
最後更新 2012年03月14日 12:17 發佈日期: 2012年03月14日 2619 觀看次數

風險: 高度風險

High Risk

微軟視窗遠端桌面及終端機伺服器多個漏洞

遠端桌面通訊協定漏洞 在遠端桌面通訊協定存取未正確初始化或已刪除的記憶體中物件的方式中,存在遠端執行...
最後更新 2012年03月14日 12:16 發佈日期: 2012年03月14日 3494 觀看次數

風險: 中度風險

Medium Risk

Citrix XenServer Workload Balancing 元件阻斷服務漏洞

在 Citrix XenServer 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。由於 Workload Balancing 元件產生不明錯誤,導致漏洞。
最後更新 2012年03月14日 09:39 發佈日期: 2012年03月14日 2699 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞。遠端使用者可利用漏洞,偽冒URLs,繞過cookie 限制,及獲得 HTTP身份驗證憑據。 遠端使用者可透...
最後更新 2012年03月13日 10:37 發佈日期: 2012年03月13日 2721 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 三個不明執行碼漏洞

在Google Chrome發現三個漏洞,惡意的人可利用漏洞控制使用者系統。 當載入某些插件及處理 GPU 記憶體時,產生不明錯誤,...
最後更新 2012年03月13日 10:32 發佈日期: 2012年03月13日 2603 觀看次數

風險: 高度風險

High Risk

VMware ESX Server / VirtualCenter 多個漏洞

在 ESX Server 及 VirtualCenter 發現多個漏洞,惡意的使用者可利用漏洞,洩露某些個人資料,惡意的人可洩露敏感資料,騎劫使用者...
最後更新 2012年03月12日 11:06 發佈日期: 2012年03月12日 2595 觀看次數

風險: 高度風險

High Risk

Google Chrome 執行程式碼漏洞

在 Google Chrome 發現兩個漏洞,惡意的人可利用漏洞控制受影響系統。   在處理某些JavaScript及瀏覽歷程記錄時產生不明錯誤,引...
最後更新 2012年03月12日 11:03 發佈日期: 2012年03月12日 2696 觀看次數

風險: 高度風險

High Risk

蘋果 iOS 多個漏洞

在 Apple iOS 發現多個漏洞。遠端使用者可進行跨網站指令碼攻擊,獲得敏感資料及導致在目的系統執行任意程式碼。本...
最後更新 2012年03月09日 11:28 發佈日期: 2012年03月09日 2926 觀看次數

風險: 中度風險

Medium Risk

Joomla! 多個漏洞

在 Joomla! 發現兩個漏洞,惡意的人可進行跨網站指令碼及SQL插入攻擊。 某些傳到 Highlight插件的資料,未經正確地過濾便...
最後更新 2012年03月08日 12:15 發佈日期: 2012年03月08日 2759 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 插件卸載漏洞

在蘋果 Safari 發現漏洞,惡意的人可利用漏洞控制使用者系統。由於使用者使用插件時 (例如﹕顯示範圍選單),在瀏覽...
最後更新 2012年03月08日 12:15 發佈日期: 2012年03月08日 2831 觀看次數

風險: 高度風險

High Risk

FreeType 多個漏洞

在 FreeType發現多個漏洞,惡意的人可透過程式庫控制應用程式。 當處理字典時,在 src/type1/t1parse.c 產生錯誤,惡意的...
最後更新 2012年03月08日 12:14 發佈日期: 2012年03月08日 2902 觀看次數

風險: 高度風險

High Risk

RSA SecurID Software Token Converter 不明的緩衝區滿溢漏洞

在 RSA SecurID Software Token Converter 發現漏洞,惡意的人可利用漏洞控制使用者系統。惡意的人可利用不明錯誤導致緩衝區滿溢。  成功...
最後更新 2012年03月08日 12:12 發佈日期: 2012年03月08日 2671 觀看次數

風險: 高度風險

High Risk

BlackBerry OS / Tablet OS 不明 WebKit 漏洞

在 BlackBerry OS 及 BlackBerry Tablet OS 發現漏洞,惡意使用者可利用漏洞控制受影響的裝置。由於 WebKit 瀏覽器引擎產生不明錯誤,導致漏洞...
最後更新 2012年03月07日 09:45 發佈日期: 2012年03月07日 2565 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現多個漏洞,惡意的人可利用漏洞導致系統終止,及攻擊者可控制受影響系統或導致阻斷服務請況 在...
最後更新 2012年03月06日 11:13 發佈日期: 2012年03月06日 2786 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,其中一個漏洞未知其影響,惡意的人可利用其他漏洞執行跨網站指令碼攻擊,繞過某些保安...
最後更新 2012年03月06日 11:12 發佈日期: 2012年03月06日 2908 觀看次數

風險: 中度風險

Medium Risk

Novell GroupWise 客戶通訊錄處理緩衝區滿溢漏洞

在Novell GroupWise Client 發現漏洞,惡意的人可利用漏洞控制使用者系統。 當處理 Novell Address Book 檔案時產生錯誤,攻擊者可透過一個過長的...
最後更新 2012年03月06日 發佈日期: 2012年03月02日 2702 觀看次數

風險: 高度風險

High Risk

Cisco 產品多個漏洞

在幾個 Cisco 產品發現多個漏洞,惡意的人可利用漏洞執行任意程式碼,導致阻斷服務,提升權限操控及繞過保安限制...
最後更新 2012年03月01日 14:45 發佈日期: 2012年03月01日 2736 觀看次數

風險: 高度風險

High Risk

Cisco Small Business SRP520 / SRP540 系列多個漏洞

在 Cisco Small Business SRP520 / SRP540 series 發現多個漏洞,惡意使用者可利用漏控制受影響系統或繞過某些保安限制。
最後更新 2012年02月27日 10:05 發佈日期: 2012年02月27日 2708 觀看次數

風險: 高度風險

High Risk

IBM AIX ICMP 封包處理阻斷服務漏洞

在 IBM AIX 發現漏洞,遠端攻擊者可透過傳送特製的 ICMP 封包,利用漏洞導致目標伺服器服務中止。
最後更新 2012年02月27日 10:03 發佈日期: 2012年02月27日 2901 觀看次數

風險: 中度風險

Medium Risk

Blackberry PlayBook Samba 檔案分享遠端執行程式碼漏洞

在 Blackberry PlayBook 發現漏洞,攻擊者可利用漏洞,在目的系統上執行任意程式碼。 在 Wi-Fi 開啟時,遠端使用者可透過無綫...
最後更新 2012年02月24日 10:27 發佈日期: 2012年02月24日 2663 觀看次數

風險: 極高度風險

Extremely High Risk

Symantec pcAnywhere 阻斷服務漏洞

在 Symantec pcAnywhere 發現漏洞,攻擊者可利用漏洞導致阻斷服務。 遠端使用者可透過傳送特製數據到 TCP 5631 埠,導致目標 awhost32 服務...
最後更新 2012年02月23日 10:21 發佈日期: 2012年02月23日 2613 觀看次數

風險: 高度風險

High Risk

Mozilla 產品 libpng 整數滿溢漏洞

在 Mozilla Firefox, Thunderbird, 及 Seamonkey發現漏洞,惡意的人可透過漏洞控制使用者系統。   更多資料﹕ libpng "png_decompress_chunk()" 整數滿溢漏洞  
最後更新 2012年02月20日 11:21 發佈日期: 2012年02月20日 2625 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,其中一些漏洞未知其影響,惡意的人可利用其他漏洞控制使用者系統。 PDF解碼器存在「整數...
最後更新 2012年02月17日 14:30 發佈日期: 2012年02月17日 2789 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 跨網站指令碼及其他漏洞

在 Adobe Flash Player 發現多個漏洞,攻擊者可利用漏洞終止系統運作,或控制受影響的系統。   此更新亦修補跨網站指令碼漏...
最後更新 2012年02月16日 10:21 發佈日期: 2012年02月16日 2732 觀看次數

風險: 高度風險

High Risk

微軟視窗 Indeo Codec 不安全程式庫載入漏洞

Indeo 轉碼器處理 DLL 檔案載入的方式中,存在遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的...
最後更新 2012年02月15日 12:50 發佈日期: 2012年02月15日 2624 觀看次數

風險: 高度風險

High Risk

微軟 Visio Viewer 多個漏洞

在 Microsoft Visio Viewer 處理蓄意製作的 Visio 檔案時驗證屬性的方式中,存在一項遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可...
最後更新 2012年02月15日 12:49 發佈日期: 2012年02月15日 2420 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個漏洞

複製與貼上資訊洩漏漏洞 Internet Explorer 中存在一項資訊洩漏漏洞,可能會允許攻擊者取得其他網域或 Internet Explorer 區域中資訊的存...
最後更新 2012年02月15日 12:06 發佈日期: 2012年02月15日 2448 觀看次數

風險: 高度風險

High Risk

微軟視窗核心模式驅動程式多個漏洞

GDI 存取違規漏洞 由於使用錯誤的方式驗證從使用者模式經由 GDI 核心元件傳遞的輸入,因此 Windows 核心中存在遠端執行...
最後更新 2012年02月15日 12:05 發佈日期: 2012年02月15日 2600 觀看次數

風險: 中度風險

Medium Risk

微軟視窗色彩管理配置程式不安全程式庫載入漏洞

Color Control Panel 處理 DLL 檔案載入的方式中,存在遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的完...
最後更新 2012年02月15日 12:04 發佈日期: 2012年02月15日 2682 觀看次數

風險: 中度風險

Medium Risk

微軟 SharePoint 多個漏洞

inplview.aspx 中的 XSS 漏洞 Microsoft SharePoint 2010 中存在一個跨網站指令碼漏洞,當使用者點選蓄意製作且內含惡意 JavaScript 元素的 URL,可能會...
最後更新 2012年02月15日 12:02 發佈日期: 2012年02月15日 2646 觀看次數

風險: 中度風險

Medium Risk

微軟視窗附屬功能驅動程式多個漏洞

AfdPoll 權限提高漏洞 由於附屬功能驅動程式 (afd.sys) 不當驗證從使用者模式傳遞至 Windows 核心的輸入,因而存在權限提...
最後更新 2012年02月15日 12:01 發佈日期: 2012年02月15日 2596 觀看次數

風險: 高度風險

High Risk

微軟 .NET Framework 及微軟 Silverlight多個漏洞

.NET Framework 未受管理物件漏洞 Microsoft .NET Framework 與 Silverlight 中存在遠端執行程式碼的漏洞,可允許蓄意製作的 Microsoft .NET Framework 應用程式以不安全...
最後更新 2012年02月15日 11:45 發佈日期: 2012年02月15日 2552 觀看次數

風險: 高度風險

High Risk

微軟視窗 C 執行期程式庫緩衝區滿溢漏洞

msvcrt DLL 計算記憶體緩衝區大小的方式,可容許資料被複製到未正確配置的記憶體,因而形成一個遠端執行程式碼的漏...
最後更新 2012年02月15日 11:44 發佈日期: 2012年02月15日 2546 觀看次數

風險: 高度風險

High Risk

Oracle Java SE 多個漏洞

在 Oracle Java SE 發現多個漏洞,攻擊者可利用漏洞執行任意程式碼、導致阻斷服務及竄改資料。 遠端使用者可透過傳送...
最後更新 2012年02月15日 10:26 發佈日期: 2012年02月15日 2812 觀看次數

風險: 高度風險

High Risk

Adobe Shockwave Player 多個漏洞

在 Adobe Shockwave Player 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。 由於 Shockwave 3D Asset 產生不明錯誤,攻擊者可利用漏洞...
最後更新 2012年02月15日 10:07 發佈日期: 2012年02月15日 2498 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox/ Thunderbird/ SeaMonkey XBL Binding使用已釋放的記憶體漏洞

在多個 Mozilla 產品發現漏洞,惡意的人可利用漏洞控制使用者系統。   當處理在雜湊表內XBL結合時,由於"nsXBLDocumentInfo::ReadPrototypeBindings()"函...
最後更新 2012年02月14日 10:23 發佈日期: 2012年02月14日 2551 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,一些漏洞導致不明影響及一些漏洞可被惡意的人利用來繞過某些保安限制、篡改某些資料及...
最後更新 2012年02月10日 14:52 發佈日期: 2012年02月10日 2662 觀看次數

風險: 中度風險

Medium Risk

MySQL 不明的執行程式碼漏洞

在 MySQL 發現漏洞,惡意的人可利用漏洞來控制受影響系統。一個不明錯誤產生此漏洞。成功利用漏洞的攻擊者可執行...
最後更新 2012年02月10日 14:40 發佈日期: 2012年02月10日 2610 觀看次數

風險: 高度風險

High Risk

Novell iPrint Client 多個漏洞

在 Novell iPrint Client 發現多個漏洞,惡意的人可利用漏洞控制受影響系統。 在 nipplib.dll 內的 "GetDriverSettings(." 函數產生不明錯誤。 在  ...
最後更新 2012年02月10日 14:38 發佈日期: 2012年02月10日 2510 觀看次數

風險: 中度風險

Medium Risk

多個 Android 版本的QQ產品繞過保安漏洞

在多個 Android 版本的 QQ 產品發現多個漏洞,惡意的人可利用漏洞繞過某些保安限制。   由於程式產生不明錯誤,惡意的...
最後更新 2012年02月10日 14:35 發佈日期: 2012年02月10日 2787 觀看次數

風險: 中度風險

Medium Risk

ISC BIND 已刪除域名解析漏洞

在 ISC BIND 發現漏洞,惡意的人可利用漏洞繞過某些保安限制。 在更新快取記憶體政策時產生錯誤,導致未能正確地...
最後更新 2012年02月09日 10:01 發佈日期: 2012年02月09日 2672 觀看次數

風險: 高度風險

High Risk

HP-UX Apache Tomcat Servlet Engine 多個阻斷服務漏洞

在使用 Tomcat Servlet Engine的 HP-UX Apache發現多個漏洞,惡意的人可利用漏洞導致DoS(阻斷服務)。
最後更新 2012年02月08日 11:09 發佈日期: 2012年02月08日 2679 觀看次數

風險: 高度風險

High Risk

RealPlayer 多個漏洞

在 RealPlayer 發現多個漏洞,惡意的人可利用漏洞控制受影響系統。在處理RMFF標誌時產生不明錯誤。在處理RV20框架大小陣列...
最後更新 2012年02月08日 11:08 發佈日期: 2012年02月08日 2717 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X 多個漏洞

在Apple Mac OS X 發現多個漏洞,惡意的人可利用漏洞導致跨網站指令碼,阻斷服務,提升權限,洩露敏感資料及遠端執行程式...
最後更新 2012年02月02日 11:31 發佈日期: 2012年02月02日 2852 觀看次數

風險: 高度風險

High Risk

Apache 多個漏洞

在 Apache 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務、提升權限、洩露敏感資料及遠端執行程式碼。這些漏洞...
最後更新 2012年02月02日 10:11 發佈日期: 2012年02月02日 3059 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox, Thunderbird 及 SeaMonkey 發現漏洞,惡意的人可利用漏洞進行跨網站指令碼攻擊,執行任意程式碼及完全控制受影響系統。
最後更新 2012年02月01日 12:08 發佈日期: 2012年02月01日 2729 觀看次數

風險: 中度風險

Medium Risk

Samba smbd 記憶體內容洩漏漏洞

在  Samba smbd 發現漏洞,遠端攻擊者可利用漏洞導致阻斷服務。由於每次嘗試連線至 smbd 守護程式時,會導致系統產生記...
最後更新 2012年02月01日 12:07 發佈日期: 2012年02月01日 3021 觀看次數

風險: 高度風險

High Risk

EMC NetWorker 封包處理遠端緩衝區滿溢漏洞

在 EMC NetWorker Server 發現漏洞,未經授權的遠端使用者可利用漏洞導致阻斷服務或可以執行任意程式碼。
最後更新 2012年02月01日 12:04 發佈日期: 2012年02月01日 2654 觀看次數

風險: 中度風險

Medium Risk

Cisco IronPort Appliances telnetd 緩衝區滿溢漏洞

在  Cisco IronPort Appliances 發現多個漏洞,惡意的人可利用漏洞控制受影響系統。由於在"encrypt_keyid()"函數(crypto/heimdal/appl/telnet/libtelnet/encrypt....
最後更新 2012年01月31日 11:46 發佈日期: 2012年01月31日 2786 觀看次數

風險: 中度風險

Medium Risk

FFmpeg多個漏洞

在 FFmpeg 發現多個漏洞,惡意的人可利用漏洞導致 DoS (阻斷服務)及透過函式庫控制受影響系統。在DV解碼器產生邊界...
最後更新 2012年01月31日 11:45 發佈日期: 2012年01月31日 2761 觀看次數

風險: 高度風險

High Risk

Symantec pcAnywhere / IT Management Suite 多個漏洞

在 Symantec pcAnywhere及IT Management Suite發現多個漏洞,惡意的本機使用者可利用漏洞,於權限提升的情況下,進行某些行動,及惡意的人可利...
最後更新 2012年01月26日 12:27 發佈日期: 2012年01月26日 2859 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意的人可利用漏洞控制使用者系統。在處理DOM及DOM選擇時,存在使用已釋放的記憶體內容...
最後更新 2012年01月26日 12:24 發佈日期: 2012年01月26日 2559 觀看次數