跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

Opera 多個漏洞

在 Opera 發現多個漏洞,攻擊者可利用漏洞進行跨網站指令碼攻擊及繞過保安限制。 指令碼能夠竄改框內容而繞過同源...
最後更新 2012年01月26日 11:13 發佈日期: 2012年01月26日 2711 觀看次數

風險: 中度風險

Medium Risk

OpenSSL DTLS 阻斷服務漏洞

在 OpenSSL 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。   針對 CVE-2011-4108 (SA12010501) Datagram Transport Layer Security (DTLS) 漏洞的修補程式有...
最後更新 2012年01月20日 09:59 發佈日期: 2012年01月20日 2734 觀看次數

風險: 高度風險

High Risk

McAfee GroupShield Lotus 123 v4 分析器不明漏洞

在 McAfee GroupShield 發現漏洞,惡意的人可利用漏洞控制受影響系統。 包裹在軟件內的 Outside In 程式庫存有漏洞。 
最後更新 2012年01月19日 13:30 發佈日期: 2012年01月19日 2609 觀看次數

風險: 中度風險

Medium Risk

Oracle 產品多個漏洞

在 Oracle 產品發現多個漏洞,攻擊者可利用漏洞進行跨網站指令碼攻擊,阻斷服務,提升權限,洩露敏感資料,篡改資...
最後更新 2012年01月19日 13:26 發佈日期: 2012年01月19日 2694 觀看次數

風險: 中度風險

Medium Risk

Cisco Digital Media Manager 權隄提升漏洞

在Cisco Digital Media Manager 發現漏洞,遠端受權者可利用漏洞提升在目標系統的權限。 由於系統沒有正確地驗證不引用的URLs,遠端受權者...
最後更新 2012年01月19日 13:26 發佈日期: 2012年01月19日 2576 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server 雜湊表碰撞阻斷服務漏洞

在 IBM WebSphere Application Server 發現漏洞,惡意的人可利用漏洞導致DoS (阻斷服務)。由於在處理雜湊表單帖子及更新雜湊表時,在製作...
最後更新 2012年01月18日 14:31 發佈日期: 2012年01月18日 2643 觀看次數

風險: 中度風險

Medium Risk

IBM HTTP Server 多個漏洞

在 IBM HTTP Server 發現多個漏洞,惡意的人及本機使用者可利用漏洞提高權限及繞過某些保安限制,並導致DoS (阻斷服務)。
最後更新 2012年01月18日 14:30 發佈日期: 2012年01月18日 3374 觀看次數

風險: 中度風險

Medium Risk

Apache Tomcat 物件回收要求繞過保安限制漏洞

在 Apache Tomcat發現漏洞,惡意的人可利用漏洞繞過某些保安限制。在紀錄某些動作時,由於系統沒有在處理下一請求前,...
最後更新 2012年01月18日 14:30 發佈日期: 2012年01月18日 2672 觀看次數

風險: 高度風險

High Risk

ISC DHCP DHCPv6 動態 DNS 遠端阻斷服務漏洞

在ISC DHCP發現漏洞,惡意的人可利用漏洞,透過令使用IPv6 及 動態 DNS 的 ISC DHCP 伺服器產生分段錯誤,導致阻斷服務。由於伺...
最後更新 2012年01月18日 14:30 發佈日期: 2012年01月18日 2743 觀看次數

風險: 高度風險

High Risk

7-Technologies Interactive Graphical SCADA System 不安全程式庫載入漏洞

在 7-Technologies Interactive Graphical SCADA System 發現漏洞,惡意的人可利用漏洞控制使用者系統。 由於應用程式不安全地載入某些程式庫,攻擊...
最後更新 2012年01月18日 14:29 發佈日期: 2012年01月18日 2716 觀看次數

風險: 中度風險

Medium Risk

Yahoo Messenger JPG 相片共享整數滿溢漏洞

在 Yahoo Messenger 發現漏洞,惡意的人可利用漏洞來控制受影響系統。 由於"CYImage::LoadJPG()" 函數 (YImage.dll) 使用圖像大小值來分...
最後更新 2012年01月16日 11:23 發佈日期: 2012年01月16日 2554 觀看次數

風險: 高度風險

High Risk

Wireshark 多個漏洞

在 Wireshark 發現多個漏洞,惡意的人可利用漏洞導致DoS(阻斷服務)及控制使用者電腦。 當讀取某些封包時產生NULL 指針取...
最後更新 2012年01月12日 10:29 發佈日期: 2012年01月12日 2653 觀看次數

風險: 中度風險

Medium Risk

微軟防跨網站指令碼程式庫略過漏洞

在微軟防跨網站指令碼程式庫不當清理蓄意製作之 HTML 的情況下,便會出現資訊洩漏漏洞。成功利用這項漏洞的攻擊...
最後更新 2012年01月11日 11:09 發佈日期: 2012年01月11日 2608 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 SSL/TLS 通訊協定漏洞

SSL 3. 和 TLS 1. 加密通訊協定中存在資訊洩漏漏洞。此漏洞影響的是通訊協定本身,並非視窗作業系統所特有。這...
最後更新 2012年01月11日 11:06 發佈日期: 2012年01月11日 2639 觀看次數

風險: 高度風險

High Risk

微軟視窗 Assembly 執行漏洞

Windows Packager 載入內嵌於 Microsoft Office 檔案的 ClickOnce 應用程式的方式中存在一個遠端執行程式碼漏洞。
最後更新 2012年01月11日 11:06 發佈日期: 2012年01月11日 2748 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Client/Server Run-time Subsystem (CSRSS) 權限提升漏洞

由於 CSRSS 處理一連串蓄意製作之 Unicode 字元的方式,Windows CSRSS 中存在權限提高漏洞。成功利用此漏洞的攻擊者便可在本機系統...
最後更新 2012年01月11日 11:04 發佈日期: 2012年01月11日 2488 觀看次數

風險: 高度風險

High Risk

微軟視窗物件封裝程式不安全執行檔啟動漏洞

Windows 登錄與使用 Windows 物件封裝程式的方式中存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的...
最後更新 2012年01月11日 11:03 發佈日期: 2012年01月11日 2401 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心 SafeSEH 略過漏洞

由於核心載入結構化例外處理表格的方式,Windows 中存在安全性功能略過漏洞。成功利用此漏洞的攻擊者可迴避 SafeSEH 深度...
最後更新 2012年01月11日 11:01 發佈日期: 2012年01月11日 2700 觀看次數

風險: 高度風險

High Risk

微軟 Windows Media 多個遠端執行程式碼漏洞

MIDI 遠端執行程式碼漏洞 Windows Media Player 中存在遠端執行程式碼漏洞。攻擊者可蓄意製作使用 Windows Media Player 版本播放時,會允許遠端...
最後更新 2012年01月11日 10:59 發佈日期: 2012年01月11日 2564 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server Community Edition Tomcat Container 阻斷服務漏洞

在 IBM WebSphere Application Server Community Edition 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 由於 Tomcat container 產生不明錯誤,攻擊者可透過傳用多...
最後更新 2012年01月11日 09:49 發佈日期: 2012年01月11日 2602 觀看次數

風險: 高度風險

High Risk

Adobe Reader 及 Acrobat 多個漏洞

在 Adobe Reader 及 Acrobat 發現多個漏洞,攻擊者可利用漏洞在被攻擊的使用者系統上執行任意程式碼。  當被攻擊的使用者載入...
最後更新 2012年01月11日 09:44 發佈日期: 2012年01月11日 2789 觀看次數

風險: 中度風險

Medium Risk

GnuTLS DTLS CBC Mode 原文還原漏洞

在 GnuTLS 發現漏洞,惡意的人可利用漏洞洩露敏感資料。 由於在數據包傳遞層安全(DTLS) 使用CBC模式加密時,產生時...
最後更新 2012年01月10日 11:32 發佈日期: 2012年01月10日 2894 觀看次數

風險: 高度風險

High Risk

IBM Java 多個漏洞

在 IBM Java 發現多個漏洞,惡意的使用者可利用漏洞洩露某些資料,及惡意的人可利用漏洞洩露某些敏感資料,劫持使...
最後更新 2012年01月10日 11:27 發佈日期: 2012年01月10日 2671 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意的人可利用漏洞控制使用者電腦。在處理動畫框架時,存在使用已釋放的記憶體內容錯...
最後更新 2012年01月09日 12:42 發佈日期: 2012年01月09日 2607 觀看次數

風險: 高度風險

High Risk

FFmpeg 多個漏洞

在 FFmpeg 發現多個漏洞,惡意的人可利用漏洞導致阻斷服務及控制使用者電腦。在處理 MKV and Vorbis 檔案時產生錯誤,攻擊者...
最後更新 2012年01月09日 12:41 發佈日期: 2012年01月09日 3183 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 拖放動作處理繞過相同來源政策漏洞

在 Mozilla Firefox 發現多個漏洞,惡意的人可利用漏洞繞過某些保安限制。由於在拖放動作時產生漏洞,攻擊者可利用漏洞繞...
最後更新 2012年01月06日 10:37 發佈日期: 2012年01月06日 2954 觀看次數

風險: 高度風險

High Risk

OpenSSL 多個漏洞

在 OpenSSL 發現多個漏洞,攻擊者可利用漏洞在遠端執行程式碼及導致阻斷服務。此漏洞可導致以下問題: DTLS 純文字復原...
最後更新 2012年01月05日 11:57 發佈日期: 2012年01月05日 3055 觀看次數

風險: 中度風險

Medium Risk

MIT Kerberos krb5 Telnet 程序及客戶端緩衝區滿溢漏洞

在 MIT  Kerberos krb5 的 telnet 程序及客戶端發現漏洞,沒有權限的遠端攻擊者可利用漏洞導致緩衝記憶體滿溢及有機會以telnet 程序...
最後更新 2012年01月04日 11:16 發佈日期: 2012年01月04日 3043 觀看次數

風險: 高度風險

High Risk

多個編程語言及框架雜湊表 (Hash Table) 碰撞阻斷服務漏洞

在多個編程語言及框架發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 由於多個編程語言及框架的儲存功能都使...
最後更新 2011年12月30日 18:10 發佈日期: 2011年12月30日 2784 觀看次數

風險: 高度風險

High Risk

微軟 ASP .NET Framework 多個漏洞

雜湊表碰撞導致阻斷服務漏洞 在 ASP.NET Framework 處理特製的請求時,會造成雜湊碰撞,引致阻斷服務漏洞。成功利用漏...
最後更新 2011年12月30日 18:08 發佈日期: 2011年12月30日 3297 觀看次數

風險: 中度風險

Medium Risk

WiFi Protected Setup (WPS) PIN 驗證漏洞

在 WiFi Protected Setup(WPS) 發現漏洞,惡意使用者可利用漏洞撓過某些保安限制或導致阻斷服務。由於 WPS 的 PIN 認證規格存在設...
最後更新 2011年12月30日 12:36 發佈日期: 2011年12月30日 4250 觀看次數

風險: 高度風險

High Risk

微軟 ASP.NET 雜湊表 (Hash Table) 碰撞阻斷服務漏洞

在微軟 ASP.NET 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 遠端使用者可市透過特製 post 請求導致目標伺服器...
最後更新 2011年12月30日 發佈日期: 2011年12月29日 2663 觀看次數

風險: 中度風險

Medium Risk

F5 Enterprise Manager 多個漏洞

在 F5 Enterprise Manager 發現多個漏洞,惡意的本機使用者可利用漏洞提升權限,惡意使用者可導致阻斷服務,及惡意的人可繞過...
最後更新 2011年12月29日 15:18 發佈日期: 2011年12月29日 2733 觀看次數

風險: 高度風險

High Risk

GNU inetutils telnetd 緩衝區滿溢漏洞

在 GNU inetutils 發現漏洞,惡意的人可利用漏洞控制受影響系統。在 "encrypt_keyid()" 函數 (libtelnet/encrypt.c) 存在邊界檢查錯誤,攻擊者...
最後更新 2011年12月28日 15:28 發佈日期: 2011年12月28日 2860 觀看次數

風險: 中度風險

Medium Risk

HP Managed Printing Administration 多個漏洞

在 HP Managed Printing Administration 發現多個漏洞,惡意使用者可利用漏洞控制受影響系統。在 MPAUploader.Uploader.1.UploadFiles() 函數存在輸入過濾錯誤,...
最後更新 2011年12月28日 15:26 發佈日期: 2011年12月28日 2690 觀看次數

風險: 中度風險

Medium Risk

微軟 Windows Phone 信息處理阻斷服務漏洞

在微軟 Windows Phone 發現漏洞,惡意的人可利用漏洞導致阻斷服務。在處理信息時產生錯誤。攻擊者可透過經 SMS,Facebook chat 或 Windows...
最後更新 2011年12月28日 15:20 發佈日期: 2011年12月28日 2543 觀看次數

風險: 中度風險

Medium Risk

Websense 產品多個漏洞

在  Websense 產品發現多個漏洞,惡意使用者可利用漏洞進行指令碼插入攻擊,及惡意的人可利用漏洞進行跨網站指令碼...
最後更新 2011年12月28日 15:18 發佈日期: 2011年12月28日 2786 觀看次數

風險: 中度風險

Medium Risk

Android 瀏覽器憑證偽冒漏洞

在  Android 發現漏洞,惡意的人可利用漏洞進行偽冒攻擊。由於瀏覽器顯示錯誤的憑證資料,攻擊者可透過在網頁的 iframe...
最後更新 2011年12月28日 15:02 發佈日期: 2011年12月28日 2783 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus Domino 驗證處理阻斷服務漏洞

在 IBM Lotus Domino 發現漏洞,遠端使用者可利用漏洞導致阻斷服務。遠端使用者可透過 Notes RPC 傳送特製的封包到目標 Domino Server,利...
最後更新 2011年12月28日 14:55 發佈日期: 2011年12月28日 2697 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox / Thunderbird JAR 檔案處理漏洞

在  Mozilla Firefox 及Thunderbird 發現漏洞,惡意使用者可利用漏洞控制使用者電腦。攻擊者可透過惡意遊戲引誘使用者按住 "Enter"鍵...
最後更新 2011年12月23日 10:22 發佈日期: 2011年12月23日 2647 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在  Mozilla Firefox, Thunderbird 及 SeaMonkey 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料及控制使用者電腦。 不明錯誤導致記憶體...
最後更新 2011年12月22日 12:22 發佈日期: 2011年12月22日 2636 觀看次數

風險: 高度風險

High Risk

VLC Media Player "get_chunk_header()" 記憶體雙重釋放漏洞

在  VLC Media Player 發現漏洞,惡意使用者可利用漏洞控制使用者系統。 由於在 TiVo 分流器的 "get_chunk_header()"功能產生雙重釋放錯誤...
最後更新 2011年12月22日 11:08 發佈日期: 2011年12月22日 2674 觀看次數

風險: 中度風險

Medium Risk

IrfanView 多個漏洞

在IrfanView發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。由於在處理含有"Rows Per Strip"及"Samples Per Pixel"值的 TIFF 圖像...
最後更新 2011年12月21日 10:44 發佈日期: 2011年12月21日 2690 觀看次數

風險: 高度風險

High Risk

微軟視窗 win32k.sys 記憶體損毀漏洞

在微軟視窗發現漏洞,惡意使用者可利用漏洞控制使用者電腦。由於win32k.sys產生錯誤,攻擊者可透過特製網頁設定使用...
最後更新 2011年12月20日 11:09 發佈日期: 2011年12月20日 2884 觀看次數

風險: 高度風險

High Risk

Tor "buf_pullup()" 緩衝區滿溢漏洞

在Tor發現漏洞,惡意使用者可利用漏洞控制使用者系統。當從新包裝信息時,由於"buf_pullup()"功能(or/buffers.c)產生...
最後更新 2011年12月20日 11:08 發佈日期: 2011年12月20日 2685 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Acrobat 及 Reader PDF 資料處理執行程式碼漏洞

在 Adobe Acrobat 及Reader發現漏洞,惡意使用者可利用漏洞令系統終止及可讓攻擊者控制受影響系統。注意:  軟體供應商暫時沒...
最後更新 2011年12月19日 發佈日期: 2011年12月07日 3126 觀看次數

風險: 中度風險

Medium Risk

RSA SecurID Software Token 不安全程式庫載入漏洞

在 RSA SecurID Software Token 發現漏洞,惡意使用者可利用漏洞控制使用者電腦。 由於應用程式不安全地載入函式庫 (例如: wintab32....
最後更新 2011年12月16日 10:43 發佈日期: 2011年12月16日 3059 觀看次數

風險: 高度風險

High Risk

GTK+ 不安全程式庫載入漏洞

在 GTK+ 發現漏洞,惡意使用者可利用漏洞控制使用該程式庫的應用程式。 由於 "_gdk_input_wintab_init_check()" (gdk/win32/gdkinput-win32.c) 及 "...
最後更新 2011年12月16日 發佈日期: 2011年09月06日 3234 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞進行偽冒攻擊,洩露敏感資料,及控制使用者系統。 在正則表達式...
最後更新 2011年12月15日 10:39 發佈日期: 2011年12月15日 2836 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個漏洞

XSS 篩選器資訊洩漏漏洞Internet Explorer 中存在資料洩漏漏洞。攻擊者可蓄意製作內含惡意 JavaScript 程式碼的網頁來利用此漏洞。成功利...
最後更新 2011年12月14日 14:53 發佈日期: 2011年12月14日 2843 觀看次數

風險: 高度風險

High Risk

微軟視窗核心權限提升漏洞

由於核心存取尚未正確初始化物件的方式,導致視窗核心中存在權限提高的漏洞。成功利用此漏洞的攻擊者可以在...
最後更新 2011年12月14日 14:50 發佈日期: 2011年12月14日 2685 觀看次數

風險: 高度風險

High Risk

微軟視窗 Client/Server Runtime Subsystem 權限提升漏洞

Client/Server Run-time Subsystem (CSRSS) 中存在一項提高權限漏洞,可讓任意程式碼以其他程序的權限層級執行。若此程序以系統管...
最後更新 2011年12月14日 14:49 發佈日期: 2011年12月14日 2729 觀看次數

風險: 高度風險

High Risk

微軟 Excel 遠端執行程式碼漏洞

微軟 Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的完...
最後更新 2011年12月14日 14:34 發佈日期: 2011年12月14日 2799 觀看次數

風險: 高度風險

High Risk

微軟視窗 Active Directory 遠端執行程式碼漏洞

Active Directory 中存在遠端執行程式碼的漏洞。若要利用此漏洞,攻擊者必須先取得認證才能登入 Active Directory 網域。接著,攻擊者便...
最後更新 2011年12月14日 12:34 發佈日期: 2011年12月14日 2574 觀看次數

風險: 高度風險

High Risk

微軟 Publisher 遠端執行程式碼漏洞

在微軟 Publisher 剖析 Publisher 檔案的方式中,存在遠端執行程式碼漏洞。攻擊者可蓄意製作 Publisher 檔案,並以電子郵件附件的方式隨...
最後更新 2011年12月14日 12:33 發佈日期: 2011年12月14日 2471 觀看次數

風險: 高度風險

High Risk

微軟 PowerPoint 遠端執行程式碼漏洞

PowerPoint 不安全程式庫載入漏洞 在微軟 PowerPoint 處理 DLL 檔案載入的方式中,存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊...
最後更新 2011年12月14日 12:32 發佈日期: 2011年12月14日 2564 觀看次數

風險: 高度風險

High Risk

微軟 Time 遠端執行程式碼漏洞

微軟 Time 元件中存在遠端執行程式碼的漏洞。攻擊者可蓄意製作網頁以利用此漏洞。當使用者檢視網頁時,此漏洞可...
最後更新 2011年12月14日 12:31 發佈日期: 2011年12月14日 2521 觀看次數

風險: 高度風險

High Risk

微軟 Office 遠端執行程式碼漏洞

微軟 Word 處理蓄意製作 Word 檔的方式中,存在遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的...
最後更新 2011年12月14日 12:30 發佈日期: 2011年12月14日 2456 觀看次數

風險: 高度風險

High Risk

微軟視窗 OLE32 遠端執行程式碼漏洞

如果使用者開啟包含蓄意製作的 OLE 物件的檔案,OLE 中存在的漏洞可能會允許遠端執行程式碼。成功利用此漏洞的攻...
最後更新 2011年12月14日 12:29 發佈日期: 2011年12月14日 2584 觀看次數

風險: 高度風險

High Risk

微軟 Office IME (中文版) 權限提升漏洞

由於微軟 Office IME (中文版) 不當暴露並未設計用於在安全的桌上型電腦中執行之設定選項的方式,因此存在權限提升...
最後更新 2011年12月14日 12:27 發佈日期: 2011年12月14日 2857 觀看次數

風險: 高度風險

High Risk

微軟視窗 Media 遠端執行程式碼漏洞

在視窗 Media Player 和視窗 Media Center 處理 .dvr-ms 檔案的方式中,存在遠端執行程式碼漏洞。攻擊者若引誘使用者開啟蓄意製作...
最後更新 2011年12月14日 12:27 發佈日期: 2011年12月14日 2488 觀看次數

風險: 高度風險

High Risk

微軟視窗核心模式驅動程式遠端執行程式碼漏洞

視窗核心中因不當處理蓄意製作的 TrueType 字型檔案,而存在遠端執行程式碼漏洞。此漏洞可能會允許攻擊者在核心模式...
最後更新 2011年12月14日 12:26 發佈日期: 2011年12月14日 2689 觀看次數

風險: 中度風險

Medium Risk

Winamp AVI / IT 檔案處理漏洞

在 Winamp 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。 當使用標頭值的數字配置記憶體時,in_avi.dll 插件產...
最後更新 2011年12月13日 11:37 發佈日期: 2011年12月13日 2728 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Flash Player 遠端執行程式碼漏洞

在 Adobe Flash Player 發現漏洞,惡意使用者可利用漏洞控制使用者系統。由於產生不明錯誤,引致漏洞。成功利用漏洞的攻擊...
最後更新 2011年12月09日 10:28 發佈日期: 2011年12月09日 2884 觀看次數

風險: 高度風險

High Risk

Foxit Reader 不明損毀記憶體漏洞

在 Foxit Reader 發現漏洞,惡意使用者可利用漏洞控制使用者系統。 不明錯誤引致此漏洞。
最後更新 2011年12月08日 10:07 發佈日期: 2011年12月08日 2901 觀看次數

風險: 中度風險

Medium Risk

Opera 多個漏洞

在 Opera 發現多個漏洞,其中一個漏洞未知其影響,惡意使用者可利用其他漏洞繞過某些保安限制功能,洩露敏感資料...
最後更新 2011年12月07日 14:26 發佈日期: 2011年12月07日 2978 觀看次數

風險: 中度風險

Medium Risk

Blue Coat ProxyAV libpng 緩衝區滿溢漏洞

在Blue Coat ProxyAV 發現多個漏洞,惡意使用者可利用漏洞控制受影響裝置。當在漸進應用程式處理圖像行的資料時,產生錯誤,...
最後更新 2011年12月06日 11:43 發佈日期: 2011年12月06日 2842 觀看次數

風險: 中度風險

Medium Risk

Serv-U FTPS 伺服器指令碼管道 SSL 協商及FTP 伺服器目錄穿梭漏洞

在 Serv-U 發現兩個漏洞,惡意使用者可利用漏洞繞過某些保安限制,洩露敏感資料及篡改某些資料。 雖然在指令...
最後更新 2011年12月06日 發佈日期: 2011年12月02日 3096 觀看次數

風險: 中度風險

Medium Risk

HP LaserJet Printers / Digital Senders 未經授權更新韌體漏洞

在 HP LaserJet Printers 及HP Digital Senders  發現漏洞,惡意使用者可利用漏洞繞過某些保安限制。 由於 Remote Firmware Update (RFU) 機制存在錯誤,導致處...
最後更新 2011年12月02日 15:27 發佈日期: 2011年12月02日 3297 觀看次數

風險: 高度風險

High Risk

Schneider Electric 產品多個漏洞

在不同的 Schneider Electric 產品發現多個漏洞,惡意的人可利用漏洞進行跨網站指令碼攻擊、洩露敏感資料及控制使用者系統。...
最後更新 2011年11月30日 10:18 發佈日期: 2011年11月30日 2956 觀看次數

風險: 高度風險

High Risk

西門子 Automation License Manager 阻斷服務及ActiveX控制項漏洞

在西門子 Automation License Manager 發現多個漏洞,惡意使用者可利用漏洞來進行阻斷服務攻擊及篡改某些資料。 在處理某些請求時...
最後更新 2011年11月29日 10:41 發佈日期: 2011年11月29日 3000 觀看次數

風險: 中度風險

Medium Risk

Novell NetWare XNFS.NLM "xdrDecodeString()" 緩衝區滿溢漏洞

在 Novell NetWare發現多個漏洞,惡意使用者可利用漏洞控制受影響系統。當處理某些NFS請求時, 在XNFS.NLM內的 "xdrDecodeString()"函数產生錯...
最後更新 2011年11月25日 10:01 發佈日期: 2011年11月25日 2776 觀看次數

風險: 高度風險

High Risk

IBM Java 多個漏洞

在 IBM Java 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、導致阻斷服務及控制受影響的系統。 詳情請參閱 SA11101902...
最後更新 2011年11月24日 09:40 發佈日期: 2011年11月24日 2839 觀看次數

風險: 高度風險

High Risk

Cisco Security Agent 多個遠端執行程式碼漏洞

在 Cisco Security Agent 發現多個漏洞,未經驗證的攻擊者可利用漏洞在受影響裝置上執行遠端程式碼。 此漏洞在第三者函式庫(...
最後更新 2011年11月22日 14:30 發佈日期: 2011年11月22日 3006 觀看次數

風險: 中度風險

Medium Risk

Novell Open Enterprise Server iPrint Client "GetDriverSettings()" 緩衝區滿溢漏洞

在 Novell Open Enterprise Server發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。 詳情請參閱 SA11102803
最後更新 2011年11月22日 14:27 發佈日期: 2011年11月22日 2815 觀看次數

風險: 高度風險

High Risk

RealPlayer 多個漏洞

在 RealPlayer 發現多個漏洞,惡意使用者可利用漏洞控制受影響系統。成功利用漏洞的攻擊者可執行任意程式碼。 由於編...
最後更新 2011年11月22日 14:26 發佈日期: 2011年11月22日 2970 觀看次數

風險: 中度風險

Medium Risk

Juniper Junos IPv6 Over IPv4 Tunnel 繞過保安政策限制漏洞

在 Juniper Junos 發現漏洞,惡意使用者可利用漏洞繞過某些保安限制。由於執行 IPv6 通過 IPv4 隧道的保安政策時產生錯誤,導致...
最後更新 2011年11月18日 15:00 發佈日期: 2011年11月18日 2894 觀看次數

風險: 高度風險

High Risk

Google Chrome V8 記憶體損毀漏洞

在 Google Chrome 發現漏洞,惡意使用者可利用漏洞控制使用者系統。 由於 V8 (JavaScript 引擎) 產生錯誤,攻擊者可利用漏洞導致...
最後更新 2011年11月18日 14:59 發佈日期: 2011年11月18日 2878 觀看次數

風險: 高度風險

High Risk

ISC BIND 遞迴查詢處理阻斷服務漏洞

在ISC BIND發現多個漏洞,惡意使用者可利用漏洞進行阻斷服務攻擊。 由於處理遞迴查詢時產生不明錯誤,導致漏洞。...
最後更新 2011年11月17日 11:48 發佈日期: 2011年11月17日 3134 觀看次數

風險: 中度風險

Medium Risk

FreeType CID-keyed 字型剖析漏洞

在 FreeType發現多個漏洞,惡意使用者可透過函式庫,利用漏洞控制受影響應用程式。在剖析 “CID-keyed Type 1” 字型時, “src...
最後更新 2011年11月16日 10:22 發佈日期: 2011年11月16日 2926 觀看次數

風險: 中度風險

Medium Risk

Joomla! 繞過保安限制及跨網站指令碼漏洞

在 Joomla 發現兩個漏洞,惡意使用者可利用漏洞繞過某些保安限制及進行跨網站指令碼攻擊。 由於系統把某些未經正...
最後更新 2011年11月15日 12:26 發佈日期: 2011年11月15日 3068 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome發現多個漏洞,惡意使用者可利用漏洞繞過某些保安限制及控制使用者系統。 應用程式附載有漏洞的 Adobe Flash...
最後更新 2011年11月15日 12:22 發佈日期: 2011年11月15日 2964 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。 
最後更新 2011年11月14日 發佈日期: 2011年11月11日 3251 觀看次數

風險: 高度風險

High Risk

蘋果 iOS 多個漏洞

在蘋果iOS發現多個漏洞,惡意使用者可在受影響系統,利用漏洞洩露敏感資料及執行任意程式碼。 遠端使用者透...
最後更新 2011年11月14日 發佈日期: 2011年11月11日 3085 觀看次數

風險: 中度風險

Medium Risk

ProFTPD 回應存庫使用已釋放資源漏洞

在 ProFTPD發現漏洞,惡意使用者可利用漏洞控制受影響的系統。由於處理回應存庫配置列表時產生使用已釋放資源錯誤...
最後更新 2011年11月14日 發佈日期: 2011年11月11日 2915 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X Java 多個漏洞

在Mac OS X Java發現多個漏洞,惡意使用者可利用漏洞洩露某些資料,而惡意使用者可洩露敏感資料,騎劫使用者會話,進行...
最後更新 2011年11月10日 11:25 發佈日期: 2011年11月10日 2864 觀看次數

風險: 中度風險

Medium Risk

IBM WebSphere Application Server Web Services Feature Pack 多個漏洞

在 IBM WebSphere Application Server Web Services Feature Pack發現多個漏洞,惡意使用者可利用漏洞進行阻斷服務攻擊。由於WSRMModule保持對AxisService的參照,導致記憶...
最後更新 2011年11月10日 發佈日期: 2011年11月08日 2898 觀看次數

風險: 高度風險

High Risk

Mozilla Products 多個漏洞

在 Mozilla Firefox 及 Thunderbird 發現多個漏洞,惡意使用者可利用漏洞執行任意程式碼及完全控制受影響的系統。
最後更新 2011年11月09日 12:39 發佈日期: 2011年11月09日 2985 觀看次數

風險: 高度風險

High Risk

Adobe Shockwave Player 多個漏洞

在 Adobe Shockwave Player 發現多個漏洞,攻擊者可利用漏洞在受影響的系統執行惡意程式碼。
最後更新 2011年11月09日 12:34 發佈日期: 2011年11月09日 2971 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 TrueType 字型剖析漏洞

微軟視窗核心中存在一個阻斷服務 (DoS)漏洞。造成此漏洞的原因,是由於視窗核心不正確處理蓄意製作的 TrueType 字型...
最後更新 2011年11月09日 12:32 發佈日期: 2011年11月09日 2694 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Active Directory LDAPS 驗證略過漏洞

Active Directory 設定為使用 LDAP over SSL (LDAPS) 時,存在權限提高漏洞。攻擊者可使用先前撤銷的憑證來驗證 Active Directory 網域,因而取得網...
最後更新 2011年11月09日 12:29 發佈日期: 2011年11月09日 2762 觀看次數

風險: 高度風險

High Risk

微軟 Windows Mail / Windows 會議空間不安全程式庫載入漏洞

在 Windows Mail 和 Windows 會議空間處理 DLL 檔案載入的方式中,存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取得受影...
最後更新 2011年11月09日 12:26 發佈日期: 2011年11月09日 2662 觀看次數

風險: 高度風險

High Risk

微軟視窗 TCP/IP 參考計數器溢位漏洞

處理一連串蓄意製作的 UDP 封包造成在 Windows TCP/IP 堆疊中存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以在核...
最後更新 2011年11月09日 12:22 發佈日期: 2011年11月09日 2826 觀看次數

風險: 高度風險

High Risk

微軟視窗 TrueType 字型分析執行程式碼漏洞

在微軟視窗發現漏洞,惡意使用者可利用漏洞控制受影響的系統。   由於在編譯 TrueType 字型時,Win32k核心模式驅動程式 (...
最後更新 2011年11月07日 10:48 發佈日期: 2011年11月07日 2853 觀看次數

風險: 高度風險

High Risk

phpMyadmin XML Entity References 資料洩露漏洞

在 phpMyAdmin 發現漏洞,惡意使用者可利用漏洞洩露敏感資料。  由於 libraries/import/xml.php 處理 XML 資料產生錯誤,攻擊者可透過...
最後更新 2011年11月04日 10:22 發佈日期: 2011年11月04日 2935 觀看次數

風險: 高度風險

High Risk

Wireshark 多個漏洞

在 Wireshark 發現多個漏洞,惡意使用者可利用漏洞進行阻斷服務攻擊及控制受影響的系統。 由於 CSN.1 剖釋器產生與未初...
最後更新 2011年11月03日 11:18 發佈日期: 2011年11月03日 2976 觀看次數

風險: 中度風險

Medium Risk

D-Link 產品 SSH 伺服器緩衝區滿溢漏洞

在 D-Link 產品發現多個漏洞,惡意使用者可利用漏洞進行阻斷服務攻擊。 由於Secure Shell (SSH) 伺服器產生不明錯誤,攻擊者可...
最後更新 2011年10月31日 12:47 發佈日期: 2011年10月31日 3080 觀看次數

風險: 高度風險

High Risk

VMware 產品多個漏洞

在 VMware 產品發現多個漏洞,惡意的本機使用者可利用漏洞洩露敏感資料,而惡意的使用者可進行阻斷服務攻擊及惡意...
最後更新 2011年10月31日 12:47 發佈日期: 2011年10月31日 2986 觀看次數

風險: 中度風險

Medium Risk

Cisco Security Agent Outside In Technology 檔案處理漏洞

在 Cisco Security Agent 發現兩個漏洞,惡意使用者可利用漏洞控制受影響系統。vswk6.dll 和 sccut.dll 模組處理 Lotus 123 檔案時產生不明錯...
最後更新 2011年10月28日 15:00 發佈日期: 2011年10月28日 2952 觀看次數

風險: 高度風險

High Risk

蘋果 QuickTime 多個漏洞

在蘋果Quicktime 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。 由於處理 PICT 檔案時產生整數滿溢錯誤,攻擊者...
最後更新 2011年10月28日 15:00 發佈日期: 2011年10月28日 3065 觀看次數