跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

Novell iPrint Client "GetDriverSettings()" 緩衝區滿溢漏洞

在 Novell iPrint Client 發現漏洞,惡意使用者可利用漏洞控制使用者系統。 由於 nipplib.dll 內的 "GetDriverSettings()" 函數產生邊界檢查錯誤,惡...
最後更新 2011年10月28日 14:59 發佈日期: 2011年10月28日 3098 觀看次數

風險: 中度風險

Medium Risk

OpenLDAP "UTF8StringNormalize()" Off-by-One 阻斷服務漏洞

在 OpenLDAP發現漏洞,惡意使用者可利用漏洞導致阻斷服務。 由於 "UTF8StringNormalize()" 函數處理以 NULL 結尾的字串時,產生 off-by-one...
最後更新 2011年10月28日 14:59 發佈日期: 2011年10月28日 2885 觀看次數

風險: 中度風險

Medium Risk

Winamp 多個漏洞

在 Winamp發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。由於 in_midi.dll 插件處理 Creative Music Format (CMF) 標頭內的 "iOffsetMusic" 值...
最後更新 2011年10月28日 14:58 發佈日期: 2011年10月28日 3014 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞繞過某些保安限制、進行仿冒攻擊、執行跨網站指令碼攻擊及控制使...
最後更新 2011年10月27日 16:48 發佈日期: 2011年10月27日 3481 觀看次數

風險: 中度風險

Medium Risk

FreeType 多個漏洞

在 FreeType 發現多個漏洞,攻擊者可透過程式庫,利用漏洞控制應用程式。  由於產生不明錯誤,導致漏洞。
最後更新 2011年10月25日 11:28 發佈日期: 2011年10月25日 3020 觀看次數

風險: 中度風險

Medium Risk

Splunk 跨網站指令碼攻擊及阻斷服務漏洞

在 Splunk 發現兩個漏洞,攻擊者可利用漏洞執行跨網站指令碼攻擊並導致阻斷服務。 由於透過 "segment" 參數傳入 Splunk Web 元...
最後更新 2011年10月21日 11:37 發佈日期: 2011年10月21日 3055 觀看次數

風險: 高度風險

High Risk

Novell ZENworks Configuration Management AdminStudio ActiveX 控制漏洞

在 Novell ZENworks Configuration Management 發現多個漏洞,攻擊者可利用漏洞控制使用者系統。 由於 SIGrid.Grid.1 ActiveX 控制內的 "DoFindReplace()" 函數產生錯誤...
最後更新 2011年10月20日 11:30 發佈日期: 2011年10月20日 2994 觀看次數

風險: 高度風險

High Risk

Oracle Solaris 多個漏洞

在 Oracle Solaris 發現多個漏洞,攻擊者和本機使用者可利用漏洞洩露敏感資料、篡改某些數據、進行阻斷服務攻擊及控制受...
最後更新 2011年10月20日 11:26 發佈日期: 2011年10月20日 3390 觀看次數

風險: 高度風險

High Risk

Oracle Java SE 多個漏洞

在 Oracle Java SE 發現多個漏洞,攻擊者可利用漏洞導控制受影響的系統。
最後更新 2011年10月19日 09:58 發佈日期: 2011年10月19日 3173 觀看次數

風險: 高度風險

High Risk

Oracle 產品多個漏洞

在多個 Oracle 產品及元件發現多個漏洞,攻擊者可利用漏洞導控制受影響的系統。
最後更新 2011年10月19日 09:57 發佈日期: 2011年10月19日 3023 觀看次數

風險: 中度風險

Medium Risk

Asterisk SIP Channel 驅動程式漏洞

在 Asterisk 發現漏洞,惡意使用者可利用漏洞進行阻斷服務攻擊。  當處理遠端授權的使用者請求時,未初始化的變數導...
最後更新 2011年10月18日 17:28 發佈日期: 2011年10月18日 3069 觀看次數

風險: 高度風險

High Risk

Opera 瀏覽器 SVG 資料處理遠端執行程式碼漏洞

在 Opera 瀏覽器發現漏洞,惡意使用者可利用漏洞控制使用者系統。 由於處理嵌套在框架內的 SVG 內容時產生錯誤,攻...
最後更新 2011年10月17日 12:27 發佈日期: 2011年10月17日 3081 觀看次數

風險: 高度風險

High Risk

VMware ESX / ESXi 伺服器多個漏洞

在 VMware ESX 及 ESXi Server 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、提升權限、仿冒、繞過某些保安限制、進行阻...
最後更新 2011年10月14日 11:53 發佈日期: 2011年10月14日 3209 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料,執行跨網站指令碼及遠端執行程式碼攻擊。這些漏...
最後更新 2011年10月13日 12:45 發佈日期: 2011年10月13日 3037 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,惡意使用者可利用漏洞提升權限、洩露敏感資料、繞過保安限制、進行篡改、跨網站...
最後更新 2011年10月13日 12:44 發佈日期: 2011年10月13日 3120 觀看次數

風險: 高度風險

High Risk

蘋果 iOS 多個漏洞

在蘋果 iOS 5 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、仿冒、執行跨網站指令碼攻擊及遠端執行程式碼...
最後更新 2011年10月13日 12:43 發佈日期: 2011年10月13日 3110 觀看次數

風險: 高度風險

High Risk

微軟視窗核心模式驅動程式多個漏洞

Win32k Null指標取值漏洞 視窗核心模式驅動程式對於從使用者模式輸入核心模式之資料的驗證方式,存在一個權限提高漏...
最後更新 2011年10月12日 15:28 發佈日期: 2011年10月12日 2873 觀看次數

風險: 高度風險

High Risk

微軟視窗 Media Center 不安全程式庫載入漏洞

在 Windows Media Center 處理 DLL 檔案載入的方式中,存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的完...
最後更新 2011年10月12日 15:25 發佈日期: 2011年10月12日 2843 觀看次數

風險: 高度風險

High Risk

微軟 Forefront Unified Access Gateway 多個漏洞

ExcelTable 回應分割 XSS 漏洞 Microsoft Forefront Unified Access Gateway (UAG) 伺服器中存在 HTTP 回應分割漏洞,JavaScript 會在所產生的頁面中插回使用者端,並有效...
最後更新 2011年10月12日 11:53 發佈日期: 2011年10月12日 3109 觀看次數

風險: 高度風險

High Risk

微軟 Active Accessibility 不安全程式庫載入漏洞

Microsoft Active Accessibility 元件處理 DLL 檔案載入的方式中,存在遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可以取得受影響系統...
最後更新 2011年10月12日 11:52 發佈日期: 2011年10月12日 2807 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個漏洞

Scroll 事件遠端執行程式碼漏洞 Internet Explorer 存取已刪除物件的方式中,存在遠端執行程式碼漏洞。此漏洞可能會損毀記憶體...
最後更新 2011年10月12日 11:51 發佈日期: 2011年10月12日 3039 觀看次數

風險: 中度風險

Medium Risk

微軟視窗附屬功能驅動程式權限提高漏洞

由於附屬功能驅動程式 (afd.sys) 不當驗證從使用者模式傳遞至視窗核心的輸入,因而存在權限提高的漏洞。此漏...
最後更新 2011年10月12日 11:51 發佈日期: 2011年10月12日 2837 觀看次數

風險: 中度風險

Medium Risk

微軟 Host Integration Server 阻斷服務漏洞

snabase.exe 中的無限迴圈 DoS 漏洞 在 Host Integration Server 處理一些 UDP 和 TCP 網路資料流的方式中,存在未驗證阻斷服務 (DoS)漏洞。此漏...
最後更新 2011年10月12日 11:47 發佈日期: 2011年10月12日 2871 觀看次數

風險: 高度風險

High Risk

蘋果 iTunes 多個漏洞

在蘋果 iTunes 發現多個漏洞,攻擊者可利用漏洞執行任意程式碼。由於 CoreFoundation、ColorSync、CoreAudio、CoreMedia、ImageIO 及 WebKit 產生錯誤,導致漏洞。
最後更新 2011年10月12日 11:44 發佈日期: 2011年10月12日 3202 觀看次數

風險: 高度風險

High Risk

微軟 .NET Framework 類別繼承漏洞

在 Microsoft .NET Framework 和 Silverlight Framework 限制類別內繼承的方式中,存在遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可在已登入使用...
最後更新 2011年10月12日 11:39 發佈日期: 2011年10月12日 2930 觀看次數

風險: 中度風險

Medium Risk

Autonomy Keyview 多個漏洞

在 Autonomy Keyview 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。 由於編譯 Ichitaro 文件內的 QLST 數據塊時,jtdsr.dll 產生整...
最後更新 2011年10月10日 12:26 發佈日期: 2011年10月10日 3373 觀看次數

風險: 高度風險

High Risk

IBM Raditional Appscan 產品兩個保安漏洞

在 IBM Raditional Appscan 發現兩個漏洞,惡意使用者可利用漏洞控制使用者系統。 由於在匯入功能產生不明錯誤,攻擊者可透過...
最後更新 2011年10月07日 15:11 發佈日期: 2011年10月07日 3111 觀看次數

風險: 高度風險

High Risk

Cisco Firewall Services Module 繞過保安限制及阻斷服務漏洞

在 Cisco Firewall Services Module(FWSM) 發現多個漏洞,惡意使用者可利用漏洞繞過保安限制及進行阻斷服務攻擊。 當產生 IPv6 交通日誌...
最後更新 2011年10月07日 15:10 發佈日期: 2011年10月07日 3222 觀看次數

風險: 中度風險

Medium Risk

Cisco Network Admission Control 目錄遍歷漏洞

在 Cisco Network Admission Control (NAC) 發現漏洞,惡意使用者可利用漏洞洩露敏感資料。   由於透過網址輸入傳送到管理界面的資料在...
最後更新 2011年10月07日 15:02 發佈日期: 2011年10月07日 3068 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在Google Chrome 發現多個漏洞,惡意使用者可利用漏洞繞過保安限制及控制使用者系統。 在處理文字線框和 v8 連結時,產生...
最後更新 2011年10月06日 14:21 發佈日期: 2011年10月06日 3167 觀看次數

風險: 中度風險

Medium Risk

VMware Workstation / Player / Fusion UDF 檔案系統緩衝區滿溢漏洞

在某些 VMware 產品發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。   由於處理 UDF 檔案系統影像時產生錯誤,攻...
最後更新 2011年10月06日 14:21 發佈日期: 2011年10月06日 3193 觀看次數

風險: 中度風險

Medium Risk

SSL/TLS 協定漏洞

在使用密碼塊鏈接(Cypher Block Chaining,簡稱 CBC)的 SSL/TLS 發現漏洞,惡意使用者可利用漏洞進行中間人攻擊,解密 SSL/TLS 交...
最後更新 2011年10月03日 發佈日期: 2011年09月30日 3938 觀看次數

風險: 高度風險

High Risk

Apache HTTPD Range 標頭漏洞

在 Apache HTTPD 發現漏洞,遠端攻擊者可利用漏洞導致阻斷服務。   可透過瀏覽以下網站偵測漏洞: http://apache-range-exploit.com/...
最後更新 2011年10月03日 發佈日期: 2011年08月29日 4713 觀看次數

風險: 中度風險

Medium Risk

Adobe Photoshop Elements 8 多個漏洞

在 Adobe Photoshop Elements 8 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。
最後更新 2011年10月03日 12:27 發佈日期: 2011年10月03日 3365 觀看次數

風險: 中度風險

Medium Risk

Symantec IM Manager 管理員控制台多個漏洞

在 Symantec IM Manager 發現多個漏洞,惡意使用者可利用漏洞進行程式碼植入、跨網站指令碼及 SQL 資料隱碼攻擊。
最後更新 2011年10月03日 12:27 發佈日期: 2011年10月03日 3361 觀看次數

風險: 中度風險

Medium Risk

Cisco IOS 多個漏洞

在 Cisco IOS 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務及控制使用者系統。
最後更新 2011年09月30日 18:32 發佈日期: 2011年09月30日 3321 觀看次數

風險: 高度風險

High Risk

Mozilla Thunderbird 多個漏洞

在 Mozilla Thunderbird 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。
最後更新 2011年09月30日 18:15 發佈日期: 2011年09月30日 3056 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox 多個漏洞

在 Mozilla Firefox 發現多個漏洞,惡意使用者可利用漏洞繞過某些保安限制及控制使用者系統。 不明錯誤可被利用導致記憶體...
最後更新 2011年09月30日 18:12 發佈日期: 2011年09月30日 3407 觀看次數

風險: 高度風險

High Risk

Novell GroupWise 多個漏洞

在 Novell GroupWise 發現多個漏洞,惡意使用者可利用漏洞進行跨網站指令碼攻擊,阻斷服務攻擊及控制使用者系統。 GroupWise Internet Agent (GWIA) 產生阻...
最後更新 2011年09月27日 12:26 發佈日期: 2011年09月27日 3110 觀看次數

風險: 中度風險

Medium Risk

Apache Tomcat HTTP DIGEST authentication 多個漏洞

在 Apache Tomcat 發現多個漏洞,惡意使用者可利用漏洞繞過保安限制。HTTP DIGEST 核證被發有以下弱點:允許 replay 攻擊沒有檢查伺服...
最後更新 2011年09月27日 12:17 發佈日期: 2011年09月27日 3493 觀看次數

風險: 高度風險

High Risk

HP OpenVMS 的 TCP/IP服務多個漏洞

在 HP OpenVMS 使用 TCP/IP 服務運行 NTP 發現多個漏洞。遠端攻擊者可利用漏洞執行任意程式碼或進行阻斷服務攻擊。
最後更新 2011年09月23日 09:28 發佈日期: 2011年09月23日 3199 觀看次數

風險: 高度風險

High Risk

Google Chrome Flash Player 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞進行跨網站指令碼攻擊及控制使用者系統。 此漏洞由付載的 Adobe Flash Player...
最後更新 2011年09月22日 12:21 發佈日期: 2011年09月22日 3237 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現多個漏洞,惡意使用者可利用漏洞進行跨網站指令碼攻擊及控制使用者系統。   注意:其中一個漏洞...
最後更新 2011年09月22日 12:15 發佈日期: 2011年09月22日 3498 觀看次數

風險: 中度風險

Medium Risk

Cisco Identity Services Engine 未有記錄的資料庫帳戶漏洞

在 Cisco Identity Services Engine 發現漏洞,惡意使用者可利用漏洞繞過某些保安限制。由於此應用設備包含未有記錄的資料庫帳戶而引...
最後更新 2011年09月22日 10:41 發佈日期: 2011年09月22日 3366 觀看次數

風險: 中度風險

Medium Risk

虛假 SSL 數碼憑證影響多個互聯網應用程式及網絡裝置

DigiNotar 是一間荷蘭的憑證發行機構,發行 SSL 及 EVSSL 憑證,很多互聯網應用程式及網絡裝置在信任的根憑證授權都預載了 DigiNotar...
最後更新 2011年09月21日 發佈日期: 2011年09月16日 4139 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,某些漏洞的影響仍然不明,而其餘漏洞可允許惡意使用者利用進行偽冒和跨網站指令碼攻擊...
最後更新 2011年09月20日 11:48 發佈日期: 2011年09月20日 3482 觀看次數

風險: 中度風險

Medium Risk

Oracle Fusion Middleware 及 Application Server 漏洞

在 Oracle Fusion Middleware 及 Application Server 發現漏洞,遠端攻擊者可利用漏洞導致阻斷服務。
最後更新 2011年09月19日 12:18 發佈日期: 2011年09月19日 3842 觀看次數

風險: 高度風險

High Risk

Adobe Reader 及 Acrobat 多個漏洞

在 Adobe Reader 及 Acrobat 發現多個漏洞,遠端攻擊者可利用漏洞終止應用程式及控制受影響的系統。
最後更新 2011年09月14日 12:09 發佈日期: 2011年09月14日 3397 觀看次數

風險: 中度風險

Medium Risk

微軟 SharePoint 多個權限提高漏洞

SharePoint 行事曆中 XSS 漏洞 微軟 SharePoint 2010 中存在一個跨網站指令碼漏洞,當使用者點選蓄意製作且內含惡意 JavaScript 元素的 URL,可能...
最後更新 2011年09月14日 11:58 發佈日期: 2011年09月14日 3281 觀看次數

風險: 高度風險

High Risk

微軟 Office 多個遠端執行程式碼漏洞

Office 元件不安全程式庫載入漏洞 微軟 Office 處理 DLL 檔案載入的方式,存在遠端執行程式碼的漏洞。成功利用此漏洞的攻...
最後更新 2011年09月14日 11:55 發佈日期: 2011年09月14日 3330 觀看次數

風險: 高度風險

High Risk

微軟 Excel 多個遠端執行程式碼漏洞

Microsoft Excel 處理蓄意製作 Excel 檔的方式中,存在多個遠端執行程式碼漏洞。成功利用此漏洞的攻擊者可以取得受影響系統的...
最後更新 2011年09月14日 11:52 發佈日期: 2011年09月14日 3333 觀看次數

風險: 高度風險

High Risk

微軟視窗元件不安全程式庫載入漏洞

在某些 Windows 元件處理 DLL 檔案載入的方式中,存在遠端執行程式碼的漏洞。成功利用此漏洞的攻擊者可以取得受影響系...
最後更新 2011年09月14日 11:48 發佈日期: 2011年09月14日 3243 觀看次數

風險: 中度風險

Medium Risk

微軟 WINS 本機權限提高漏洞

WINS 中存在一個權限提高漏洞,有心人士可藉此以本機系統的權限層級執行任意程式碼。漏洞的成因,是由於 WINS 伺服...
最後更新 2011年09月14日 11:45 發佈日期: 2011年09月14日 3166 觀看次數

風險: 高度風險

High Risk

Wireshark 多個漏洞

在 Wireshark 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務或控制使用者系統。 由於處理某些 IKE 封包時產生錯誤,...
最後更新 2011年09月12日 10:22 發佈日期: 2011年09月12日 3291 觀看次數

風險: 中度風險

Medium Risk

WordPress DukaPress Shopping Cart 插件漏洞

在 WordPress 使用的 DukaPress Shopping Cart 插件發現漏洞,惡意使用者可利用漏洞控制使用者系統。
最後更新 2011年09月07日 09:54 發佈日期: 2011年09月07日 3158 觀看次數

風險: 高度風險

High Risk

F-Secure Gadget Resource Handler ActiveX 控制 "initialize()" 緩衝區滿溢漏洞

在 F-Secure Gadget Resource Handler ActiveX 控制發現漏洞,惡意使用者可利用漏洞控制使用者系統。 當處理 "initialize()" 方法時,產生邊界檢查錯...
最後更新 2011年08月25日 09:25 發佈日期: 2011年08月25日 3501 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞繞過某些保安限制及控制使用者系統。產生與命令提示字元相關的錯...
最後更新 2011年08月24日 12:22 發佈日期: 2011年08月24日 3957 觀看次數

風險: 高度風險

High Risk

RealPlayer 多個漏洞

在 RealPlayer 發現多個漏洞,惡意使用者可利漏洞控制使用者系統。 當離開網頁,處理顯示的對話框時,pngu3267.dll 產生使用...
最後更新 2011年08月18日 12:04 發佈日期: 2011年08月18日 3547 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird 多個漏洞

在 Mozilla Firefox 及 Thunderbird 發現漏洞,惡意使用者可利用漏洞繞過保安限制、洩露某些敏感資料及控制受影響的系統。   Firefox 3.6.x/Thunderbird 3.1.x: 不明錯...
最後更新 2011年08月18日 12:01 發佈日期: 2011年08月18日 4413 觀看次數

風險: 高度風險

High Risk

針對 osCommerce 漏洞的大規模掛碼攻擊

在 osCommerce 應用程式發現多個漏洞,駭客可利用漏洞於受影響的 osCommerce 網站插入惡意內容。   有報告指出,最近出現大規模掛...
最後更新 2011年08月12日 發佈日期: 2011年08月02日 5855 觀看次數

風險: 高度風險

High Risk

Google Chrome Flash Player 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料及控制使用者系統。   這些漏洞由所附載的 Adobe Flash Player 所導...
最後更新 2011年08月11日 10:32 發佈日期: 2011年08月11日 3733 觀看次數

風險: 高度風險

High Risk

BlackBerry Enterprise Server PNG 及 TIFF 影像處理漏洞

在 BlackBerry Enterprise Server 發現多個漏洞,惡意使用者可利用漏洞控制受影響的系統。 由於處理 PNG 及 TIFF 影像時,BlackBerry MDS Connection Service 產生不...
最後更新 2011年08月11日 10:31 發佈日期: 2011年08月11日 3586 觀看次數

風險: 高度風險

High Risk

Check Point SSL VPN On-Demand 應用程式不明漏洞

在 Check Point SSL VPN On-Demand 應用程式發現漏洞,惡意使用者可利用漏洞控制使用者系統。由於輔助應用程式(例如 "Check Point Deployment...
最後更新 2011年08月11日 10:29 發佈日期: 2011年08月11日 3822 觀看次數

風險: 高度風險

High Risk

Adobe Photoshop CS5 執行程式碼漏洞

在 Adobe Photoshop CS5 及 CS5.1 發現漏洞,惡意使用者可透過引誘使用者開啟惡意 .GIF 檔案,利用漏洞控制受影響的系統。
最後更新 2011年08月10日 12:33 發佈日期: 2011年08月10日 3805 觀看次數

風險: 高度風險

High Risk

Adobe Shockwave Player 多個漏洞

在 Adobe Shockwave Player 發現多個漏洞,惡意使用者可利用漏洞控制受影響的系統。
最後更新 2011年08月10日 12:32 發佈日期: 2011年08月10日 3626 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現多個漏洞,惡意使用者可利用漏洞控制受影響的系統。
最後更新 2011年08月10日 12:28 發佈日期: 2011年08月10日 3724 觀看次數

風險: 中度風險

Medium Risk

微軟 Reporter Viewer 控制項 XSS 漏洞

微軟 Report Viewer 控制項在資料來源內驗證參數的方式不當,而引發一項資料洩漏漏洞。 成功利用此漏洞的攻擊者,可在使...
最後更新 2011年08月10日 12:26 發佈日期: 2011年08月10日 3375 觀看次數

風險: 中度風險

Medium Risk

微軟視窗圖表控制項資訊洩漏漏洞

由於微軟圖表控制項不正確處理蓄意製作之 URI 中的特殊字元,因此引發一項資料洩漏漏洞。 成功利用此漏洞的攻擊...
最後更新 2011年08月10日 12:25 發佈日期: 2011年08月10日 3349 觀看次數

風險: 中度風險

Medium Risk

微軟視窗遠端桌面通訊協定漏洞

遠端桌面通訊協定存取記憶體中未適當初始化或已刪除的物件,因而導致產生拒絕服務漏洞。 成功利用此漏洞的攻...
最後更新 2011年08月10日 12:23 發佈日期: 2011年08月10日 3213 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 TCP/IP 堆疊多個斷阻服務漏洞

ICMP 拒絕服務漏洞 當 TCP/IP 堆疊不當處理一連串蓄意製作的 ICMP 訊息時,視窗 TCP/IP 堆疊中存在一項拒絕服務漏洞。 成...
最後更新 2011年08月10日 12:21 發佈日期: 2011年08月10日 3333 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Client/Server Run-time Subsystem (CSRSS) 漏洞

Client/Server Run-time Subsystem (CSRSS) 中存在一項提高權限資訊安全風險,可讓任意程式碼以其他程序的權限層級執行。 若此程序...
最後更新 2011年08月10日 12:20 發佈日期: 2011年08月10日 1736 觀看次數

風險: 中度風險

Medium Risk

微軟視窗遠端存取服務 NDISTAPI權限提高漏洞

遠端存取服務 NDISTAPI 驅動程式中存在一個權限提高漏洞。 將資料從使用者模式傳遞至 Windows 核心時,如果 NDISTAPI 驅動程式不當驗...
最後更新 2011年08月10日 11:56 發佈日期: 2011年08月10日 3378 觀看次數

風險: 中度風險

Medium Risk

微軟視窗遠端桌面網路存取漏洞

遠端桌面 Web 存取中存在一個反映式 XSS 漏洞,可能會允許攻擊者在使用者的 Internet Explorer 執行個體中注入用戶端指令碼。 此指...
最後更新 2011年08月10日 11:54 發佈日期: 2011年08月10日 3246 觀看次數

風險: 高度風險

High Risk

微軟 Visio 多個遠端執行程式碼漏洞

pStream Release RCE 漏洞 在 Microsoft Visio 剖析蓄意製作的 Visio 檔案時驗證記憶體中物件的方式,存在一項遠端執行程式碼漏洞。 成功利用...
最後更新 2011年08月10日 11:53 發佈日期: 2011年08月10日 3355 觀看次數

風險: 高度風險

High Risk

微軟視窗 Data Access Components 不安全程式庫載入漏洞

Windows Data Access Tracing 元件處理 DLL 檔案載入的方式中,存在遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊者可以取得受影響系...
最後更新 2011年08月10日 11:52 發佈日期: 2011年08月10日 3224 觀看次數

風險: 高度風險

High Risk

微軟視窗 DNS 伺服器多個漏洞

DNS NAPTR 查詢漏洞 Windows DNS 伺服器不當處理記憶體中蓄意製作的 NAPTR 查詢字串,因而導致遠端執行程式碼漏洞。 成功利用這個...
最後更新 2011年08月10日 11:52 發佈日期: 2011年08月10日 3399 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個漏洞

視窗開啟競爭條件漏洞 Internet Explorer 存取可能因競爭條件而損毀之物件的方式中,存在遠端執行程式碼的漏洞。 此漏洞可...
最後更新 2011年08月10日 11:47 發佈日期: 2011年08月10日 3332 觀看次數

風險: 高度風險

High Risk

蘋果 QuickTime 多個漏洞

在蘋果 QuickTime 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。 由於處理 GIF 檔案時產生錯誤,攻擊者可透過引...
最後更新 2011年08月09日 發佈日期: 2011年08月05日 3624 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、繞過某些保安限制及控制使用者系統。 當經過瀏覽...
最後更新 2011年08月04日 09:57 發佈日期: 2011年08月04日 3783 觀看次數

風險: 高度風險

High Risk

Apple iWork Numbers / Pages 多個漏洞

在蘋果 iWork 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。 由於處理 Excel 檔案時,iWork Numbers 產生錯誤,攻擊者可...
最後更新 2011年07月27日 09:21 發佈日期: 2011年07月27日 3814 觀看次數

風險: 高度風險

High Risk

Oracle Solaris Adobe Flash Player 多個漏洞

在包括於 Solaris 的 Adobe Flash Player 發現多個漏洞,惡意使用者可利用漏洞洩露資料及控制使用者系統。 詳情請參閱 SA11051601
最後更新 2011年07月26日 12:16 發佈日期: 2011年07月26日 3496 觀看次數

風險: 高度風險

High Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,惡意使用者可利用漏洞洩露資料、篡改某些數據、進行跨網站指令碼和仿冒攻擊、繞過某...
最後更新 2011年07月22日 12:12 發佈日期: 2011年07月22日 3694 觀看次數

風險: 高度風險

High Risk

Foxit Reader ActiveX 控制項 "OpenFile()" 記憶體滿溢漏洞

在 Foxit Reader 發現漏洞,惡意使用者可利用漏洞控制使用者系統。 由於處理 "OpenFile()" 方法時,FoxitReaderOCX ActiveX 控制項產生邊界檢查...
最後更新 2011年07月22日 11:45 發佈日期: 2011年07月22日 3673 觀看次數

風險: 高度風險

High Risk

Oracle Solaris 多個漏洞

在 Oracle Solaris 發現多個漏洞,惡使及本機使用者可利用漏洞導致阻斷服務、提升權限及控制受影響的系統。 攻擊者可透...
最後更新 2011年07月21日 10:21 發佈日期: 2011年07月21日 3601 觀看次數

風險: 高度風險

High Risk

Google Picasa JPEG 影像處理執行程式碼漏洞

在 Google Picasa 發現漏洞,惡意使用者可利用漏洞控制使用者系統。 由於處理影像檔案某些特性時,產生不明錯誤,攻擊者...
最後更新 2011年07月21日 10:13 發佈日期: 2011年07月21日 3427 觀看次數

風險: 高度風險

High Risk

Citrix Access Gateway 插件 ActiveX 控制項執行程式碼漏洞

在適用於視窗的 Citrix Access Gateway 插件發現某些漏洞,攻擊者可利用漏洞控制使用者系統。 由於 ActiveX 控制產生不明錯誤,導致...
最後更新 2011年07月15日 11:12 發佈日期: 2011年07月15日 3495 觀看次數

風險: 高度風險

High Risk

蘋果 iOS FreeType PostScript Type1 字型編譯漏洞

在蘋果 iOS 發現漏洞,惡意使用者可利用漏洞控制受影響的系統。 由於使用有漏洞的 FreeType 程式碼,引致該漏洞。
最後更新 2011年07月15日 11:03 發佈日期: 2011年07月15日 3542 觀看次數

風險: 高度風險

High Risk

VLC Media Player RealMedia 及 AVI 檔案分析漏洞

在 VLC Media Player 發現兩個漏洞,惡意使用者可利用漏洞控制使用者系統。由於在 RealMedia (RM) 檔案內編譯 RealAudio 數據區段時,產生...
最後更新 2011年07月14日 15:53 發佈日期: 2011年07月14日 3599 觀看次數

風險: 高度風險

High Risk

IBM Java 多個漏洞

在 IBM Java 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、竄改某些數據、導致阻斷服務及控制受影響的系統。
最後更新 2011年07月14日 15:51 發佈日期: 2011年07月14日 3364 觀看次數

風險: 高度風險

High Risk

微軟 Visio 不安全程式庫載入漏洞

在微軟 Visio 處理 DLL 檔案載入的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完...
最後更新 2011年07月13日 11:25 發佈日期: 2011年07月13日 3280 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Client/Server Run-time Subsystem (CSRSS) 多個漏洞

CSRSS 本機 EOP AllocConsole 漏洞 由於 CSRSS 子系統為特定使用者交易指派記憶體的方式,因此在視窗 CSRSS 中存在權限提高漏洞。 成功利用...
最後更新 2011年07月13日 11:23 發佈日期: 2011年07月13日 3361 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式多個漏洞

Win32k 釋放後使用漏洞 由於視窗核心模式驅動程式管理核心模式驅動程式物件的方式,因而存在權限提高漏洞。 成功...
最後更新 2011年07月13日 11:22 發佈日期: 2011年07月13日 3337 觀看次數

風險: 高度風險

High Risk

微軟視窗 Bluetooth 堆疊漏洞

在視窗 Bluetooth 2.1 堆疊存取未正確初始化或已刪除記憶體物件的方式中,存在遠端執行程式碼的漏洞。 攻擊者可以建...
最後更新 2011年07月13日 11:21 發佈日期: 2011年07月13日 3255 觀看次數

風險: 高度風險

High Risk

Sun Java JRE 不安全執行檔載入漏洞

在 Sun Java 發現漏洞,惡意使用者可利用漏洞控制使用者系統。 當記憶體不足時,由於應用程式以不安全方式載入執...
最後更新 2011年07月12日 12:21 發佈日期: 2011年07月12日 3586 觀看次數

風險: 高度風險

High Risk

微軟 Visio 不安全程式庫載入漏洞

在微軟 Visio 發現漏洞,惡意使用者可利用漏洞控制受影響的系統。 由於應用程式以不安全方式載入程式庫(例如 ...
最後更新 2011年07月11日 10:41 發佈日期: 2011年07月11日 3434 觀看次數

風險: 中度風險

Medium Risk

ISC BIND 多個阻斷服務漏洞

在 ISC BIND 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務。由於處理 UPDATE 請求時產生錯誤,攻擊者可透過傳送特製...
最後更新 2011年07月06日 11:22 發佈日期: 2011年07月06日 3633 觀看次數

風險: 高度風險

High Risk

vsftpd 程式碼套件被入侵後門漏洞

在 vsftpd 發現漏洞,惡意使用者可利用漏洞控制受影響的系統。由於經該項目主伺服器發佈了有後門的 vsftpd 版本 2.3....
最後更新 2011年07月05日 10:58 發佈日期: 2011年07月05日 3898 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X Java 漏洞

蘋果已提供 Mac OS X Java 更新。此修補程式修正之漏洞可被惡意使用者利用洩露敏感資料、竄改某些數據、導致阻斷服...
最後更新 2011年06月30日 10:14 發佈日期: 2011年06月30日 3406 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。 由於處理 NPAPI 字串時產生錯誤,攻擊者可利用漏洞...
最後更新 2011年06月30日 10:10 發佈日期: 2011年06月30日 3381 觀看次數

風險: 高度風險

High Risk

Winamp 多個漏洞

在 Winamp 發現多個漏洞,惡意攻擊者可利用漏洞控制使用者系統。當以 On2 TrueMotion VP6 codec 編譯媒體檔案,而 "version" 值大於 8 時,...
最後更新 2011年06月28日 14:42 發佈日期: 2011年06月28日 3457 觀看次數