跳至主內容

保安公告

篩選器:

風險: 高度風險

High Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、導致阻斷服務或控制受...
最後更新 2011年06月24日 11:16 發佈日期: 2011年06月24日 3763 觀看次數

風險: 高度風險

High Risk

Mozilla Firefox / Thunderbird 多個漏洞

在 Mozilla Firefox 及 Thunderbird 發現漏洞,惡意使用者可利用漏洞繞過保安限制及控制受影響的系統。攻擊者可利用某些不明錯誤損...
最後更新 2011年06月22日 14:33 發佈日期: 2011年06月22日 3570 觀看次數

風險: 高度風險

High Risk

微軟 Word 指標驗證不足漏洞

在微軟 Word 發現漏洞,惡意使用者可利用漏洞控制使用者系統。由於文件內某數值被當成指標,攻擊者可透過特製文...
最後更新 2011年06月20日 17:28 發佈日期: 2011年06月20日 3789 觀看次數

風險: 高度風險

High Risk

IBM Lotus Notes KeyView 檔案處理漏洞

在 IBM Lotus Notes 發現多個漏洞,惡意使用者可利用漏洞控制受影響的系統。由於處理 Windows Write (WRI) 檔案時產生錯誤,攻擊者...
最後更新 2011年06月17日 10:21 發佈日期: 2011年06月17日 3434 觀看次數

風險: 高度風險

High Risk

Adobe ColdFusion 多個漏洞

在 Adobe ColdFusion 發現多個漏洞,惡意使用者可利用進行跨網站偽冒攻擊、阻斷服務漏洞及控制使用者系統。 管理介面在未...
最後更新 2011年06月16日 15:48 發佈日期: 2011年06月16日 3472 觀看次數

風險: 高度風險

High Risk

Adobe Shockwave Player 多個漏洞

在 Adobe Shockwave Player 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。由於 dirapi.dll 和 IML32.dll 產生不明錯誤、dirapi.dll...
最後更新 2011年06月16日 15:47 發佈日期: 2011年06月16日 3451 觀看次數

風險: 極高度風險

Extremely High Risk

Google Chrome Flash Player 不明記憶體損毀漏洞

在 Google Chrome 發現漏洞,惡意使用者可利用漏洞控制使用者系統。此漏洞是由瀏覽器所附載的 Adobe Flash Player 所導致的。   詳情請...
最後更新 2011年06月16日 15:43 發佈日期: 2011年06月16日 3374 觀看次數

風險: 高度風險

High Risk

Adobe Reader / Acrobat 多個漏洞

在 Adobe Reader / Acrobat 發現多個漏洞,惡意使用者可利用漏洞進行跨網站指令碼攻擊、洩露敏感資料、繞過某些保安限制及控...
最後更新 2011年06月16日 15:42 發佈日期: 2011年06月16日 3782 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Flash Player 不明記憶體損毀漏洞

在 Adobe Flash Player 發現漏洞,惡意使用者可利用漏洞控制使用者系統。由於產生不明錯誤,攻擊者可利用漏洞損毀記憶體,...
最後更新 2011年06月16日 15:38 發佈日期: 2011年06月16日 3639 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Active Directory 憑證服務漏洞

Active Directory 憑證服務網頁註冊中存在一個反映式 XSS 漏洞,可能會允許攻擊者在使用者的 Internet Explorer 執行個體中注入用戶端指令碼...
最後更新 2011年06月15日 14:19 發佈日期: 2011年06月15日 3277 觀看次數

風險: 中度風險

Medium Risk

微軟 XML 編輯器 XML 外部實體解析漏洞

微軟 XML 編輯器處理蓄意製作之 XML 檔案的方式中,存在一項資訊洩漏漏洞。
最後更新 2011年06月15日 14:17 發佈日期: 2011年06月15日 3255 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 SMB 要求剖析漏洞

微軟伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作之 SMB 要求的方式中,存在阻斷服務漏洞。 攻擊者不需要驗證即...
最後更新 2011年06月15日 14:14 發佈日期: 2011年06月15日 3214 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Hyper-V VMBus 持續性阻斷服務漏洞

在視窗伺服器 2008 和視窗伺服器 2008 R2 的 Hyper-V 中存在一項阻斷服務漏洞。此漏洞是由於 Hyper-V 伺服器對機器指示的特...
最後更新 2011年06月15日 14:11 發佈日期: 2011年06月15日 3247 觀看次數

風險: 中度風險

Medium Risk

微軟視窗附屬功能驅動程式 (Ancillary Function Driver) 權限提升漏洞

由於附屬功能驅動程式 (afd.sys) 不當驗證從使用者模式傳遞至核心的輸入,因而存在權限提高的漏洞。 此漏洞可...
最後更新 2011年06月15日 14:08 發佈日期: 2011年06月15日 3345 觀看次數

風險: 中度風險

Medium Risk

微軟 Excel 多個漏洞

Excel 記錄驗證不足漏洞 微軟 Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以...
最後更新 2011年06月15日 14:06 發佈日期: 2011年06月15日 3200 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 MHTML Mime 格式要求漏洞

MHTML 針對內嵌於 HTML 文件的內容解譯 MIME 格式要求的方式中,存在一項資訊洩漏漏洞。 這和伺服器端跨站點指令碼 (XSS) ...
最後更新 2011年06月15日 14:02 發佈日期: 2011年06月15日 3263 觀看次數

風險: 高度風險

High Risk

微軟視窗 VML 記憶體損毀漏洞

Internet Explorer 存取未正確初始化或已刪除物件的方式中,存在遠端執行程式碼的漏洞。 攻擊者可蓄意製作網頁以利用此漏洞...
最後更新 2011年06月15日 14:00 發佈日期: 2011年06月15日 3254 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個漏洞

MIME 探查資訊洩漏漏洞 Internet Explorer 存在資訊洩漏漏洞,可能會允許攻擊者在使用者下載網頁內容時強迫瀏覽器執行非預期...
最後更新 2011年06月15日 12:41 發佈日期: 2011年06月15日 3226 觀看次數

風險: 高度風險

High Risk

微軟 .NET Framework JIT 優化漏洞

Microsoft .NET Framework 驗證物件中特定值的方式,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完...
最後更新 2011年06月15日 12:40 發佈日期: 2011年06月15日 3253 觀看次數

風險: 高度風險

High Risk

微軟視窗 SMB 回應剖析漏洞

Microsoft 伺服器訊息區 (SMB) 用戶端實作處理蓄意製作的 SMB 回應的方式中,存在未經驗證的遠端執行程式碼漏洞。 攻擊者...
最後更新 2011年06月15日 12:38 發佈日期: 2011年06月15日 3201 觀看次數

風險: 高度風險

High Risk

微軟視窗分散式檔案系統記憶體損毀漏洞

DFS 記憶體損毀漏洞 分散式檔案系統 (DFS) 用戶端剖析蓄意製作之 DFS 回應的方式中,存在未經驗證的遠端執行程式...
最後更新 2011年06月15日 12:37 發佈日期: 2011年06月15日 3523 觀看次數

風險: 高度風險

High Risk

微軟視窗核心模式驅動程式 Win32k OTF 驗證漏洞

由於 Windows 核心模式驅動程式在 64 位元系統上剖析蓄意製作之 OpenType 字型的方式不當,因而存在遠端執行程式碼漏洞。 成功...
最後更新 2011年06月15日 12:35 發佈日期: 2011年06月15日 3322 觀看次數

風險: 高度風險

High Risk

微軟 Forefront Threat Management Gateway 防火牆客戶端記憶體損毀漏洞

TMG Firewall Client Winsock 提供者中存在遠端執行程式碼的漏洞,該漏洞可能會在用戶端應用程式的安全性內容中執行程式碼。
最後更新 2011年06月15日 12:32 發佈日期: 2011年06月15日 3206 觀看次數

風險: 高度風險

High Risk

微軟 .NET Framework 陣列位移漏洞

Microsoft .NET Framework 中存在遠端執行程式碼的漏洞,可允許蓄意製作的 Microsoft .NET 應用程式以不安全的方式存取記憶體。 成功利用...
最後更新 2011年06月15日 12:29 發佈日期: 2011年06月15日 3155 觀看次數

風險: 高度風險

High Risk

微軟視窗 OLE 自動化反向溢位漏洞

物件連結與嵌入 (OLE) Automation 中存在遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊者可以取得與登入使用者相同的使...
最後更新 2011年06月15日 12:28 發佈日期: 2011年06月15日 3267 觀看次數

風險: 高度風險

High Risk

Symantec Mail Security KeyView 檔案處理漏洞

在 Symantec Mail Security 發現多個漏洞,惡意使用者可利用漏洞控制受影響的系統。由於處理 Windows Write (WRI) 檔案時產生錯誤,攻擊者...
最後更新 2011年06月13日 14:34 發佈日期: 2011年06月13日 3304 觀看次數

風險: 高度風險

High Risk

Sun Java JDK / JRE / SDK 多個漏洞

在 Sun Java 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、竄改某些數據、導致阻斷服務、控制使用者系統及控...
最後更新 2011年06月09日 11:30 發佈日期: 2011年06月09日 3649 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、進行插入指令碼攻擊、繞過保安限制及控制使用者的...
最後更新 2011年06月09日 10:49 發佈日期: 2011年06月09日 3545 觀看次數

風險: 高度風險

High Risk

Novell iPrint Client 多個漏洞

在 Novell iPrint Client 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。 由於透過 "printer-url" 處理 "uri" 參數時 nipplib....
最後更新 2011年06月08日 14:17 發佈日期: 2011年06月08日 3470 觀看次數

風險: 高度風險

High Risk

ACDSee 產品不安全程式庫載入漏洞

在多個 ACDSee 產品發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於應用程式不安全地載入程式庫 (例如 Wintab32....
最後更新 2011年06月08日 14:16 發佈日期: 2011年06月08日 3416 觀看次數

風險: 高度風險

High Risk

VMware 產品 VI Client ActiveX 控制項記憶體損毀漏洞

在多個 VMware 產品發現漏洞,惡意使用者可利用漏洞控制其他使用者的系統。  由於 VI Client ActiveX 控制產生不明錯誤,攻擊者...
最後更新 2011年06月07日 14:36 發佈日期: 2011年06月07日 3391 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 跨網站指令碼漏洞

在 Adobe Flash Player 發現漏洞,遠端攻擊者可利用漏洞進行跨網站指令碼攻擊。   如果使用者瀏覽惡意網站,攻擊者可利用通...
最後更新 2011年06月07日 14:28 發佈日期: 2011年06月07日 3450 觀看次數

風險: 高度風險

High Risk

Cisco AnyConnect VPN Client 兩個漏洞

在 Cisco AnyConnect VPN Client 發現兩個漏洞,惡意使用者可透過實體存取,利用漏洞繞過保安限制及控制使用者系統。由於顯示視窗...
最後更新 2011年06月03日 11:28 發佈日期: 2011年06月03日 3786 觀看次數

風險: 高度風險

High Risk

Symantec 產品 KeyView PRZ 處理緩衝區滿溢漏洞

在多個 Symantec 產品發現漏洞,惡意使用者可利用漏洞控制受影響的系統。   漏洞詳情請參閱此保安公告第 6 點: /my_url/zh...
最後更新 2011年06月02日 09:59 發佈日期: 2011年06月02日 3593 觀看次數

風險: 高度風險

High Risk

IBM Lotus Notes 檔案檢視器多個漏洞

在 IBM Lotus Notes 發現多個漏洞,惡意使用者可利用漏洞控制使用者的系統。 當編譯 Excel 試算表內的 Binary File Format (BIFF) 記錄時,...
最後更新 2011年05月26日 10:05 發佈日期: 2011年05月26日 3730 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意使用者可利用漏洞繞過保安限制及控制使用者的系統。 不明錯誤容許繞過彈出式視窗...
最後更新 2011年05月26日 09:58 發佈日期: 2011年05月26日 3560 觀看次數

風險: 高度風險

High Risk

Opera 瀏覽 Frameset 架構記憶體損毀漏洞

在 Opera 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當網頁卸載並處理某些 frameset 架構時,產生記憶體損毀漏洞...
最後更新 2011年05月19日 10:18 發佈日期: 2011年05月19日 3481 觀看次數

風險: 高度風險

High Risk

Nullsoft Winamp MIDI System 處理 Exclusive Message 整數下溢漏洞

在 Winamp 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 System Exclusive (SysEx) MIDI 訊息時產生整數下溢錯誤,攻擊者可...
最後更新 2011年05月17日 10:41 發佈日期: 2011年05月17日 3511 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 WebKit 及 Flash 產生整數滿溢及記憶體損毀,遠端攻...
最後更新 2011年05月16日 14:33 發佈日期: 2011年05月16日 3579 觀看次數

風險: 高度風險

High Risk

Adobe Audition Session 檔案處理記憶體損毀漏洞

在 Adobe Audition 發現兩個漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理 Session (.ses) 檔案時產生緩衝區滿溢及記憶體損...
最後更新 2011年05月16日 14:31 發佈日期: 2011年05月16日 3816 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash 多媒體伺服器兩個漏洞

在 Adobe Flash Media Server 發現兩個漏洞,攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。由於產生記憶體損毀錯誤,攻...
最後更新 2011年05月16日 14:24 發佈日期: 2011年05月16日 3534 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理異常 Flash 內容時會產生整數滿溢及記憶體損毀...
最後更新 2011年05月16日 14:22 發佈日期: 2011年05月16日 3836 觀看次數

風險: 高度風險

High Risk

HP/Palm webOS 多個漏洞

在 HP/Palm webOS 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。 當處理 JavaScript 及 HTML 程式碼時,電郵應用程式產生輸...
最後更新 2011年05月13日 10:33 發佈日期: 2011年05月13日 3510 觀看次數

風險: 高度風險

High Risk

HP Intelligent Management Center (IMC) 多個漏洞

在 HP Intelligent Management Center (IMC) 發現多個漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於 "img.exe"、"tftpserver.exe"、"dbman.exe" 及 "imcsyslogdm...
最後更新 2011年05月13日 10:32 發佈日期: 2011年05月13日 3733 觀看次數

風險: 高度風險

High Risk

Skype (Mac 版本) 處理訊息遠端執行程式碼漏洞

在適用於 Mac 的 Skype 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理異常訊息時產生記憶體損毀錯誤,在 Skype...
最後更新 2011年05月11日 11:18 發佈日期: 2011年05月11日 3620 觀看次數

風險: 中度風險

Medium Risk

微軟 PowerPoint 多個遠端執行程式碼漏洞

簡報記憶體損毀 RCE 漏洞 Microsoft PowerPoint 處理蓄意製作之 PowerPoint 檔案的方式,存在遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊...
最後更新 2011年05月11日 10:18 發佈日期: 2011年05月11日 3476 觀看次數

風險: 高度風險

High Risk

微軟視窗 WINS 服務失敗回應漏洞

Windows 網際網路名稱服務 (WINS) 存在一個遠端執行程式碼漏洞。形成此漏洞的原因,是由於 WINS 服務收到蓄意製作的 WINS 網...
最後更新 2011年05月11日 10:18 發佈日期: 2011年05月11日 3357 觀看次數

風險: 高度風險

High Risk

Adobe Photoshop 檔案處理不明保安漏洞

在 Adobe Photoshop 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。由於產生與檔案處理相關的不明錯誤,攻擊者可透過...
最後更新 2011年05月05日 09:41 發佈日期: 2011年05月05日 3526 觀看次數

風險: 高度風險

High Risk

VLC Media Player libmodplug 緩衝區滿溢漏洞

在 VLC Media Player 發現多個漏洞,惡意使用者可利用漏洞控制使用者系統。由於應用程式使用有漏洞的 libmodplug 程式庫,引致漏洞...
最後更新 2011年05月04日 12:18 發佈日期: 2011年05月04日 3543 觀看次數

風險: 高度風險

High Risk

Check Point SSL VPN 隨選即用應用程式遠端執行程式碼漏洞

在 Check Point 產品發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當透過瀏覽器配置時,SSL Network Extender (SNX)、SecureWorkSpace 及 Endpoint Security...
最後更新 2011年05月04日 12:18 發佈日期: 2011年05月04日 3835 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Storage Data Protector 執行程式碼漏洞

在 HP OpenView Storage Data Protector 發現多個漏洞,遠端攻擊者可利用漏洞取得敏感資料或控制受影響的系統。當處理使用者提供的封包...
最後更新 2011年05月03日 17:51 發佈日期: 2011年05月03日 3492 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,攻擊者可利用漏洞竄改或洩露某些數據、繞過保安限制或控制受影響的系統。由於...
最後更新 2011年05月03日 17:49 發佈日期: 2011年05月03日 3547 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行偽冒攻擊及控制受影響的系統。...
最後更新 2011年04月29日 11:43 發佈日期: 2011年04月29日 3897 觀看次數

風險: 高度風險

High Risk

Oracle 產品多個漏洞

在多個 Oracle 產品及元件發現多個漏洞,攻擊者可利用漏洞導致阻斷服務、洩露敏感資料或控制受影響的系統。
最後更新 2011年04月21日 12:23 發佈日期: 2011年04月21日 3809 觀看次數

風險: 高度風險

High Risk

蘋果 iTunes WebKit 多個漏洞

在蘋果 iTunes 發現兩個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。 當處理文字節點時,WebKit 產生使用已釋放的記...
最後更新 2011年04月21日 12:22 發佈日期: 2011年04月21日 3674 觀看次數

風險: 高度風險

High Risk

Wireshark 多個執行程式碼及阻斷服務漏洞

在 Wireshark 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。 當處理異常數據時,DECT 剖解器產生緩...
最後更新 2011年04月20日 10:27 發佈日期: 2011年04月20日 3618 觀看次數

風險: 高度風險

High Risk

Google Chrome GPU 程序漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。 由於 GPU 程序產生 off-by-three 錯誤,遠端攻擊者...
最後更新 2011年04月19日 11:31 發佈日期: 2011年04月19日 3699 觀看次數

風險: 高度風險

High Risk

蘋果 iOS 多個漏洞

在適用於 iPhone, iPod and iPad 的蘋果 iOS 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、取得敏感資料或控制受影響的...
最後更新 2011年04月19日 發佈日期: 2011年04月15日 3602 觀看次數

風險: 中度風險

Medium Risk

VLC Media Player "MP4_ReadBox_skcr()" 堆疊損毀漏洞

在 VLC Media Player 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理異常 MP4 (MPEG-4 Part 14) 數據時,"MP4_ReadBox_skcr()" [modules/demux...
最後更新 2011年04月19日 發佈日期: 2011年04月12日 3411 觀看次數

風險: 高度風險

High Risk

蘋果 Safari WebKit 多個漏洞

在 Apple Safari 發現兩個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。 由於處理文字節點時,WebKit 產生使用已釋放的記...
最後更新 2011年04月19日 發佈日期: 2011年04月15日 3528 觀看次數

風險: 中度風險

Medium Risk

RealNetworks RealPlayer "OpenURLInDefaultBrowser()" 漏洞

在 RealNetworks RealPlayer 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理使用者提供的參數時,"OpenURLInDefaultBrowser()" 方法產生錯誤,...
最後更新 2011年04月19日 發佈日期: 2011年04月15日 3554 觀看次數

風險: 極高度風險

Extremely High Risk

Google Chrome Flash 內容處理執行程式碼漏洞

在 Google Chrome 發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。此漏洞由 Flash 的錯誤引致。詳情請參考 Adobe Flash Player 內容處理執...
最後更新 2011年04月18日 發佈日期: 2011年04月13日 3431 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Acrobat 及 Reader "authplay.dll" 執行程式碼漏洞

在 Adobe Acrobat 及 Reader 發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。由於處理 PDF 文件內的異常 Flash 內容時,"authplay.dll" 模組...
最後更新 2011年04月18日 發佈日期: 2011年04月13日 3473 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Flash Player 內容處理執行程式碼漏洞

在 Adobe Flash Player 發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。由於處理異常 Flash 內容時,產生記憶體損毀錯誤,攻擊...
最後更新 2011年04月18日 發佈日期: 2011年04月13日 3529 觀看次數

風險: 高度風險

High Risk

微軟 Reader 處理 LIT 檔案多個漏洞

在 Microsoft Reader 發現多個漏洞,攻擊者可利用漏洞執行任意程式碼。由於處理異常 LIT 檔案時,產生緩衝區和整數滿溢、記憶...
最後更新 2011年04月15日 14:45 發佈日期: 2011年04月15日 3418 觀看次數

風險: 高度風險

High Risk

微軟視窗 SMB 交易剖析漏洞

未經驗證的遠端執行程式碼漏洞,存在於 Microsoft 伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作的 SMB 封包中。 攻擊者不...
最後更新 2011年04月13日 18:48 發佈日期: 2011年04月13日 3242 觀看次數

風險: 高度風險

High Risk

微軟視窗 SMB 客戶端多個漏洞

瀏覽器集區損毀漏洞 Common Internet File System (CIFS) 瀏覽器通訊協定實作剖析格式錯誤的瀏覽器訊息的方式中,存在未經驗證的...
最後更新 2011年04月13日 18:46 發佈日期: 2011年04月13日 3242 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 MHTML Mime 格式要求漏洞

MHTML 針對文件中封鎖內容解譯 MIME 格式要求的方式中存在資訊洩漏資訊安全漏洞。 在某些情況下,此資訊安全漏洞可...
最後更新 2011年04月13日 18:30 發佈日期: 2011年04月13日 3437 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 WordPad 轉換程式剖析漏洞

微軟 WordPad 剖析蓄意製作的 Word 文件的方式中,存在遠端執行程式碼的資訊安全漏洞。 如果使用者開啟蓄意製作、其中含...
最後更新 2011年04月13日 18:18 發佈日期: 2011年04月13日 3246 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式多個漏洞

Win32k 釋放後使用漏洞 由於視窗核心模式驅動程式管理核心模式驅動程式物件的方式,因而存在權限提高漏洞。 成功...
最後更新 2011年04月13日 18:14 發佈日期: 2011年04月13日 3300 觀看次數

風險: 中度風險

Medium Risk

微軟 Office PowerPoint 多個漏洞

Microsoft PowerPoint 處理蓄意製作之 PowerPoint 檔案的方式,存在遠端執行程式碼的漏洞。 攻擊者可蓄意製作 PowerPoint 檔案,並以電子郵件附件的...
最後更新 2011年04月13日 18:11 發佈日期: 2011年04月13日 3326 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Excel 多個漏洞

Microsoft Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整...
最後更新 2011年04月13日 18:03 發佈日期: 2011年04月13日 3252 觀看次數

風險: 中度風險

Medium Risk

微軟 MFC 不安全程式庫載入漏洞

在某些應用程式所建立的 Microsoft Foundation Classes (MFC) 處理 DLL 檔案載入的方式中,存在遠端執行程式碼資訊安全漏洞。 成功利用...
最後更新 2011年04月13日 17:59 發佈日期: 2011年04月13日 3357 觀看次數

風險: 中度風險

Medium Risk

微軟 Fax Cover Page Editor 記憶體損毀漏洞

在視窗 Fax Cover Page Editor 不當剖析蓄意製作之傳真封面頁的方式中,存在遠端執行程式碼資訊安全漏洞。 成功利用此資訊...
最後更新 2011年04月13日 17:51 發佈日期: 2011年04月13日 3236 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 多個漏洞

Office 元件不安全程式庫載入漏洞 Microsoft Office 處理 DLL 檔案載入的方式,存在遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊...
最後更新 2011年04月13日 17:45 發佈日期: 2011年04月13日 3331 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 OpenType 字型堆疊溢位漏洞

在 OpenType 字型 (OTF) 驅動程式不當剖析蓄意製作之 OpenType 字型的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊...
最後更新 2011年04月13日 17:03 發佈日期: 2011年04月13日 3165 觀看次數

風險: 高度風險

High Risk

微軟視窗指令碼記憶體重新配置漏洞

由於記憶體損毀錯誤,JScript 和 VBScript 指令碼引擎中存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以在核心模式下...
最後更新 2011年04月13日 16:53 發佈日期: 2011年04月13日 3250 觀看次數

風險: 高度風險

High Risk

微軟視窗 DNS 查詢漏洞

DNS 用戶端服務處理蓄意製作的 LLMNR 查詢的方式中,存在遠端執行程式碼的漏洞。 成功利用這個漏洞的攻擊者,能以 NetworkService...
最後更新 2011年04月13日 16:43 發佈日期: 2011年04月13日 3200 觀看次數

風險: 高度風險

High Risk

微軟視窗 GDI+ 整數溢位漏洞

GDI+ 處理整數計算的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作的 EMF 影像檔案,此漏洞可能會...
最後更新 2011年04月13日 16:35 發佈日期: 2011年04月13日 3279 觀看次數

風險: 高度風險

High Risk

微軟視窗 .NET Framework 堆疊損毀漏洞

Microsoft .NET Framework 處理若干函數呼叫的方式存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整...
最後更新 2011年04月13日 16:25 發佈日期: 2011年04月13日 3123 觀看次數

風險: 高度風險

High Risk

微軟視窗 ActiveX 控制多個漏洞

Microsoft Internet Explorer 8 開發者工具漏洞 Microsoft Internet Explorer 8 開發者工具 ActiveX 控制項中,存在遠端執行程式碼漏洞。 攻擊者可蓄意製作網頁以...
最後更新 2011年04月13日 16:18 發佈日期: 2011年04月13日 3330 觀看次數

風險: 高度風險

High Risk

微軟 Internet Explorer 多個漏洞

配置處理記憶體損毀漏洞 Internet Explorer 存取未正確初始化或已刪除物件的方式中,存在遠端執行程式碼的漏洞。 攻擊者可...
最後更新 2011年04月13日 16:15 發佈日期: 2011年04月13日 3147 觀看次數

風險: 高度風險

High Risk

McAfee Firewall Reporter 遠端驗證略過漏洞

在 McAfee Firewall Reporter 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當驗證使用者時,由於 "GernalUtilities.pm" 指令碼產生系統...
最後更新 2011年04月13日 15:51 發佈日期: 2011年04月13日 3473 觀看次數

風險: 中度風險

Medium Risk

Novell ZENworks Configuration Management 檔案覆寫漏洞

在 Novell ZENworks Configuration Management 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於修改特定穿越檔案會產生錯誤,攻擊者可透...
最後更新 2011年04月12日 12:11 發佈日期: 2011年04月12日 3357 觀看次數

風險: 高度風險

High Risk

VLC Media Player Libmodplug "CSoundFile::ReadS3M()" 堆疊滿溢漏洞

在 VLC Media Player 發現漏洞,攻擊者可利用漏洞完全控制受影響的系統。當處理 S3M 檔案內的異常數據時,Libmodplug 的 "CSoundFile::ReadS3M()" [load_s3m...
最後更新 2011年04月08日 10:33 發佈日期: 2011年04月08日 3362 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。 由於產生與處理基本字串相關的緩衝區錯誤,...
最後更新 2011年03月28日 11:51 發佈日期: 2011年03月28日 3721 觀看次數

風險: 高度風險

High Risk

Google Picasa 不安全程式庫載入漏洞

在 Google Picasa 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當使用 "Locate on Disk" 功能載入執行檔及程式庫檔時產生...
最後更新 2011年03月28日 11:50 發佈日期: 2011年03月28日 3482 觀看次數

風險: 中度風險

Medium Risk

Comodo 欺詐電子證書偽造漏洞

在所有被支援之微軟視窗的「受信任的根憑證授權單位」內,其中一個憑證授權單位 Comodo 發出了 9 張偽造電子證書。...
最後更新 2011年03月25日 發佈日期: 2011年03月24日 4049 觀看次數

風險: 高度風險

High Risk

Citrix Presentation Server 及 XenApp ActiveSync 遠端執行程式碼漏洞

在 Citrix Presentation Server 及 Citrix XenApp 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當 PDA 裝置進行同步並處理異常封包時,ActiveSync 功...
最後更新 2011年03月25日 12:18 發佈日期: 2011年03月25日 3614 觀看次數

風險: 高度風險

High Risk

HP OpenView Storage Data Protector Media Operations 記憶體損毀漏洞

在 HP OpenView Storage Data Protector Media Operations 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。當處理傳送至連接埠 19813/TCP 的使用者...
最後更新 2011年03月25日 11:58 發佈日期: 2011年03月25日 3423 觀看次數

風險: 高度風險

High Risk

IBM Lotus Domino Cookie 檔案驗證略過及執行程式碼漏洞

在 IBM Lotus Domino 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於系統設計錯誤,引致遠端控制台功能依賴...
最後更新 2011年03月25日 11:57 發佈日期: 2011年03月25日 3617 觀看次數

風險: 高度風險

High Risk

VLC Media Player AMV 及 NSV 資料處理漏洞

在 VLC 發現兩個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理異常 NSV 或 AMV 數據時,"libdirectx" 插件產生記憶體損...
最後更新 2011年03月25日 11:43 發佈日期: 2011年03月25日 3560 觀看次數

風險: 高度風險

High Risk

蘋果 iPhone iOS "OfficeArtMetafileHeader" 編譯漏洞

在蘋果 iPhone iOS 發現漏洞,惡意使用者可利用漏洞控制受影響的裝置。當在某些微軟 Office 檔案編譯 OfficeArtMetafileHeader 記錄時,QuickLook 產生邊界...
最後更新 2011年03月25日 10:04 發佈日期: 2011年03月25日 3489 觀看次數

風險: 極高度風險

Extremely High Risk

Adobe Flash Player 漏洞

在 Adobe flash player 發現漏洞,攻擊者可利用漏洞控制受影響的系統。攻擊者透過傳送內嵌了 Flash(.swf)檔案的微軟 Excel(.xls)檔...
最後更新 2011年03月23日 發佈日期: 2011年03月15日 3983 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、導致阻斷服務或控制受...
最後更新 2011年03月23日 09:46 發佈日期: 2011年03月23日 3484 觀看次數

風險: 高度風險

High Risk

RealPlayer RealVideo Renderer 插件遠端堆疊滿溢漏洞

在 RealPlayer 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理異常 IVR (Internet Video Recording) 檔案時,適用於 RealMedia 的 RealVideo Renderer 插件...
最後更新 2011年03月23日 09:45 發佈日期: 2011年03月23日 3356 觀看次數

風險: 高度風險

High Risk

MIT Kerberos krb5 Key Distribution Center PKINIT 記憶體雙重釋放漏洞

在 MIT Kerberos 發現漏洞,遠端攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。當適用於 Initial Authentication (PKINIT) 功能的公開密碼...
最後更新 2011年03月17日 09:39 發佈日期: 2011年03月17日 3596 觀看次數

風險: 高度風險

High Risk

BlackBerry 智能手機瀏覽器 WebKit 樣式處理漏洞

在多種 BlackBerry 智能手機發現漏洞,攻擊者可利用漏洞控制受影響的智能手機。由於處理某些樣式數據時,WebKit 產生記憶體...
最後更新 2011年03月16日 09:36 發佈日期: 2011年03月16日 3608 觀看次數

風險: 高度風險

High Risk

Google Chrome Style 處理記憶體損毀漏洞

在 Google Chrome 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理某些樣式數據時,WebKit 產生記憶體損毀錯誤,遠端...
最後更新 2011年03月15日 14:22 發佈日期: 2011年03月15日 3425 觀看次數

風險: 高度風險

High Risk

蘋果 iOS 多個漏洞

在蘋果 iOS 發現多個漏洞,遠端攻擊者可利用漏洞取得敏感資料、繞過保安限制或控制受影響的系統。由於 CoreGraphics、ImageIO、...
最後更新 2011年03月11日 10:50 發佈日期: 2011年03月11日 3708 觀看次數