跳至主內容

保安公告

篩選器:

風險: 高度風險

High Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,遠端攻擊者可利用漏洞取得敏感資料、繞過保安限制或控制受影響的系統。由於 ImageIO、libxml 及...
最後更新 2011年03月11日 10:50 發佈日期: 2011年03月11日 3538 觀看次數

風險: 高度風險

High Risk

蘋果 Mac OS X Java 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端攻擊者或惡意使用者可利用漏洞竄改或取得敏感資料、繞過保安限制、導致阻斷...
最後更新 2011年03月10日 14:43 發佈日期: 2011年03月10日 3534 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料、導致阻斷服務或執行任意程式碼。由...
最後更新 2011年03月10日 12:27 發佈日期: 2011年03月10日 3668 觀看次數

風險: 中度風險

Medium Risk

Joomla 多個漏洞

在 Joomla 發現多個漏洞,攻擊者或惡意使用者可利用漏洞進行未經授權的系統存取、竄改或取得某些資料或數據或導致...
最後更新 2011年03月10日 12:26 發佈日期: 2011年03月10日 3450 觀看次數

風險: 中度風險

Medium Risk

Foxit Reader "createDataObject()" 建立任意檔案漏洞

在 Foxit Reader 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理經 "createDataObject()" 方法提供的參數時,產生輸入驗證錯...
最後更新 2011年03月09日 10:18 發佈日期: 2011年03月09日 3435 觀看次數

風險: 高度風險

High Risk

微軟 Office Groove 不安全程式庫載入漏洞

在微軟 Groove 2007 處理 DLL 檔案載入的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的...
最後更新 2011年03月09日 10:18 發佈日期: 2011年03月09日 3383 觀看次數

風險: 高度風險

High Risk

微軟視窗遠端桌面不安全程式庫載入漏洞

在視窗遠端桌面用戶端處理 DLL 檔案載入的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受...
最後更新 2011年03月09日 09:55 發佈日期: 2011年03月09日 3523 觀看次數

風險: 高度風險

High Risk

微軟視窗 Media 多個漏洞

在微軟 DirectShow 處理 DLL 檔案載入的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完...
最後更新 2011年03月09日 09:54 發佈日期: 2011年03月09日 3198 觀看次數

風險: 高度風險

High Risk

蘋果 iTunes 多個漏洞

在蘋果 iTunes 發現多個漏洞,遠端攻擊者可利用漏洞取得敏感資料、繞過保安限制或控制受影響的系統。這些漏洞是由...
最後更新 2011年03月04日 10:52 發佈日期: 2011年03月04日 3783 觀看次數

風險: 高度風險

High Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,攻擊者可利用漏洞竄改或洩露某些數據、繞過保安限制或控制受影響的系統。 由...
最後更新 2011年03月03日 10:59 發佈日期: 2011年03月03日 3822 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞偽冒網址列、洩露敏感資料、導致阻斷服務或執行任意程式碼。由於...
最後更新 2011年03月02日 09:34 發佈日期: 2011年03月02日 3652 觀看次數

風險: 高度風險

High Risk

Cisco Secure Desktop CSDWebInstaller ActiveX 多個漏洞

在 Cisco Secure Desktop 發現兩個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理 Cisco 簽署的執行檔案 "inst.exe" 時,"CSDWebInstallerCtrl" ...
最後更新 2011年03月01日 17:04 發佈日期: 2011年03月01日 3460 觀看次數

風險: 高度風險

High Risk

Citrix Secure Gateway 不明的遠端執行程式碼漏洞

在 Citrix Secure Gateway 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於不明錯誤,導致任意程式碼在伺服器上以 Secure Gateway...
最後更新 2011年03月01日 16:47 發佈日期: 2011年03月01日 3512 觀看次數

風險: 高度風險

High Risk

Foxit Reader 及 Phantom ICC 分析整數滿溢漏洞

在 Foxit Reader 及 Phantom 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於分析某些 ICC 區塊時產生整數滿溢錯誤,攻擊者可...
最後更新 2011年02月28日 11:11 發佈日期: 2011年02月28日 3476 觀看次數

風險: 中度風險

Medium Risk

Cisco TelePresence 產品多個漏洞

在 Cisco TelePresence 產品發現多個漏洞,攻擊者可利用漏洞繞過保安限、取得敏感資料或未經授權存取資料、上載任意檔案、導...
最後更新 2011年02月25日 18:12 發佈日期: 2011年02月25日 3690 觀看次數

風險: 高度風險

High Risk

CA 產品 HIPSEngine XMLSecDB ActiveX 檔案建立漏洞

在 CA Host-Based Intrusion Prevention System (HIPS) 及 CA Internet Security Suite (ISS)發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於 HIPSEngine 元件...
最後更新 2011年02月25日 16:40 發佈日期: 2011年02月25日 3365 觀看次數

風險: 高度風險

High Risk

Novell NetWare XNFS "xdrDecodeString()" 執行程式碼漏洞

在 Novell NetWare 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。當處理傳送到連接埠 1234/UDP 的 RPC 請求時,由於 "...
最後更新 2011年02月25日 16:38 發佈日期: 2011年02月25日 3453 觀看次數

風險: 中度風險

Medium Risk

Novell ZENworks Configuration Management TFTP 遠端堆疊滿溢漏洞

在Novell ZENworks Configuration Management (ZCM) 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於"novell-tftp.exe"元件在處理傳送至 69/UDP 連接埠的...
最後更新 2011年02月25日 發佈日期: 2011年02月18日 3525 觀看次數

風險: 中度風險

Medium Risk

Cisco Security Agent "st_upload" 遠端檔案建立漏洞

在 Cisco Security Agent 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於 "webagent.exe" 元件在處理"st_upload" POST 請求時生...
最後更新 2011年02月25日 發佈日期: 2011年02月18日 3477 觀看次數

風險: 高度風險

High Risk

Oracle Sun Java JDK, JRE 及 SDK 多個漏洞

在 Oracle Sun Java JDK, JRE 及 SDK 發現多個漏洞,遠端攻擊者或惡意使用者可利用漏洞竄改或取得敏感資料、繞過保安限制、...
最後更新 2011年02月25日 發佈日期: 2011年02月18日 3873 觀看次數

風險: 高度風險

High Risk

Asterisk UPDTL 緩衝區滿溢漏洞

 在 Asterisk 發現多個漏洞,遠端攻擊者可利用漏洞引致阻斷服務或執行任意程式碼。由於在 UDPTL 解碼程序時生產堆疊或堆...
最後更新 2011年02月23日 15:24 發佈日期: 2011年02月23日 3415 觀看次數

風險: 高度風險

High Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理異常 Flash 內容時,產生輸入驗證錯誤、...
最後更新 2011年02月16日 發佈日期: 2011年02月10日 3378 觀看次數

風險: 高度風險

High Risk

微軟視窗 SMB "mrxsmb.sys" 遠端堆疊滿溢漏洞

在微軟視窗發現漏洞,遠端攻擊者可利用漏洞導致阻斷服務或完全控制受影響的系統。由於處理異常 Browser Election 請求時,...
最後更新 2011年02月16日 17:01 發佈日期: 2011年02月16日 3941 觀看次數

風險: 高度風險

High Risk

VMware 產品執行程式碼及繞過保安限制漏洞

在不同的 VMware 產品發現多個漏洞,攻擊者或惡意的使用者可利用漏洞導致繞過保安限制、取得敏感資料、阻斷服務或...
最後更新 2011年02月16日 發佈日期: 2011年02月14日 3687 觀看次數

風險: 中度風險

Medium Risk

Novell iPrint 伺服器 LPD 執行程式碼漏洞

在適用於 Linux Open Enterprise Server 的 Novell iPrint 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於處理異常數據時,LPD ...
最後更新 2011年02月11日 17:46 發佈日期: 2011年02月11日 3321 觀看次數

風險: 中度風險

Medium Risk

HP-UX CDE Calendar Manager 緩衝區滿溢漏洞

在 HP-UX 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於處理傳送至連接埠 32768/UDP 的異常封包時,...
最後更新 2011年02月11日 17:41 發佈日期: 2011年02月11日 3297 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞導致阻斷服務或執行任意程式碼。 1. 由於產生與處理動畫事件相關的...
最後更新 2011年02月11日 發佈日期: 2011年02月10日 3416 觀看次數

風險: 高度風險

High Risk

RealPlayer 可預料的暫存檔跨網域指令碼漏洞

在 RealPlayer 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於儲存 RM 檔案參照的應用程式所使用的臨時檔案名...
最後更新 2011年02月11日 發佈日期: 2011年02月10日 3335 觀看次數

風險: 高度風險

High Risk

Adobe Acrobat 及 Reader 多個漏洞

在 Adobe Acrobat 及 Reader 發現多個漏洞,惡意使用者可利用漏洞提升權限,或遠端攻擊者可利用漏洞取得敏感資料或控制受影...
最後更新 2011年02月11日 發佈日期: 2011年02月10日 3332 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 LSASS 長度驗證漏洞(2011年2月9日

微軟視窗本地安全性授權子系統服務 (LSASS) 處理蓄意製作之驗證要求的方式,存在一個權限提高漏洞。 此漏洞可...
最後更新 2011年02月11日 發佈日期: 2011年02月09日 3062 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Kerberos 多個漏洞(2011年2月9日)

Kerberos 未加密總和檢查碼漏洞 Kerberos 的實作中存在權限提高漏洞。 形成這個漏洞的原因,是由於微軟 Kerberos 實作可支援薄弱的雜...
最後更新 2011年02月11日 發佈日期: 2011年02月09日 3077 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式多個漏洞 (2011年02月09日)

Win32k 不當使用者輸入驗證漏洞 Windows 核心模式驅動程式對於從使用者模式輸入核心模式之資料的驗證方式,存在一個權限...
最後更新 2011年02月11日 發佈日期: 2011年02月09日 3113 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心多個漏洞 (2011年02月09日)

驅動程式與 Windows 核心不當互動漏洞 由於某些驅動程式與 Windows 核心不當互動,因此存在一個權限提高漏洞。 成功利用此漏...
最後更新 2011年02月11日 發佈日期: 2011年02月09日 3080 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 CSRSS 權限提高漏洞 (2011年02月09日)

使用者登出時,Windows Client/Server Run-time Subsystem (CSRSS) 終止程序的方式存在一個權限提高漏洞。 成功利用此漏洞的攻擊者也可以...
最後更新 2011年02月11日 發佈日期: 2011年02月09日 3122 觀看次數

風險: 中度風險

Medium Risk

微軟視窗指令碼引擎資訊洩漏漏洞 (2011年02月09日)

由於記憶體損毀錯誤,JScript 和 VBScript 指令碼引擎中存在一個資訊洩漏漏洞。 成功利用這個漏洞的攻擊者可以讀取不應遭到...
最後更新 2011年02月11日 發佈日期: 2011年02月09日 3060 觀看次數

風險: 中度風險

Medium Risk

微軟 Visio 多個漏洞 (2011年02月09日)

Visio 物件記憶體損毀漏洞 在 Microsoft Visio 剖析蓄意製作的 Visio 檔案時驗證記憶體中物件的方式,存在一項遠端執行程式碼漏洞。...
最後更新 2011年02月11日 發佈日期: 2011年02月09日 2991 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Active Directory SPN 驗證漏洞 (2011年02月09日)

由於服務主要名稱 (SPN) 驗證方式錯誤,可能導致 SPN 衝突,因此 Microsoft Windows Active Directory 實作中存在拒絕服務漏洞。 發生這種情...
最後更新 2011年02月11日 發佈日期: 2011年02月09日 3097 觀看次數

風險: 中度風險

Medium Risk

微軟 IIS FTP 服務堆積緩衝區溢位漏洞 (2011年02月09日)

Microsoft Internet Information Services (IIS) 7. and Microsoft Internet Information Services (IIS) 7.5 的 FTP 服務存在一個漏洞。此漏洞可能會允許遠端執行程式碼。
最後更新 2011年02月11日 發佈日期: 2011年02月09日 3449 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 OpenType 字型編碼字元漏洞 (2011年02月09日)

在 Windows OpenType 壓縮字型格式 (CFF) 驅動程式不當剖析蓄意製作之 OpenType 字型的方式中,存在遠端執行程式碼漏洞。 成功利用...
最後更新 2011年02月09日 15:59 發佈日期: 2011年02月09日 3159 觀看次數

風險: 高度風險

High Risk

微軟視窗 Shell 圖形處理溢位漏洞 (2011年02月09日)

Windows Shell 圖形處理器處理蓄意製作的縮圖影像之方式所存在的漏洞,可能會允許執行任意程式碼。 成功利用此漏洞的...
最後更新 2011年02月09日 15:43 發佈日期: 2011年02月09日 3194 觀看次數

風險: 極高度風險

Extremely High Risk

微軟 Internet Explorer 多個漏洞 (2011年02月09日)

CSS 記憶體損毀漏洞 當階層式樣式表是自我遞迴參照時,Internet Explorer 在匯入此階層式樣式表時存取記憶體的方式中,存在遠...
最後更新 2011年02月09日 15:34 發佈日期: 2011年02月09日 3211 觀看次數

風險: 高度風險

High Risk

IBM Lotus Notes "cai" URI 及 iCal 遠端執行程式碼漏洞

在 IBM Lotus Notes 發現兩個漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。 1. 當處理 "cai" 網址時產生輸入驗證錯誤...
最後更新 2011年02月08日 15:27 發佈日期: 2011年02月08日 3312 觀看次數

風險: 高度風險

High Risk

IBM Lotus Domino 多個緩衝區滿溢漏洞

在 IBM Lotus Domino 發現多個漏洞,遠端攻擊者可利用漏洞完全控制受影響的受影響的伺服器。 1. 產生與處理 MIME 相關的堆疊滿...
最後更新 2011年02月08日 15:25 發佈日期: 2011年02月08日 3485 觀看次數

風險: 高度風險

High Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、取得敏感資料、導致阻斷服務或執行任意程式碼。 1. ...
最後更新 2011年02月07日 16:55 發佈日期: 2011年02月07日 3300 觀看次數

風險: 高度風險

High Risk

HP OpenView Performance Insight Server 隱藏帳戶漏洞

在 HP OpenView Performance Insight Server 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於 Java 類別 "com.trinagy.security.XMLUserManager" 內含隱...
最後更新 2011年02月02日 15:42 發佈日期: 2011年02月02日 3388 觀看次數

風險: 高度風險

High Risk

Oracle Solaris 多個漏洞

在 Oracle Solaris 發現多個漏洞,攻擊者或惡意使用者可利用漏洞導致阻斷服務、取得敏感資料或完全控制受影響的系統。由...
最後更新 2011年02月01日 發佈日期: 2011年01月20日 3385 觀看次數

風險: 高度風險

High Risk

Oracle Open Office 及 StarOffice/StarSuite 執行程式碼漏洞

在 Oracle Open Office 及 StarOffice/StarSuite 發現兩個漏洞,攻擊者可利用漏洞控制受影響的系統。
最後更新 2011年02月01日 發佈日期: 2011年01月20日 3278 觀看次數

風險: 高度風險

High Risk

Oracle 數據庫多個漏洞

在 Oracle 數據庫發現多個漏洞,攻擊者或惡意使用者可利用漏洞導致阻斷服務、取得敏感資料或執行任意程式碼。由於...
最後更新 2011年02月01日 發佈日期: 2011年01月20日 3333 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Storage Data Protector 遠端執行程式碼漏洞

在 HP OpenView Storage Data Protector 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於處理使用者提供的數據時產生錯誤,...
最後更新 2011年02月01日 發佈日期: 2011年01月21日 3377 觀看次數

風險: 中度風險

Medium Risk

Trend Micro Control Manager "mrf.exe" 遠端緩衝區滿溢漏洞

在 Trend Micro Control Manager 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。當經由 "sprintf()" 顯示錯誤訊息時,"mrf.exe" TMI...
最後更新 2011年02月01日 發佈日期: 2011年01月21日 3285 觀看次數

風險: 高度風險

High Risk

Linksys WRT54GC 網頁管理介面緩衝區滿溢漏洞

在 Linksys WRT54GC 發現漏洞,惡意使用者可利用漏洞完全控制受影響的系統。當處理傳送至管理介面網頁的 HTTP POST 請求時產生邊...
最後更新 2011年02月01日 發佈日期: 2011年01月24日 3395 觀看次數

風險: 高度風險

High Risk

Opera 瀏覽器 "select" 子元素整數截斷漏洞

在 Opera 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。當處理包含大量子元素的 HTML "select" 元素時,Opera Internet...
最後更新 2011年02月01日 發佈日期: 2011年01月24日 3429 觀看次數

風險: 中度風險

Medium Risk

Opera 多個漏洞

在 Opera 發現多個漏洞,遠端攻擊者可利用漏洞取得敏感資料、進行未經授權指令或控制受影響的系統。 當處理大型...
最後更新 2011年02月01日 發佈日期: 2011年01月28日 3539 觀看次數

風險: 中度風險

Medium Risk

OpenOffice.org 多個漏洞

在 OpenOffice.org 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。 當處理異常的 TGA 檔案時會產生緩衝區滿溢錯...
最後更新 2011年02月01日 發佈日期: 2011年01月28日 3566 觀看次數

風險: 中度風險

Medium Risk

Symantec 產品 Intel Alert Management System 漏洞

在多個 Symantec 產品發現多個漏洞,遠端攻擊者或惡意使用者可利用漏洞導致阻斷服務或控制受影響的系統。當處理使用...
最後更新 2011年02月01日 發佈日期: 2011年01月28日 3489 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 MHTML 洩露資料漏洞

在微軟視窗發現漏洞,攻擊者可利用漏洞取得敏感資料。由於 MHTML (聚合 HTML 文件封裝 - MIME Encapsulation of Aggregate HTML) 對文件內容區裡...
最後更新 2011年02月01日 發佈日期: 2011年01月31日 3271 觀看次數

風險: 高度風險

High Risk

RealPlayer AVI 標頭編譯緩衝區滿溢漏洞

在 RealPlayer 發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。當處理異常標頭數據時,"vidplin.dll" 模組產生緩衝區滿溢錯...
最後更新 2011年01月31日 16:43 發佈日期: 2011年01月31日 3372 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 及 Chrome OS 多個記憶體損毀漏洞

在 Google Chrome 及 Chrome OS 發現多個漏洞,遠端攻擊者可利用漏洞導致阻斷服務或執行任意程式碼。由於產生與處理擴充功能通...
最後更新 2011年01月28日 發佈日期: 2011年01月14日 3313 觀看次數

風險: 中度風險

Medium Risk

BlackBerry 產品 PDF Distiller 遠端執行程式碼漏洞

在 BlackBerry Enterprise Server 及 BlackBerry Professional Software 發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。由於處理異常 PDF 檔案時,BlackBerry Attachment Service 元件的 PDF Distriller...
最後更新 2011年01月28日 發佈日期: 2011年01月13日 3203 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Network Node Manager 執行程式碼漏洞

在 HP OpenView Network Node Manager (OV NNM) 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 當編譯無效的範本名稱時,"...
最後更新 2011年01月28日 發佈日期: 2011年01月13日 3279 觀看次數

風險: 中度風險

Medium Risk

Nokia Multimedia Player 處理播放清單緩衝區滿溢漏洞

在 Nokia Multimedia Player 發現漏洞,攻擊者可利用漏洞執行任意程式碼。由於處理包含過長數據的播放列表(例如 ".npl")時產生緩...
最後更新 2011年01月28日 發佈日期: 2011年01月13日 3184 觀看次數

風險: 中度風險

Medium Risk

微軟 Data Access Components 多個漏洞 (2011年01月12日)

1. DSN 溢位漏洞微軟 Data Access Components 驗證協力廠商 API 使用的方式中存在遠端執行程式碼的漏洞。 如果使用者造訪蓄意製作的...
最後更新 2011年01月28日 發佈日期: 2011年01月12日 3120 觀看次數

風險: 中度風險

Medium Risk

微軟視窗備份總管不安全程式庫載入漏洞 (2011年01月12日)

微軟視窗備份總管處理 DLL 檔案載入的方式中,存在遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊者可以取得受影...
最後更新 2011年01月28日 發佈日期: 2011年01月12日 3066 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 循環記憶體參照釋放後使用漏洞

在微軟 Internet Explorer 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。當處理 JScript 物件及 Document Object Model (DOM) 物件之間的循...
最後更新 2011年01月28日 發佈日期: 2011年01月06日 3343 觀看次數

風險: 中度風險

Medium Risk

微軟視窗圖像渲染引擎緩衝區滿溢漏洞

在微軟視窗發現漏洞,攻擊者可利用漏洞完全控制受影響的系統。當編譯異常縮圖時,"shimgvw.dll" 模組內的 "CreateSizedDIBSECTION()" 函...
最後更新 2011年01月28日 發佈日期: 2011年01月05日 3283 觀看次數

風險: 中度風險

Medium Risk

GIMP 多個漏洞

在 GIMP 發現多個漏洞,攻擊者可利用漏洞執行任意程式碼。當處理異常檔案時,Lighting Effects、Sphere Designer、GFIG 及 PSP(Paint Shop Pro)檔案...
最後更新 2011年01月28日 發佈日期: 2011年01月05日 3391 觀看次數

風險: 中度風險

Medium Risk

ImgBurn 不安全程式庫載入漏洞

在 ImgBurn 發現漏洞,惡意使用者可利用漏洞控制使用者的系統。由於應用程式以不安全的方式載入程式庫(例如 dwmapi.dll...
最後更新 2011年01月28日 發佈日期: 2011年01月05日 3293 觀看次數

風險: 中度風險

Medium Risk

VLC Media Player Real 分路器檔案處理矩陣索引漏洞

在 VLC Media Player 發現漏洞,攻擊者可利用漏洞執行任意程式碼。當處理包含 "i_subpackets" 值為 的 Real Media 檔案時,Real 分路器(demuxer)內...
最後更新 2011年01月28日 發佈日期: 2011年01月04日 3408 觀看次數

風險: 中度風險

Medium Risk

Wireshark "dissect_enttec_dmx_data()" 緩衝區滿溢漏洞

在 Wireshark 發現漏洞,攻擊者可利用漏洞導致阻斷服務或執行任意程式碼。當解壓縮 ENTTEC 封包內的 DMX 數據時,"dissect_enttec_dmx_data()" [epan/dissectors/...
最後更新 2011年01月28日 發佈日期: 2011年01月04日 3675 觀看次數

風險: 中度風險

Medium Risk

微軟視窗傳真封面頁編輯器緩衝區滿溢漏洞

在微軟視窗發現漏洞,攻擊者可利用漏洞執行任意程式碼。由於處理包含異常數據的封面檔 ".cov" 時,傳真封面頁...
最後更新 2011年01月28日 發佈日期: 2010年12月28日 3375 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 遠端執行程式碼漏洞

在微軟 Internet Explorer 發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。由於 Internet Explorer 內的 CSS 功能建立未初始化的記憶體,在某...
最後更新 2011年01月28日 發佈日期: 2010年12月24日 3062 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Information Services (IIS) FTP 緩衝區滿溢漏洞

在微軟 Internet Information Services (IIS) 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於處理使用者的 FTP 請求時,FTP 服...
最後更新 2011年01月28日 發佈日期: 2010年12月23日 3331 觀看次數

風險: 中度風險

Medium Risk

微軟 WMI 管理工具 Trusted Value 遠端執行程式漏洞

在微軟 WMI 管理工具發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。當使用經由 "AddContextRef()" 方法提供的參數作...
最後更新 2011年01月28日 發佈日期: 2010年12月23日 3360 觀看次數

風險: 中度風險

Medium Risk

Opera 瀏覽器多個漏洞

在 Opera 發現多個漏洞,遠端攻擊者可利用漏洞竄改或取得某些資料,或執行任意程式碼。1. 由於顯示保安資訊或下...
最後更新 2011年01月28日 發佈日期: 2010年12月17日 3337 觀看次數

風險: 中度風險

Medium Risk

Novell ZENworks Desktop Management Code Execution Vulnerabilities

在 Novell ZENworks Desktop Management 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 當處理進入連接埠 1761的連線時,在"ZenRem32...
最後更新 2011年01月28日 發佈日期: 2010年12月16日 3377 觀看次數

風險: 中度風險

Medium Risk

BlackBerry 產品 PDF Distiller 遠端執行程式碼漏洞

在 BlackBerry 企業伺服器及 BlackBerry 專業軟件發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。當處理異常的 PDF 檔案時,在Blackberry PDF distiller的...
最後更新 2011年01月28日 發佈日期: 2010年12月16日 3163 觀看次數

風險: 中度風險

Medium Risk

Citrix Access Gateway 舊式驗證指令注入漏洞

在 Citrix Access Gateway 由於發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 NT4 及 NTLM 驗證元件的錯誤,可以允許攻擊者...
最後更新 2011年01月28日 發佈日期: 2010年12月16日 3256 觀看次數

風險: 中度風險

Medium Risk

F-Secure 產品執行檔載入漏洞

在 F-Secure 產品發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當由目前的工作目錄載入執行檔時會產生錯誤...
最後更新 2011年01月28日 發佈日期: 2010年12月16日 3202 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 OpenType 字型驅動程式多個漏洞(2010年12月15日)

在 OpenType 字型 (OTF) 驅動程式不當剖析蓄意製作之 OpenType 字型的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2901 觀看次數

風險: 中度風險

Medium Risk

微軟視窗工作排程器漏洞(2010年12月15日)

視窗工作排程器不當驗證排定的工作是否在所要之安全性內容中執行的方式中,存在權限提高漏洞。 成功利用此漏...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2973 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Media Encoder 不安全程式庫載入漏洞(2010年12月15日)

在視窗視窗處理 DLL 檔案載入的方式中,存在遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2899 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Movie Maker 不安全程式庫載入漏洞(2010年12月15日)

在視窗 Movie Maker 處理 DLL 檔案載入的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2968 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Netlogon RPC Null 解除參照 DOS 漏洞(2010年12月15日)

在受影響版本的視窗伺服器上,Netlogon RPC 服務實作中存在遠端驗證的阻斷服務漏洞。 成功利用此漏洞的攻擊者可導致受...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 3021 觀看次數

風險: 中度風險

Medium Risk

微軟視窗網際網路連線註冊精靈的不安全程式庫載入漏洞(2010年12月15日)

在網際網路連線註冊精靈 (微軟視窗的一個元件) 處理 DLL 檔案載入的方式中,存在遠端執行程式碼漏洞。 成功利用...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2906 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心 NDProxy 緩衝區溢位漏洞(2010年12月15日)

由於視窗核心的路由及遠端存取 NDProxy 元件未適當驗證從使用者模式至核心所傳遞的輸入,因此存在權限提高漏洞。 此...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2891 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式多個漏洞(2010年12月15日)

Win32k 緩衝區溢位漏洞Win32k PFE 指標重覆釋放相同記憶體空間漏洞Win32k 重覆釋放相同記憶體空間漏洞Win32k WriteAV 漏洞視窗核心模式驅動程...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2931 觀看次數

風險: 中度風險

Medium Risk

微軟視窗同意 UI 模擬漏洞(2010年12月15日)

在「同意使用者介面 (UI)」不當處理自登錄讀取值的方式中,存在權限提高漏洞。 此漏洞可能會允許攻擊者以提...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2948 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Hyper-V VMBus 漏洞(2010年12月15日)

如果經過驗證的使用者在 Hyper-V 伺服器主控的任何來賓虛擬機器上傳送蓄意製作的封包到 VMBus,視窗伺服器 2008 Hyper-V...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2975 觀看次數

風險: 中度風險

Medium Risk

微軟 Office SharePoint 格式錯誤的要求執行程式碼漏洞(2010年12月15日)

文件轉換啟動器服務在 SharePoint 伺服器上處理 SOAP 要求前驗證該類要求的方式中,存在遠端執行程式碼漏洞。 成功利用此漏...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2893 觀看次數

風險: 中度風險

Medium Risk

微軟視窗通訊錄不安全程式庫載入漏洞(2010年12月15日)

在視窗通訊錄處理 DLL 檔案載入的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2875 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 BranchCache 不安全程式庫載入漏洞(2010年12月15日)

微軟視窗在不支援 BranchCache 功能之平台上開啟特定檔案的方式中,存在遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊者...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2940 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞(2010年12月15日)

HTML 物件記憶體損毀漏洞Internet Explorer 存取未正確初始化或已刪除物件的方式中,存在遠端執行程式碼的漏洞。 攻擊者可蓄意製...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2970 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 圖形篩選工具漏洞(2010年12月15日)

CGM 影像轉換程式緩衝區溢位漏洞微軟 Office 處理 CGM 影像檔時,分配緩衝區大小的方式存在遠端執行程式碼的漏洞。 若使...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 3000 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Publisher 多個漏洞(2010年12月15日)

在微軟 Publisher 剖析 Publisher 檔案的方式中,存在遠端執行程式碼漏洞。 攻擊者可蓄意製作 Publisher 檔案,並以電子郵件附件的方式隨...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2931 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞進行阻斷服務或執行任意程式碼。1. 在 64 位元 builds 進行訊息並行化(...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 3083 觀看次數

風險: 中度風險

Medium Risk

微軟 Exchange Server 無窮迴圈漏洞(2010年12月15日)

微軟 Exchange 儲存區處理蓄意製作的 RPC 呼叫的方式中,存在阻斷服務漏洞。 僅通過驗證的使用者可存取漏洞程式碼路徑。...
最後更新 2011年01月28日 發佈日期: 2010年12月15日 2941 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,攻擊者可利用漏洞竄改或洩露某些數據、繞過保安限制或控制受影響的系統。1. ...
最後更新 2011年01月28日 發佈日期: 2010年12月13日 3070 觀看次數

風險: 中度風險

Medium Risk

RealNetworks RealPlayer 多個漏洞

在 RealPlayer 發現多個漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於產生與 RealMedia、Multi-Rate 音訊、SMIL StreamTitle、AAC MLLT atom、...
最後更新 2011年01月28日 發佈日期: 2010年12月13日 3232 觀看次數

風險: 中度風險

Medium Risk

Novell iPrint Client 多個遠端執行程式碼漏洞

在 Novell iPrint Client 發現多個漏洞,遠端攻擊者可利用漏洞執行任意程式碼。由於 Netscape/ActiveX "printer-state-reasons"、"nipplib.dll"、"call-back-url" 及 "Location:" 標...
最後更新 2011年01月28日 發佈日期: 2010年12月10日 3245 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer CSS 匯入規則釋放後使用漏洞

在微軟 Internet Explorer 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理參照含有多個 "@import" 規則的串樣式...
最後更新 2011年01月28日 發佈日期: 2010年12月10日 3159 觀看次數