跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

Apple QuickTime 多個漏洞

在 Apple QuickTime 發現多個漏洞,本機攻擊者可利用漏洞獲取敏感資料或遠端攻擊者可利用漏洞執行任意程式碼。1. 當處理...
最後更新 2011年01月28日 發佈日期: 2010年12月09日 3157 觀看次數

風險: 中度風險

Medium Risk

Winamp MIDI 檔案處理執行程式碼漏洞

在 Winamp 發現漏洞,攻擊者可利用漏洞執行任意程式碼。由於處理 MIDI 檔案內異常格式的資料時,"in_midi" 模組會產生記憶體...
最後更新 2011年01月28日 發佈日期: 2010年12月09日 3222 觀看次數

風險: 中度風險

Medium Risk

Adobe Device Central 及 Pixel Bender Toolkit 不安全程式庫載入漏洞

在 Adobe Device Central 及 Adobe Pixel Bender Toolkit 發現漏洞,惡意的人可利用漏洞控制受影響的系統。1. 由於應用程式不安全地載入程式庫(...
最後更新 2011年01月28日 發佈日期: 2010年12月08日 3300 觀看次數

風險: 中度風險

Medium Risk

VMware ESX Service Console 多個漏洞

在 VMware ESX 發現多個漏洞,攻擊者可利用漏洞繞過某些保安限制、洩露敏感資料、進行阻斷服務或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2010年12月08日 3134 觀看次數

風險: 中度風險

Medium Risk

VMware 產品多個漏洞

在 VMware 產品發現多個漏洞,遠端攻擊者可利用漏洞執行任意程式碼,或惡意使用者利用漏洞提升權限在主機或以訪客...
最後更新 2011年01月28日 發佈日期: 2010年12月06日 3164 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、導致阻斷服務或執行任意程式碼。1. 由於產生錯誤...
最後更新 2011年01月28日 發佈日期: 2010年12月06日 3126 觀看次數

風險: 中度風險

Medium Risk

ProFTPD 說明指令植入後門程式

在 ProFTPD 發現後門程式,未經認證的遠端攻擊者可利用漏洞完全控制受影響的伺服器。由於項目內的主要 FTP 伺服器及其...
最後更新 2011年01月28日 發佈日期: 2010年12月03日 3268 觀看次數

風險: 中度風險

Medium Risk

ClamAV 多個漏洞

在 ClamAV 發現多個漏洞,攻擊者或惡意軟件可利用漏洞導致阻斷服務或執行任意程式碼。1. 由於 "libclamav/pdf.c" 檔案...
最後更新 2011年01月28日 發佈日期: 2010年12月03日 3234 觀看次數

風險: 中度風險

Medium Risk

AWStats 遠端執行程式碼及穿梭目錄漏洞

在 AWStats 發現兩個漏洞,遠端攻擊者可利用漏洞取得敏感資料或控制受影響的網站伺服器。1. 由於在視窗設定配置檔...
最後更新 2011年01月28日 發佈日期: 2010年12月02日 3314 觀看次數

風險: 中度風險

Medium Risk

Winamp 多個漏洞

在 Winamp 發現多個漏洞,攻擊者可利用漏洞執行任意程式碼。1. 當處理異常的資料時,"in_midi" 模組會產生緩衝區及整數...
最後更新 2011年01月28日 發佈日期: 2010年12月01日 3097 觀看次數

風險: 中度風險

Medium Risk

McAfee VirusScan Enterprise 不安全程式庫載入漏洞

在 McAfee VirusScan Enterprise 發現漏洞,惡意使用者可利用漏洞控制任何使用者的系統。由於應用程式不安全地載入程式庫(例如 traceapp....
最後更新 2011年01月28日 發佈日期: 2010年11月30日 3184 觀看次數

風險: 中度風險

Medium Risk

蘋果 iOS 多個漏洞

在 iPhone,iPod touch 及 iPad 上使用的蘋果 iOS 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、繞過保安限制、進行阻斷服務攻...
最後更新 2011年01月28日 發佈日期: 2010年11月24日 3248 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、繞過保安限制或執行任意程式碼。由於 WebKit 產生系統設計...
最後更新 2011年01月28日 發佈日期: 2010年11月22日 3254 觀看次數

風險: 中度風險

Medium Risk

Novell iPrint Client "GetDriverSettings()" 遠端堆疊滿溢漏洞

在 Novell iPrint Client 發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。由於處理經 "GetDriverSettings()" 方法提供的數據時,"ienipp.ocx" ActiveX 部...
最後更新 2011年01月28日 發佈日期: 2010年11月22日 3060 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat 及 Reader 多個漏洞

在適用於視窗、Macintosh 和 UNIX 的 Adobe Reader 9.4(及之前版本)及適用於視窗和 Macintosh 的 Adobe Acrobat 9.4(及之前的 9.x 版本)發現...
最後更新 2011年01月28日 發佈日期: 2010年11月18日 3119 觀看次數

風險: 中度風險

Medium Risk

VMware ESX / ESXi 多個漏洞

在 VMware ESX/ESXi 發現多個漏洞,攻擊者可利用漏洞進行阻斷服務或執行任意程式碼。漏洞是由於 COS kernel、likewisekrb5、likewiseopenldap、likewiseopen 及 pamkrb5...
最後更新 2011年01月28日 發佈日期: 2010年11月17日 3280 觀看次數

風險: 中度風險

Medium Risk

RealPlayer RealMedia Image Map 分析漏洞

在 RealPlayer 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於在 RealMedia(.rm)檔案內編譯影像座標圖(image map)時產生...
最後更新 2011年01月28日 發佈日期: 2010年11月16日 3141 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本地攻擊者可利用漏洞洩露敏感資料、繞過某些保安限制進行、導致阻斷服務...
最後更新 2011年01月28日 發佈日期: 2010年11月12日 3369 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime Sorenson Video 3 陣列索引漏洞

在蘋果 QuickTime 發現漏洞,遠端攻擊者可利用漏控制受影響的系統。當分析Sorenson Video 3內容時會產生陣列索引錯誤,透過一個特製...
最後更新 2011年01月28日 發佈日期: 2010年11月12日 3138 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Media Server 多個漏洞

在 Adobe Flash Media Server 發現多個漏洞,遠端攻擊者可利用導致阻斷服務或完全控制受影響的系統。1. 由於產生不明記憶體損...
最後更新 2011年01月28日 發佈日期: 2010年11月11日 3209 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 多個漏洞 (2010年11月10日)

1. RTF 堆疊緩衝區溢位漏洞受影響的 Microsoft Office 軟體剖析蓄意製作的 Rich Text 格式 (RTF) 資料的方式,存在遠端執行程式碼的...
最後更新 2011年01月28日 發佈日期: 2010年11月10日 3063 觀看次數

風險: 中度風險

Medium Risk

微軟 Office PowerPoint 多個漏洞 (2010年11月10日)

1. PowerPoint 剖析緩衝區溢位漏洞Microsoft PowerPoint 處理蓄意製作 PowerPoint 95 檔案的方式,存在遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊...
最後更新 2011年01月28日 發佈日期: 2010年11月10日 3010 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X ATServer CFF 字體編譯漏洞

在蘋果 Mac OS X 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理內嵌 CFF 字體時,Apple Type Services(ATS)內產生記憶...
最後更新 2011年01月28日 發佈日期: 2010年11月10日 3304 觀看次數

風險: 中度風險

Medium Risk

微軟 Forefront Unified Access Gateway 多個漏洞 (2010年11月10日)

1. UAG 重新導向偽造漏洞Forefront Unified Access Gateway (UAG) 中存在一個偽造漏洞。 當 UAG 使用者點選蓄意製作的連結時,此漏洞可能會允許偽造或重...
最後更新 2011年01月28日 發佈日期: 2010年11月10日 3194 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Player 執行程式碼及洩露資料漏洞

在 Adobe Flash Player 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料或控制受影響的系統。由於處理異常 Flash 內容時產生輸入驗...
最後更新 2011年01月28日 發佈日期: 2010年11月08日 3196 觀看次數

風險: 中度風險

Medium Risk

Google Chrome記憶體損毀及釋放後使用漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞執行任意程式碼。1. 產生與文字編輯相關的記憶體用後釋放錯誤。...
最後更新 2011年01月28日 發佈日期: 2010年11月05日 3331 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat 及 Reader "printSeps()"堆積損毀漏洞

在 Adobe Acrobat 及 Reader 發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。由於處理 PDF 文件內的 "printSeps()" 函數時,"EScript.api" 插件...
最後更新 2011年01月28日 發佈日期: 2010年11月05日 3269 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer CSS 標籤剖析執行程式碼漏洞

在微軟 Internet Explorer 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於處理包含特定位置的串樣式列表(CSS)"...
最後更新 2011年01月28日 發佈日期: 2010年11月04日 3127 觀看次數

風險: 中度風險

Medium Risk

ProFTPD 遠端緩衝區滿溢及目錄遍歷漏洞

在 ProFTPD 發現兩個漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。1. 由於處理包含 "TELNET_IAC" 轉義序列的輸入時,"...
最後更新 2011年01月28日 發佈日期: 2010年11月03日 3153 觀看次數

風險: 中度風險

Medium Risk

Adobe Shockwave Player 多個遠端執行程式碼漏洞

在 Adobe Shockwave Player 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理異常 Shockwave 或 Director 檔案時,"DIRAPI.dll" 及 "IML32...
最後更新 2011年01月28日 發佈日期: 2010年11月01日 3227 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 DAO 3.6 不安全載入物件程式庫漏洞

在微軟視窗發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 Data Access Objects 程式庫(dao360.dll)以不安全方式載入...
最後更新 2011年01月28日 發佈日期: 2010年11月01日 3306 觀看次數

風險: 中度風險

Medium Risk

SonicWALL SSL-VPN 緩衝區滿溢漏洞

在 SonicWALL SSL-VPN End-Point Interrogator/Installer ActiveX 控制發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理 "Install3rdPartyComponent()" 方法時,"Aventail...
最後更新 2011年01月28日 發佈日期: 2010年11月01日 3254 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Player 內容處理的執行程式碼漏洞

在 Adobe Flash Player 發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。由於處理異常 Flash 內容時產生不明錯誤,攻擊者可透過...
最後更新 2011年01月28日 發佈日期: 2010年10月29日 3212 觀看次數

風險: 中度風險

Medium Risk

思科產品多個遠端緩衝區滿溢漏洞

在多個思科產品發現多個漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於處理傳送至 443/TCP 或 1741/TCP 通...
最後更新 2011年01月28日 發佈日期: 2010年10月29日 3293 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat 及 Reader "authplay.dll" 執行程式碼漏洞

在 Adobe Acrobat 及 Reader 發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。由於處理 PDF 文件內的異常 Flash 內容時,"authplay.dll" 模組...
最後更新 2011年01月28日 發佈日期: 2010年10月29日 3155 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox DOM 插入的遠端執行程式碼漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現漏洞,攻擊者可透過惡意網站執行任意程式碼。由於處理 "document.write()" 方法及 DOM 插入時,產生記...
最後更新 2011年01月28日 發佈日期: 2010年10月28日 3129 觀看次數

風險: 中度風險

Medium Risk

Adobe Shockwave Player rcsL Chunk 記憶體損毀漏洞

在 Adobe Shockwave Player 發現漏洞,遠端攻擊者可利用漏洞執行任意程式碼。當處理及計算移位(offsets)並編譯 Director 檔案內 "rscL" chunks 時...
最後更新 2011年01月28日 發佈日期: 2010年10月22日 3091 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個 Java 漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端攻擊者或惡意使用者可利用漏洞執行任意程式碼。1. 由於 Java 處理 applet 視窗界限時...
最後更新 2011年01月28日 發佈日期: 2010年10月22日 3065 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,攻擊者可利用漏洞竄改或洩露某些數據、繞過保安限制或控制受影響的系統。1. ...
最後更新 2011年01月28日 發佈日期: 2010年10月21日 3039 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 記憶體損毀及繞過保安限制漏洞

在 Google Chrome 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、竄改某些資料或控制受影響的系統。1. 產生與自動填寫...
最後更新 2011年01月28日 發佈日期: 2010年10月21日 3174 觀看次數

風險: 中度風險

Medium Risk

RealNetworks RealPlayer 多個漏洞

在 RealNetworks RealPlayer 發現多個漏洞,遠端攻擊者可利用漏控制受影響的系統。1. 由於處理包含異常數據樣本的 RealMedia .IVR 檔案時產...
最後更新 2011年01月28日 發佈日期: 2010年10月19日 3137 觀看次數

風險: 中度風險

Medium Risk

BlackBerry Enterprise Server 及 Professional Software 漏洞

在 BlackBerry Enterprise Server 及 Professional Software 發現漏洞,遠端攻擊者可利用漏洞控制受影響的伺服器。由於處理異常 PDF 檔案時,BlackBerry Attachment Service 元件的 PDF...
最後更新 2011年01月28日 發佈日期: 2010年10月15日 3132 觀看次數

風險: 中度風險

Medium Risk

Winamp 檔案處理緩衝區及整數滿溢漏洞

在 Winamp 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務及執行任意程式碼。1. 由於處理異常 MKV 檔案時,Matroska Demuxer (in_mkv....
最後更新 2011年01月28日 發佈日期: 2010年10月15日 3136 觀看次數

風險: 中度風險

Medium Risk

Oracle Sun Java JDK / JRE / SDK 多個漏洞

在 Sun Java 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務、洩露敏感資料、竄改某些數據及控制受影響的系統。
最後更新 2011年01月28日 發佈日期: 2010年10月14日 3195 觀看次數

風險: 中度風險

Medium Risk

Oracle Sun Solaris 多個漏洞

在 Sun Solaris 發現多個漏洞,惡意使用者可利用漏洞竄改某些數據、導致阻斷服務、洩露敏感資料及控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2010年10月14日 3225 觀看次數

風險: 中度風險

Medium Risk

Oracle Sun StarOffice / StarSuite 多個漏洞

在 Oracle Sun StarOffice 及 StarSuite 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統、竄改某些資料或繞過保安限制。
最後更新 2011年01月28日 發佈日期: 2010年10月14日 3836 觀看次數

風險: 中度風險

Medium Risk

Opera 多個漏洞

在 Opera 發現多個漏洞,攻擊者可利用漏洞獲取某些資料或執行任意程式碼。1. 由於處理 CSS 檔案時產生錯誤,容許進...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 3145 觀看次數

風險: 中度風險

Medium Risk

Oracle 多個漏洞

在 Oracle 發現多個漏洞,攻擊者可利用漏洞執行任意程式碼。
最後更新 2011年01月28日 發佈日期: 2010年10月13日 3150 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 OpenType Font 多個漏洞 (2010年10月13日)

1. OpenType 字型剖析漏洞由於 Windows OpenType 字型 (OTF) 格式驅動程式不當剖析蓄意製作的 OpenType 字型,因而形成提高權限的漏洞。 成...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2936 觀看次數

風險: 中度風險

Medium Risk

微軟視窗伺服器 2008 R2 新叢集磁碟權限漏洞 (2010年10月13日)

容錯移轉叢集管理員的使用者介面在共用叢集磁碟上處理權限的方式,存在一項竄改 (Tampering) 漏洞。 形成此漏洞的原...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2867 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 TLSv1 阻斷服務漏洞 (2010年10月13日)

在 視窗伺服器 2008 和 視窗 Vista 的 Internet Information Services (IIS) 7.,以及在 視窗伺服器 2008 R2 和 視窗 7 的 IIS 7.5 上實作 SChannel 程序用戶端憑...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 3059 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 LPC 訊息緩衝區溢位漏洞 (2010年10月13日)

當遠端程序呼叫子系統 (RPCSS) 以 NetworkService 帳戶的權限執行時,會產生一個權限提高漏洞,讓本機應用程式能夠使用 LPC 來要...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2853 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Media Player 記憶體損毀漏洞 (2010年10月13日)

Windows Media Player 透過網頁伺服器,於重新載入作業期間解除配置物件的方式中,存在遠端執行程式碼的漏洞。 如果使用者造...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2834 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Media Player RTSP 釋放後使用漏洞 (2010年10月13日)

Microsoft Windows Media Player 網路共用服務中存在一項漏洞,可能允許遠端使用者將蓄意製作的網路封包,傳送至該應用程式的網路串...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2890 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 MFC 文件標題更新緩衝區溢位漏洞 (2010年10月13日)

在使用 Microsoft Foundation Class (MFC) 程式庫撰寫的應用程式中,其管理視窗標題的方式存在遠端執行程式碼的漏洞。 雖然此漏洞位...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 3004 觀看次數

風險: 中度風險

Medium Risk

微軟視窗內嵌 OpenType 字型整數溢位漏洞 (2010年10月13日)

Microsoft Windows 內嵌 OpenType (EOT) 字型技術在剖析蓄意製作的內嵌字型中特定的表格時,會產生一項遠端執行程式碼的漏洞。 如果...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2907 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式多個漏洞 (2010年10月13日)

1. Win32k 參照計數漏洞由於 Windows 核心模式驅動程式維護物件的參照計數之方式,而導致形成一項權限提高漏洞。 成功利...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2853 觀看次數

風險: 中度風險

Medium Risk

微軟 SharePoint 多個漏洞 (2010年10月13日)

1. HTML 清理漏洞HTML 的篩選方式中存在一項資訊洩漏漏洞,此漏洞可能會允許攻擊者執行跨網站指令碼攻擊,並以登...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2853 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 COM 驗證漏洞 (2010年10月13日)

在 視窗 Shell 和 WordPad 驗證 COM 物件例項的方式中,存在一項遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊者可以取得受影...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2846 觀看次數

風險: 中度風險

Medium Risk

微軟視窗通用控制項程式庫堆積溢位漏洞 (2010年10月13日)

使用協力廠商的可縮放向量圖形 (SVG) 檢視器時,在視窗通用控制項程式庫呈現蓄意製作的網站之方式中,存在遠...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2846 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Excel 多個漏洞 (2010年10月13日)

1. Excel 記錄剖析整數溢位漏洞Microsoft Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2822 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Word 多個漏洞 (2010年10月13日)

1. Word 未初始化指標漏洞Microsoft Word 剖析蓄意製作的 Word 檔案時,處理未初始化指標的方式存在一個遠端執行程式碼漏洞。 成...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2925 觀看次數

風險: 中度風險

Medium Risk

微軟 .NET Framework x64 JIT 編譯器漏洞 (2010年10月13日)

Microsoft .NET Framework 中存在遠端執行程式碼的漏洞可允許蓄意製作的 Microsoft .NET 應用程式以不安全的方式存取記憶體,進而執行未...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2949 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞 (2010年10月13日)

1. 「自動完成」資訊洩漏漏洞存在的資訊洩漏漏洞可允許透過「自動完成」功能在 Internet Explorer 中擷取表單資料。 攻擊者...
最後更新 2011年01月28日 發佈日期: 2010年10月13日 2946 觀看次數

風險: 中度風險

Medium Risk

Foxit Reader 標題剖析緩衝區滿溢漏洞

在 Foxit Reader 發現漏洞,惡意使用者可利用漏洞控制受影響的系統。由於嘗試設定視窗標題文字時,產生邊界檢查錯誤。...
最後更新 2011年01月28日 發佈日期: 2010年10月07日 3184 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat 及 Reader 多個漏洞

在 Adobe Reader 及 Acrobat 發現多個漏洞,遠端攻擊者可利用漏洞進行阻斷服務或控制受影響的系統,而本機攻擊者可利用漏洞提...
最後更新 2011年01月28日 發佈日期: 2010年10月06日 3066 觀看次數

風險: 中度風險

Medium Risk

Novell iManager Tomcat 遠端檔案上載漏洞

在 Novell iManager 發現漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於透過 "getMultiPartParameters" 函數處理上載檔案時,"nps.jar" ...
最後更新 2011年01月28日 發佈日期: 2010年10月04日 3107 觀看次數

風險: 中度風險

Medium Risk

Sun Solaris XServer FreeType CFF 字體編譯漏洞

在 Sun Solaris 及 OpenSolaris 發現漏洞,攻擊者可利用漏洞控制受影響的系統。此漏洞是由 Xserver 使用的 FreeType 程式庫內的錯誤所引致。
最後更新 2011年01月28日 發佈日期: 2010年09月30日 3086 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 ASP.NET Padding Oracle 漏洞 (2010年9月29日)

當進行加密填補驗證時,由於不恰當地處理錯誤,在 ASP.NET 產生資訊洩露漏洞。能夠利用此漏洞的攻擊者可讀取如...
最後更新 2011年01月28日 發佈日期: 2010年09月29日 3244 觀看次數

風險: 中度風險

Medium Risk

Nero 產品不安全載入程式庫漏洞

在 Nero 發現多個漏洞,惡意使用者可利用漏洞控制受影響的系統。1. 由於某些套裝應用程式以不安全的方式載入多...
最後更新 2011年01月28日 發佈日期: 2010年09月29日 3203 觀看次數

風險: 中度風險

Medium Risk

VMware ACE Management Server 兩個漏洞

在 VMware ACE Management Server (AMS) 發現兩個漏洞,遠端攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。
最後更新 2011年01月28日 發佈日期: 2010年09月27日 3231 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. Flash 內產生錯誤。2. 包含不良數據類型轉換...
最後更新 2011年01月28日 發佈日期: 2010年09月21日 2900 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、終止受影響的瀏覽器或控制受影響的系統。由於產生記憶...
最後更新 2011年01月28日 發佈日期: 2010年09月16日 2934 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Uniscribe 字型剖析引擎記憶體損毀漏洞 (2010年9月15日)

受影響版本的 Microsoft Windows 和 Microsoft Office 中存在一個遠端執行程式碼漏洞。 這個漏洞存在的原因,是由於 Windows 和 Office 以錯誤的方式剖析...
最後更新 2011年01月28日 發佈日期: 2010年09月15日 2656 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 WordPad Word 97 文字轉換程式記憶體損毀漏洞 (2010年9月15日)

微軟 WordPad 剖析蓄意製作的 Word 97 文件時,處理記憶體的方式存在遠端執行程式碼漏洞。 如果使用者開啟蓄意製作、其中...
最後更新 2011年01月28日 發佈日期: 2010年09月15日 2637 觀看次數

風險: 中度風險

Medium Risk

Samba SID 編譯緩衝區滿溢漏洞

在 Samba 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於讀取以二進位表示的視窗 SID(Security ID)時,"sid_parse()" 函數...
最後更新 2011年01月28日 發佈日期: 2010年09月15日 3033 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 MPEG-4 轉碼器漏洞 (2010年9月15日)

MPEG-4 轉碼器處理受支援格式檔案的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作的媒體檔案,...
最後更新 2011年01月28日 發佈日期: 2010年09月15日 2696 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 RPC 記憶體損毀漏洞 (2010年9月15日)

當遠端程序呼叫 (RPC) 用戶端實作剖析蓄意製作的 RPC 回應時,其記憶體配置方式存在未經驗證的遠端執行程式碼漏...
最後更新 2011年01月28日 發佈日期: 2010年09月15日 2740 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 CSRSS 本機權限提高漏洞 (2010年9月15日)

由於 CSRSS 為特定使用者交易指派記憶體的方式,因此在 Windows CSRSS 中存在權限提高漏洞。 成功利用此漏洞的攻擊者便可在本...
最後更新 2011年01月28日 發佈日期: 2010年09月15日 2735 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 IIS 多個漏洞 (2010年9月15日)

1. IIS 重複參數要求拒絕服務漏洞Internet Information Services (IIS) 中存在一項拒絕服務漏洞,可能會允許成功利用此漏洞的攻擊者中斷服務,造...
最後更新 2011年01月28日 發佈日期: 2010年09月15日 3260 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 LSASS 堆疊滿溢漏洞 (2010年9月15日)

由於本地安全性授權子系統服務 (LSASS) 未正確處理某些輕量型目錄存取通訊協定 (LDAP) 訊息,因此 Microsoft Windows 中存在已驗...
最後更新 2011年01月28日 發佈日期: 2010年09月15日 2802 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Outlook 中的堆積式緩衝區溢位漏洞 (2010年9月15日)

Microsoft Outlook 剖析蓄意製作之電子郵件訊息內容的方式中,存在遠端執行程式碼漏洞。 此漏洞僅存在於以「線上模式」連線...
最後更新 2011年01月28日 發佈日期: 2010年09月15日 2909 觀看次數

風險: 中度風險

Medium Risk

微軟視窗列印多工緩衝處理器服務模擬資訊漏洞 (2010年9月15日)

Windows 列印多工緩衝處理器服務中存在一項遠端執行程式碼漏洞,可能允許遠端未授權的攻擊者在受影響的 Windows XP 系統上...
最後更新 2011年01月28日 發佈日期: 2010年09月15日 2769 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Player 漏洞

在 Adobe Flash Player 發現漏洞,攻擊者可利用漏洞控制受影響的系統。此漏洞已被廣泛地利用。
最後更新 2011年01月28日 發佈日期: 2010年09月14日 3218 觀看次數

風險: 中度風險

Medium Risk

蘋果 iPhone 及 iPod touch iOS 多個漏洞

在適用於 iPhone 及 iPod touch 的蘋果 iOS 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、繞過保安限制或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2010年09月10日 2936 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 由於 WebKit 處理浮點數據類型時產生輸入驗證...
最後更新 2011年01月28日 發佈日期: 2010年09月09日 2866 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,攻擊者可利用漏洞修改或洩露某些資料、繞過保安限制或控制受影響的系統。1. ...
最後更新 2011年01月28日 發佈日期: 2010年09月09日 2841 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat / Reader SING 字體緩衝區滿溢漏洞

在 Adobe Acrobat 及 Reader 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理包含異常 SING(Smart INdependent Glyphlets)字體的 PDF 文件時,"CoolType...
最後更新 2011年01月28日 發佈日期: 2010年09月09日 3038 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、修改某些資料或控制受影響的系統。1. 由於產生與處理...
最後更新 2011年01月28日 發佈日期: 2010年09月06日 2886 觀看次數

風險: 中度風險

Medium Risk

蘋果 iTunes 多個漏洞

在蘋果 iTunes 發現多個漏洞,攻擊者可利用漏洞取得敏感資料或控制受影響的系統。漏洞是由於 WebKit 內產生的錯誤所引致...
最後更新 2011年01月28日 發佈日期: 2010年09月03日 2853 觀看次數

風險: 中度風險

Medium Risk

VMware ESX 多個漏洞

在 VMware ESX 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料、導致阻斷服務或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2010年09月02日 2861 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime "QTPlugin.ocx" Trusted 參數數值漏洞

在蘋果 QuickTime 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於使用 "_Marshaled_pUnk" 參數值作為 pUnknown 指針時,"QTPlugin.ocx" 插...
最後更新 2011年01月28日 發佈日期: 2010年09月01日 2881 觀看次數

風險: 中度風險

Medium Risk

RealPlayer 多個執行程式碼漏洞

在 RealPlayer 發現多個漏洞,遠端攻擊者可利用漏洞取得敏感資料或控制受影響的系統。1. 由於處理包含異常數據標頭的...
最後更新 2011年01月28日 發佈日期: 2010年08月30日 2915 觀看次數

風險: 中度風險

Medium Risk

Trend Micro Internet Security Pro 2010 "UfPBCtrl.dll" ActiveX 控制項漏洞

在 Trend Micro Internet Security Pro 2010 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理使用者提供的參數時,"UfPBCtrl.dll" ActiveX...
最後更新 2011年01月28日 發佈日期: 2010年08月27日 2896 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、導致阻斷服務或控制受...
最後更新 2011年01月28日 發佈日期: 2010年08月26日 2907 觀看次數

風險: 中度風險

Medium Risk

不安全載入程式庫漏洞

在多個應用程式發現一種應用程式載入外部程式庫的方式所引起遠端攻擊途徑的漏洞。當使用者開啟不明來源的檔...
最後更新 2011年01月28日 發佈日期: 2010年08月26日 2720 觀看次數

風險: 中度風險

Medium Risk

Adobe Shockwave Player 多個漏洞

在 Adobe Shockwave Player 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理異常 Shockwave 或 Director 檔案時產生記憶體損毀及...
最後更新 2011年01月28日 發佈日期: 2010年08月26日 2917 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個記憶體損毀及偽造漏洞

在 Google Chrome 發現多個漏洞,攻擊者可利用漏洞竄改某些資料或控制受影響的系統。由於產生與檔案對話方塊、SVGs、文字...
最後更新 2011年01月28日 發佈日期: 2010年08月23日 2902 觀看次數

風險: 中度風險

Medium Risk

SonicWALL E-Class SSL-VPN ActiveX 控制項字串格式漏洞

在 SonicWALL E-Class SSL-VPN 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理傳送到 "AuthCredential()" 或 "ConfigurationString()" 方法的數據...
最後更新 2011年01月28日 發佈日期: 2010年08月23日 2999 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime 錯誤日誌遠端緩衝區滿溢漏洞

在蘋果 QuickTime 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理異常影片檔案時,QuickTime 的錯誤日誌功能產生堆疊...
最後更新 2011年01月28日 發佈日期: 2010年08月16日 2902 觀看次數