跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

Palm Pre webOS vCard 處理程式碼執行漏洞

在 Palm Pre webOS 發現漏洞,遠端攻擊者可利用漏洞控制受影響的裝置。由於處理包含特製電子名片(vCard)的訊息時產生錯...
最後更新 2011年01月28日 發佈日期: 2010年08月16日 2949 觀看次數

風險: 中度風險

Medium Risk

Opera 多個漏洞

在 Opera 發現多個漏洞,攻擊者可利用漏洞繞過保安限制或控制受影響的系統。1. 當 HTML5 版面進行填滿操作(painting operations)並...
最後更新 2011年01月28日 發佈日期: 2010年08月13日 2948 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Player 及 AIR 多個執行程式碼漏洞

在 Adobe Flash Player 及 AIR 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料或控制受影響的系統。1. 由於處理 "ActionPush" 指令時,...
最後更新 2011年01月28日 發佈日期: 2010年08月12日 2949 觀看次數

風險: 中度風險

Medium Risk

Google Chrome Flash 插件漏洞

在 Google Chrome 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料或控制受影響的系統。
最後更新 2011年01月28日 發佈日期: 2010年08月12日 3065 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Media Server 多個執行程式碼及阻斷服務漏洞

在 Adobe Flash Media Server 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。1. 攻擊者可利用與 JS 方法相關...
最後更新 2011年01月28日 發佈日期: 2010年08月12日 2984 觀看次數

風險: 中度風險

Medium Risk

微軟視窗服務追蹤功能多個漏洞 (2010年08月11日)

1. 追蹤登錄機碼 ACL 漏洞當視窗將錯誤的存取控制清單 (ACL) 置於服務的追蹤功能的登錄機碼上,此時會存在權限...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2711 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心多個漏洞 (2010年08月11日)

1. 視窗核心資料初始化漏洞因視窗核心處理特定執行緒建立嘗試的方式,導致核心內存在權限提高的漏洞。 成功...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2662 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式 多個漏洞 (2010年08月11日)

1. Win32k 界限檢查漏洞在視窗核心模式驅動程式中,由於未正確驗證傳遞給系統呼叫的引數,而存在拒絕服務漏洞。...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2740 觀看次數

風險: 中度風險

Medium Risk

微軟視窗網路多個漏洞 (2010年08月11日)

1. IPv6 記憶體損毀漏洞由於在處理蓄意製作的 IPv6 封包 (含格式錯誤的延伸標頭) 時發生錯誤,因此在微軟視窗中處...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2659 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 SMB 伺服器多個漏洞 ( 2010年8月11日 )

1. SMB 集區溢位漏洞未經驗證的遠端執行程式碼漏洞,存在於 Microsoft 伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作的...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2678 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Secure Channel (SChannel) 多個漏洞 ( 2010年8月11日 )

1. TLS/SSL 重新交涉漏洞在 Microsoft Windows SChannel 驗證元件裡實作的 TLS/SSL 通訊協定中,存在一個偽造漏洞。 成功利用此漏洞的攻...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2928 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Shell 捷徑圖示載入漏洞 ( 2010年8月11日 )

受影響版本的 Microsoft Windows 中存在一個遠端執行程式碼漏洞。 形成這個漏洞的原因,是由於 Windows 未正確剖析捷徑,因此,當作...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2765 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Word 多個漏洞 ( 2010年8月11日 )

1. Word 記錄剖析漏洞在一個蓄意製作的 Word 檔案內,Microsoft Office Word 處理格式錯誤記錄的方式裡有一個遠端執行程式碼漏洞。...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2745 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 MPEG Layer-3 音訊解碼器緩衝區溢位漏洞 ( 2010年8月11日 )

Microsoft DirectShow MP3 篩選器處理受支援格式檔案的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作的音訊檔案,...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2680 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Msxml2.XMLHTTP.3.0 回應處理記憶體損毀漏洞 ( 2010年8月11日 )

Microsoft XML Core Services 處理 HTTP 回應的方式存在遠端執行程式碼漏洞。 如果使用者瀏覽的網站包含蓄意製作的內容,或使用者開啟...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2883 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞 ( 2010年8月11日 )

1. 事件處理常式跨網域漏洞Internet Explorer 存在資訊洩漏漏洞,可能會允許指令碼取得其他網域或 Internet Explorer 區域內瀏覽器視窗的存...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2762 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Excel 記憶體損毀漏洞 (2010年08月11日)

微軟 Office Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2895 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Movie Maker 記憶體損毀漏洞 (2010年08月11日)

在視窗 Movie Maker 處理蓄意製作的專案檔案的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2756 觀看次數

風險: 中度風險

Medium Risk

微軟 .NET Framework Common Language Runtime 及 Silverlight 多個漏洞 ( 2010年8月11日 )

1. Microsoft Silverlight 記憶體損毀漏洞Microsoft Silverlight 處理指標的方式存在遠端執行程式碼漏洞。 如果使用者瀏覽包含 Silverlight 內容的蓄意製作網站...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2827 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Cinepak Codec 解壓縮漏洞 ( 2010年8月11日 )

Cinepak Codec 處理受支援格式檔案的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作的媒體檔案,此漏洞可...
最後更新 2011年01月28日 發佈日期: 2010年08月11日 2840 觀看次數

風險: 中度風險

Medium Risk

Foxit Reader Compact Font Format 記憶體損毀漏洞

在 Foxit Reader 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理 PDF 檔案內 Compact Font Format (CFF) 數據時產生記憶體損毀錯...
最後更新 2011年01月28日 發佈日期: 2010年08月09日 3034 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat 及 Reader 字體編譯整數滿溢漏洞

在 Adobe Acrobat 及 Reader 發現漏洞,攻擊者可利用漏洞控制受影響的系統。 由於 TrueType 字體(TTF)的 "maxp" 表格出現異常 "maxComponentContours" 欄位...
最後更新 2011年01月28日 發佈日期: 2010年08月05日 3170 觀看次數

風險: 中度風險

Medium Risk

OpenOffice.org Impress 檔案處理緩衝區滿溢漏洞

在 OpenOffice.org 發現兩個漏洞,攻擊者可利用漏洞控制受影響的系統。由於在 Impress 處理異常檔案時產生緩衝區滿溢錯誤,攻...
最後更新 2011年01月28日 發佈日期: 2010年08月05日 3027 觀看次數

風險: 中度風險

Medium Risk

蘋果 iOS 多個漏洞

在適用於 iPhone、iPad 及 iPod 的蘋果 iOS 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的裝置。1. 由於處理 PDF 檔案內的...
最後更新 2011年01月28日 發佈日期: 2010年08月04日 3407 觀看次數

風險: 中度風險

Medium Risk

Novell iPrint Client 多個漏洞

在 Novel iPrint Client 發現多個漏洞,遠端攻擊者可利用漏洞竄改資料或控制受影響的系統。1. 當編譯參數名稱時,瀏覽器插...
最後更新 2011年01月28日 發佈日期: 2010年08月02日 2976 觀看次數

風險: 中度風險

Medium Risk

IBM Java 多個漏洞

在 IBM Java 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、取得敏感資料、導致阻斷服務或控制受影響的系統。
最後更新 2011年01月28日 發佈日期: 2010年07月30日 2972 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 執行程式碼及洩露資料漏洞

在蘋果 Safari 發現多個漏洞,攻擊者可利用漏洞取得敏感資料或控制受影響的系統。這些漏洞是由 RSS 提要、AutoFill 功能及 WebKit...
最後更新 2011年01月28日 發佈日期: 2010年07月30日 3013 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus Notes 分析檔案多個漏洞

在 IBM Lotus Notes 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。由於 Autonomy Keyview 內產生錯誤引致漏洞。
最後更新 2011年01月28日 發佈日期: 2010年07月29日 3038 觀看次數

風險: 中度風險

Medium Risk

Symantec 產品分析檔案多個漏洞

在 Symantec 產品發現多個漏洞,攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。由於 Autonomy Keyview 內產生錯誤引致漏洞。
最後更新 2011年01月28日 發佈日期: 2010年07月29日 3207 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,攻擊者可利用漏洞取得敏感資料、導致阻斷服務或控制受影響的系統。1. 頁面布置程式碼...
最後更新 2011年01月28日 發佈日期: 2010年07月28日 2910 觀看次數

風險: 中度風險

Medium Risk

蘋果OuickTime 串流偵錯日誌錯誤記錄緩衝區滿溢漏洞

在蘋果 QuickTime 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於建立字串寫入偵錯日誌檔案時, QuickTimeStreaming.qtx 產生邊界檢...
最後更新 2011年01月28日 發佈日期: 2010年07月27日 2878 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,攻擊者可利用漏洞修改或洩露某些資料、繞過保安限制或控制受影響的系統。1. ...
最後更新 2011年01月28日 發佈日期: 2010年07月22日 2884 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Network Node Manager 緩衝區滿溢漏洞

在 HP OpenView Network Node Manager(OV NNM)發現兩個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 由於處理過長參數值時 CGI 程...
最後更新 2011年01月28日 發佈日期: 2010年07月22日 2926 觀看次數

風險: 中度風險

Medium Risk

蘋果 iTunes "itpc:" 網址處理緩衝區滿溢漏洞

在蘋果 iTunes 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理異常 "itpc:" 網址時產生緩衝區滿溢錯誤,...
最後更新 2011年01月28日 發佈日期: 2010年07月21日 2902 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心處理捷徑漏洞

在微軟視窗發現漏洞,攻擊者或惡意軟件可利用漏洞控制受影響的系統。由於 Windows 核心編譯捷徑(*.LNK 檔案)時產生錯...
最後更新 2011年01月28日 發佈日期: 2010年07月19日 2881 觀看次數

風險: 中度風險

Medium Risk

Sun 產品多個漏洞

在 Sun 產品發現多個漏洞,遠端或本地攻擊者可利用漏洞導致阻斷服務、讀取或修改某些資料、洩露敏感資料、繞過...
最後更新 2011年01月28日 發佈日期: 2010年07月16日 3094 觀看次數

風險: 中度風險

Medium Risk

Oracle 產品多個漏洞

在 Oracle 產品及元件發現多個漏洞,攻擊者可利用漏洞導致阻斷服務、取得敏感資料或控制受影響的系統。
最後更新 2011年01月28日 發佈日期: 2010年07月14日 2987 觀看次數

風險: 中度風險

Medium Risk

Winamp 播放器 FLV 數據處理整數溢位漏洞

在 Winamp 發現漏洞,攻擊者可利用漏洞控制受影響的系統。當分析異常格式的 Flash 影像資料時,"vp6.w5s"元件會產生整數...
最後更新 2011年01月28日 發佈日期: 2010年07月14日 2973 觀看次數

風險: 中度風險

Medium Risk

微軟視窗標準顯示驅動程式整數溢位漏洞 (2010年07月14日)

在 Microsoft 標準顯示驅動程式 (cdd.dll) 對由使用者模式複製到核心模式的資訊的剖析方式中,存在未經驗證的遠端執行...
最後更新 2011年01月28日 發佈日期: 2010年07月14日 2843 觀看次數

風險: 中度風險

Medium Risk

微軟視窗說明中心 URL 驗證漏洞 (2010年07月14日)

在「Microsoft 說明及支援中心」對蓄意製作 URL 的驗證方式中,存在未經驗證的遠端執行程式碼漏洞。 如果使用者使用網頁...
最後更新 2011年01月28日 發佈日期: 2010年07月14日 2668 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Access ActiveX 控制項多個漏洞 (2010年07月14日)

1. Access ActiveX 控制項漏洞由於 Internet Explorer 載入多個 ActiveX 控制項的方式,因此 Access ActiveX 控制項存在遠端執行程式碼漏洞。 一旦成功利用...
最後更新 2011年01月28日 發佈日期: 2010年07月14日 2743 觀看次數

風險: 中度風險

Medium Risk

微軟 Outlook SMB 附件漏洞 (2010年07月14日)

Microsoft Office Outlook 對於蓄意製作電子郵件附件的驗證方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受...
最後更新 2011年01月28日 發佈日期: 2010年07月14日 2710 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,攻擊者可利用漏洞取得敏感資料、導致阻斷服務料或控制受影響的系統。1. 攻擊者可利用...
最後更新 2011年01月28日 發佈日期: 2010年07月06日 2934 觀看次數

風險: 中度風險

Medium Risk

Kingsoft Office 2010 文件處理緩衝區滿溢漏洞

在 Kingsoft Office 2010 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理異常 Writer 文件時產生緩衝區滿溢錯誤,攻擊者可...
最後更新 2011年01月28日 發佈日期: 2010年06月30日 2970 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat 及 Reader 多個執行程式碼漏洞

在 Adobe Reader 及 Acrobat 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。由於處理 PDF 文件內的異常數據時...
最後更新 2011年01月28日 發佈日期: 2010年06月30日 2992 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,攻擊者可利用漏洞取得敏感資料或控制受影響的系統。1. 由於產生與 "application/json" 回應相關...
最後更新 2011年01月28日 發佈日期: 2010年06月28日 3097 觀看次數

風險: 中度風險

Medium Risk

HP-UX Kerberos 多個漏洞

在 HP-UX 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。這些漏洞是由 Kerberos 內的錯誤引起。
最後更新 2011年01月28日 發佈日期: 2010年06月25日 3008 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,攻擊者可利用漏洞修改或洩露某些資料、繞過保安限制或控制受影響的系統。1. ...
最後更新 2011年01月28日 發佈日期: 2010年06月24日 2877 觀看次數

風險: 中度風險

Medium Risk

蘋果 iPhone 及 iPod touch iOS 多個漏洞

在蘋果 iPhone 及 iPod touch iOS 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、繞過保安限制或控制受影響的系統。1. 由於...
最後更新 2011年01月28日 發佈日期: 2010年06月23日 3288 觀看次數

風險: 中度風險

Medium Risk

Opera 多個漏洞

在 Opera 發現多個漏洞,攻擊者可利用漏洞繞過保安限制或控制受影響的系統。由於不明錯誤,攻擊者可利用漏洞繞過...
最後更新 2011年01月28日 發佈日期: 2010年06月22日 2851 觀看次數

風險: 中度風險

Medium Risk

Novell Access Manager Administration Console 上載檔案漏洞

在 Novell Access Manager 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理上載檔案時,視窗 Admin Console 內的 "PortalModuleInstallManager" 元件產...
最後更新 2011年01月28日 發佈日期: 2010年06月18日 2950 觀看次數

風險: 中度風險

Medium Risk

Novell NetWare "CIFS.NLM" SMB 請求緩衝區滿溢漏洞

在 Novell Netware 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理包含過長 "AccountName" 欄位的 SMB "Sessions Setup AndX" 封包時...
最後更新 2011年01月28日 發佈日期: 2010年06月18日 2928 觀看次數

風險: 中度風險

Medium Risk

蘋果 iTunes 多個漏洞

在蘋果 iTunes 發現多個漏洞,遠端攻擊者可利用漏洞取得敏感資料、繞過保安限制或控制受影響的系統。1. 由於處理...
最後更新 2011年01月28日 發佈日期: 2010年06月18日 2922 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,攻擊者可利用漏洞進行跨網站指令碼攻擊、繞過某些保安限制、洩露敏感資料、導致...
最後更新 2011年01月28日 發佈日期: 2010年06月17日 3115 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash 及 AIR 多個遠端執行程式碼漏洞

在 Adobe Flash 及 AIR 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、導致阻斷服務或控制受影響的系統。由於處理異常 Flash...
最後更新 2011年01月28日 發佈日期: 2010年06月17日 2918 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Network Node Manager 緩衝區滿溢漏洞

在 HP OpenView Network Node Manager (OV NNM) 發現兩個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 由於處理未被確認的選項時...
最後更新 2011年01月28日 發佈日期: 2010年06月11日 3053 觀看次數

風險: 中度風險

Medium Risk

微軟視窗說明及支援中心多個漏洞

在微軟視窗發現兩個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 由於網址轉碼(escaping URLs)時,說明及支援...
最後更新 2011年01月28日 發佈日期: 2010年06月11日 2798 觀看次數

風險: 中度風險

Medium Risk

CA PSFormX 及 WebScan ActiveX 控制項多個漏洞

在 CA PSFormX 及 WebScan ActiveX 控制項發現多個漏洞,遠端攻擊者可利用漏洞控制項受影響的系統。由於處理使用者提供的參數時產...
最後更新 2011年01月28日 發佈日期: 2010年06月11日 2917 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,惡意攻擊者可利用漏洞進行跨網站指令碼攻擊、繞過某些保安限制、洩露敏感資料或控制受...
最後更新 2011年01月28日 發佈日期: 2010年06月10日 2970 觀看次數

風險: 中度風險

Medium Risk

微軟 OpenType CFF 字型驅動程式記憶體損毀漏洞 (2010年06月09日)

由於未適當驗證從使用者模式傳遞至核心模式的某些資料,因此造成 Windows OpenType 壓縮字型格式 (CFF) 驅動程式中存在權限...
最後更新 2011年01月28日 發佈日期: 2010年06月09日 2699 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式多個漏洞 (2010年06月09日)

1. Win32k 資料驗證不當漏洞由於視窗核心模式驅動程式未適當地驗證某些核心物件中的變更,因此存在權限提高的漏...
最後更新 2011年01月28日 發佈日期: 2010年06月09日 2738 觀看次數

風險: 中度風險

Medium Risk

微軟視窗媒體解壓縮多個漏洞 (2010年06月09日)

1. 媒體解壓縮漏洞在 Microsoft Windows 處理媒體檔案的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作的媒體...
最後更新 2011年01月28日 發佈日期: 2010年06月09日 2758 觀看次數

風險: 中度風險

Medium Risk

微軟 Office COM 驗證漏洞 (2010年06月09日)

受影響的 Microsoft Office 軟體驗證 COM 物件例項的方式中,存在一個遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊者可以取得...
最後更新 2011年01月28日 發佈日期: 2010年06月09日 2740 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Excel 多個漏洞

1. Excel 記錄剖析記憶體損毀漏洞 Microsoft Office Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的...
最後更新 2011年01月28日 發佈日期: 2010年06月09日 2772 觀看次數

風險: 中度風險

Medium Risk

微軟 SharePoint 多個漏洞 (2010年06月09日)

1. Help.aspx XSS 漏洞Microsoft Windows SharePoint Services 3.0 和 Microsoft Office SharePoint Server 2007 中存在一個跨網站指令碼處理和偽造漏洞,可能會允許攻擊者以欺騙的方式,讓...
最後更新 2011年01月28日 發佈日期: 2010年06月09日 2884 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 ActiveX 多個漏洞 (2010年06月09日)

1. Microsoft Data Analyzer ActiveX 控制項漏洞Microsoft Data Analyzer ActiveX 控制項中存在遠端執行程式碼的漏洞。 攻擊者可蓄意製作網頁以利用此漏洞。 當使用者...
最後更新 2011年01月28日 發佈日期: 2010年06月09日 2770 觀看次數

風險: 中度風險

Medium Risk

微軟 IIS 驗證記憶體損毀漏洞 (2010年06月09日)

Internet Information Services (IIS) 中存在遠端執行程式碼漏洞。 由於不當剖析驗證資訊,因此出現此漏洞。 成功利用此漏洞的攻擊者可...
最後更新 2011年01月28日 發佈日期: 2010年06月09日 2760 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞 (2010年06月09日)

1. 跨網域資訊洩漏漏洞Internet Explorer 快取資料的方式中存在資訊洩漏漏洞,可能允許呼叫快取的內容,進而忽略 Internet Explorer 的網域...
最後更新 2011年01月28日 發佈日期: 2010年06月09日 2682 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、繞過保安限制或控制受影響的系統。由於 ColorSync 及 WebKit 內產生...
最後更新 2011年01月28日 發佈日期: 2010年06月09日 2958 觀看次數

風險: 中度風險

Medium Risk

微軟 .NET Framework XML 簽章 HMAC 截斷略過漏洞 (2010年06月09日)

Microsoft .NET Framework 存在資料竄改漏洞,可能會允許攻擊者竄改已簽署的 XML 內容,而且不會被偵測到。 這對自訂應用程式的安...
最後更新 2011年01月28日 發佈日期: 2010年06月09日 2882 觀看次數

風險: 中度風險

Medium Risk

OpenOffice.org 執行程式碼及繞過保安限制漏洞

在 OpenOffice.org 發現兩個漏洞,攻擊者可利用漏洞繞過保安限制或控制受影響的系統。1. 由於使用內置指令碼 IDE 瀏覽 python...
最後更新 2011年01月28日 發佈日期: 2010年06月08日 2945 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Player 處理 SWF 資料執行程式碼漏洞

在 Adobe Flash Player 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理 SWF 檔案內的異常數據時會產生記憶體損毀...
最後更新 2011年01月28日 發佈日期: 2010年06月07日 2964 觀看次數

風險: 中度風險

Medium Risk

Adobe InDesign CS3 處理 INDD 檔案緩衝區滿溢漏洞

在 Adobe InDesign CS3 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理異常 INDD 檔案會產生緩衝區滿溢錯誤,攻擊者可...
最後更新 2011年01月28日 發佈日期: 2010年06月07日 3016 觀看次數

風險: 中度風險

Medium Risk

Adobe Reader 及 Acrobat "authplay.dll" 執行程式碼漏洞

在 Adobe Reader 及 Acrobat 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理包含異常 Flash 內容的 PDF 檔案時在 "authplay.dll" ...
最後更新 2011年01月28日 發佈日期: 2010年06月07日 3073 觀看次數

風險: 中度風險

Medium Risk

F5 BIG-IP Kerberos 及 OpenSSL 漏洞

在 F5 BIG-IP Kerberos 及 OpenSSL 發現多個漏洞,遠端攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。這些漏洞是由於 Kerberos 及...
最後更新 2011年01月28日 發佈日期: 2010年06月04日 3077 觀看次數

風險: 中度風險

Medium Risk

Novell eDirectory 緩衝區滿溢及阻斷服務漏洞

在 Novell eDirectory 發現多個漏洞,遠端攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。1. 由於處理 bad verb 時 NDSD 會產生錯...
最後更新 2011年01月28日 發佈日期: 2010年06月04日 2959 觀看次數

風險: 中度風險

Medium Risk

VMware vMA 及 ESX 產品 krb5 多個漏洞

在 VMware vMA 及不同的 ESX 版本中的 krb5 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、導致阻斷服務或控制受影響的系統...
最後更新 2011年01月28日 發佈日期: 2010年05月31日 3048 觀看次數

風險: 中度風險

Medium Risk

Adobe Photoshop CS 多個漏洞

在 Adobe Photoshop CS 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。當處理異常的 ".ASL", ".ABR" 或 ".GRD" 檔案時會產生錯...
最後更新 2011年01月28日 發佈日期: 2010年05月28日 3063 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、偽造 URL或控制受影響的系統。1. 與 URL 規範化關聯的錯誤...
最後更新 2011年01月28日 發佈日期: 2010年05月28日 2968 觀看次數

風險: 中度風險

Medium Risk

rpc.pcnfsd Syslog 字串格式漏洞

在 HP-UX、SGI IRIX、IBM AIX 及 VIOS 發現漏洞,攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。由於處理異常 RPC 請求...
最後更新 2011年01月28日 發佈日期: 2010年05月25日 2957 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個 Java 漏洞

在蘋果 Mac OS X 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、導致阻斷服務或控制受影響的系統...
最後更新 2011年01月28日 發佈日期: 2010年05月20日 2857 觀看次數

風險: 中度風險

Medium Risk

Adobe Shockwave Player 多個執行程式碼漏洞

在 Adobe Shockwave Player 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理異常的Shockwave 或 Director 檔案時會產生記憶體損毀...
最後更新 2011年01月28日 發佈日期: 2010年05月13日 2918 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Network Node Manager 執行程式碼漏洞

在 HP Network Node Manager (OV NNM) 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 當處理異常的 "sel" POST 參數時...
最後更新 2011年01月28日 發佈日期: 2010年05月13日 3202 觀看次數

風險: 中度風險

Medium Risk

IrfanView PSD 圖像分析多個漏洞

在 IrfanView 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。1. 當分析某些 PSD 影像時會產生 sign-extension 錯誤,攻擊者可...
最後更新 2011年01月28日 發佈日期: 2010年05月13日 2973 觀看次數

風險: 中度風險

Medium Risk

微軟 Outlook Express 及 Windows Mail 整數溢位漏洞 (2010年05月12日)

Windows Mail 用戶端處理蓄意製作的郵件回應的方式中,存在未經驗證的遠端執行程式碼弱點。 攻擊者嘗試利用此弱點時不...
最後更新 2011年01月28日 發佈日期: 2010年05月12日 2871 觀看次數

風險: 中度風險

Medium Risk

微軟 Visual Basic for Applications VBE6.DLL 堆疊記憶體損毀漏洞 (2010年05月12日)

Microsoft Visual Basic for Applications 搜尋 ActiveX 控制項的方式存在遠端執行程式碼的弱點。 如果主應用程式開啟並傳送蓄意製作的檔案給 Visual Basic for...
最後更新 2011年01月28日 發佈日期: 2010年05月12日 2927 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari "parent.close()" 執行程式碼漏洞

在蘋果 Safari 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於在處理母視窗時產生錯誤,令函數使用了一個不正...
最後更新 2011年01月28日 發佈日期: 2010年05月10日 2908 觀看次數

風險: 中度風險

Medium Risk

Adobe Photoshop CS4 處理 TIFF 檔案緩衝區滿溢漏洞

在 Adobe Photoshop CS4 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理異常的 ".TIFF" 檔案時產生緩衝區滿溢錯誤...
最後更新 2011年01月28日 發佈日期: 2010年05月04日 2956 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,攻擊者可利用漏洞繞過保安限制或控制受影響的系統。1. 由於在處理 HTML5 多媒體過程中產生...
最後更新 2011年01月28日 發佈日期: 2010年04月29日 2900 觀看次數

風險: 中度風險

Medium Risk

Opera 瀏覽器 "document.write()" 未初始化的記憶體漏洞

在 Opera 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於把大量的資料寫入網頁(例如 : 使用 "document.write()" 函...
最後更新 2011年01月28日 發佈日期: 2010年04月28日 3000 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料或控制受影響的系統。1. 在表格中產...
最後更新 2011年01月28日 發佈日期: 2010年04月22日 2920 觀看次數

風險: 中度風險

Medium Risk

MIT Kerberos KDC "process_tgs_req()" 雙重釋放漏洞

在 MIT Kerberos 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理更新或驗證現存的許可證時,在 "process_tgs_req()" 函數內...
最後更新 2011年01月28日 發佈日期: 2010年04月22日 2992 觀看次數

風險: 中度風險

Medium Risk

HP Operations Manager ActiveX 遠端緩衝區滿溢漏洞

在適用於視窗的 HP Operations Manager 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於將過長函數傳送至"LoadFile()"或"SaveFile...
最後更新 2011年01月28日 發佈日期: 2010年04月21日 3079 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X ATS 字型處理無效索引漏洞

在蘋果 Mac OS X發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於透過"libFontParser.dylib"內的 "TType1ParsingContext::SpecialEncoding()"函數處理內嵌...
最後更新 2011年01月28日 發佈日期: 2010年04月16日 2964 觀看次數

風險: 中度風險

Medium Risk

思科 Secure Desktop ActiveX 控制項下載檔案漏洞

在思科 Secure Desktop 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 CSDWebInstaller ActiveX 控制項產生錯誤,不能正確地驗證思科...
最後更新 2011年01月28日 發佈日期: 2010年04月16日 3018 觀看次數

風險: 中度風險

Medium Risk

Oracle 產品及元件多個漏洞

在 Oracle 產品及元件發現多個漏洞,攻擊者可利用漏洞取得敏感資料、導致阻斷服務或控制受影響的系統。
最後更新 2011年01月28日 發佈日期: 2010年04月14日 3055 觀看次數

風險: 中度風險

Medium Risk

微軟 SMB 客戶端允許遠端執行程式碼漏洞

1. SMB 用戶端未完成回應漏洞Microsoft 伺服器訊息區 (SMB) 用戶端實作處理蓄意製作之 SMB 回應的方式中,存在拒絕服務漏...
最後更新 2011年01月28日 發佈日期: 2010年04月14日 2955 觀看次數

風險: 中度風險

Medium Risk

微軟 VBScript 指令碼引擎允許遠端執行程式碼漏洞

使用 Internet Explorer 時,VBScript 與 視窗 說明檔案的互動方式存在遠端執行程式碼漏洞。 如果惡意網站顯示蓄意製作的對話方塊,且...
最後更新 2011年01月28日 發佈日期: 2010年04月14日 2833 觀看次數

風險: 中度風險

Medium Risk

微軟 Visio 允許遠端執行程式碼漏洞

1. Visio 屬性驗證記憶體損毀漏洞在微軟 Office Visio 處理蓄意製作的 Visio 檔案時驗證屬性的方式中,存在一項遠端執行程式碼...
最後更新 2011年01月28日 發佈日期: 2010年04月14日 2738 觀看次數

風險: 中度風險

Medium Risk

微軟視窗允許遠端執行程式碼漏洞

1. WinVerifyTrust 簽章驗證漏洞用於可攜式執行檔 (PE) 與封包檔格式的視窗 Authenticode 簽章驗證功能中,存在遠端執行程式碼的漏洞...
最後更新 2011年01月28日 發佈日期: 2010年04月14日 2826 觀看次數