跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

微軟 MPEG Layer-3 編碼允許遠端執行程式碼漏洞

微軟 MPEG Layer-3 編碼處理 AVI 媒體檔案的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟包含 MPEG Layer-3 音訊串流...
最後更新 2011年01月28日 發佈日期: 2010年04月14日 2701 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Publisher 允許遠端執行程式碼漏洞

微軟 Office Publisher 開啟 Publisher 檔案的方式中,存在遠端執行程式碼漏洞。 攻擊者可蓄意製作 Publisher 檔案,並以電子郵件附件的方式隨...
最後更新 2011年01月28日 發佈日期: 2010年04月14日 2753 觀看次數

風險: 中度風險

Medium Risk

微軟視窗多媒體服務允許遠端執行程式碼漏洞

由於視窗 Media Unicast Service 處理蓄意製作的傳輸資訊封包的方式,導致執行選用的視窗多媒體服務元件的微軟視窗 2000 伺服器 Service...
最後更新 2011年01月28日 發佈日期: 2010年04月14日 2682 觀看次數

風險: 中度風險

Medium Risk

微軟Media Player 允許遠端執行程式碼漏洞

Windows Media Player ActiveX 控制項中存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。 攻擊者...
最後更新 2011年01月28日 發佈日期: 2010年04月14日 2638 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat 及 Reader 多個執行程式碼漏洞

在 Adobe Reader 及 Acrobat 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、取得敏感資料、導致阻斷服務或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2010年04月14日 3019 觀看次數

風險: 中度風險

Medium Risk

微軟 Exchange 及視窗 SMTP 服務允許遠端執行程式碼漏洞

1. SMTP 伺服器 MX 紀錄漏洞微軟視窗簡易郵件傳送通訊協定 (SMTP) 元件處理蓄意製作之 DNS 郵件交換程式 (MX) 資源記...
最後更新 2011年01月28日 發佈日期: 2010年04月14日 2873 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Kernel 允容提升權限漏洞

1. 視窗核心 Null 指標漏洞由於傳遞至視窗核心系統呼叫的登錄機碼驗證不足,導致視窗核心產生拒絕服務漏洞。攻...
最後更新 2011年01月28日 發佈日期: 2010年04月14日 2847 觀看次數

風險: 中度風險

Medium Risk

Sun Java Deployment Toolkit 遠端參數注入漏洞

在 Sun Java JRE/JDK 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 Java Deployment Toolkit 產生輸入認證錯誤,導致 Java Deployment Toolkit 在...
最後更新 2011年01月28日 發佈日期: 2010年04月13日 2967 觀看次數

風險: 中度風險

Medium Risk

VMware 產品多個漏洞

在不同的 VMware 產品發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、導致阻斷服務或控制受影響的系統。 1. 由於適用...
最後更新 2011年01月28日 發佈日期: 2010年04月12日 3040 觀看次數

風險: 中度風險

Medium Risk

ClamAV 繞過掃瞄功能及記憶體損毀漏洞

在ClamAV發現漏洞,惡意的人可利用漏洞繞過掃瞄功能或控制受影響的系統。1. 由於處理壓縮檔案時產生錯誤,攻擊...
最後更新 2011年01月28日 發佈日期: 2010年04月08日 3158 觀看次數

風險: 中度風險

Medium Risk

Foxit Reader 內嵌程式碼注入漏洞

在Foxit Reader發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於Foxit Reader在沒有得到使用者允許的情況下,自動執行PDF文...
最後更新 2011年01月28日 發佈日期: 2010年04月07日 3056 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 連接結範圍混淆漏洞

在Mozilla Firefox發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於在移動文件之間的DOM連接結時使用了已釋放的記憶...
最後更新 2011年01月28日 發佈日期: 2010年04月07日 2962 觀看次數

風險: 中度風險

Medium Risk

Sun Java JDK 及 JRE 執行程式碼及繞過保安限制漏洞

在 Sun Java JDK、JRE 及 SDK 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、取得敏感資料、導致阻斷服務或控制受影...
最後更新 2011年01月28日 發佈日期: 2010年04月01日 3211 觀看次數

風險: 中度風險

Medium Risk

蘋果 iTunes 執行程式碼及權限提高漏洞

在蘋果 iTunes 發現多個漏洞,遠端攻擊者可利用漏洞導致阻斷服務或控制受影響的系統,本機攻擊者亦可利用漏洞提升...
最後更新 2011年01月28日 發佈日期: 2010年04月01日 3031 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime 檔案處理執行程式碼漏洞

在蘋果 QuickTime 發現多個漏洞,遠端攻擊者可利用漏洞完全控制受影響的系統。由於處理異常的 PICT、QDM2、QDMC、H.263、H...
最後更新 2011年01月28日 發佈日期: 2010年04月01日 3029 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品執行程式碼及繞過保安限制漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,攻擊者可利用漏洞修改或洩露某些資料、繞過保安限制或控制受影響的系統。1. ...
最後更新 2011年01月28日 發佈日期: 2010年04月01日 2944 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、導致阻斷服務或控制受...
最後更新 2011年01月28日 發佈日期: 2010年03月31日 3121 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞

1. 未初始化的記憶體損毀漏洞Internet Explorer 存取未正確初始化或已刪除物件的方式中,存在遠端執行程式碼的漏洞。 攻擊者...
最後更新 2011年01月28日 發佈日期: 2010年03月31日 2782 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品執行程式碼及繞過保安限制漏洞

由於 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,攻擊者可利用漏洞修改或洩露某些資料、繞過保安限制或控制受影響的系統。1...
最後更新 2011年01月28日 發佈日期: 2010年03月25日 2922 觀看次數

風險: 中度風險

Medium Risk

Cisco IOS 多個漏洞

在 Cisco IOS 軟件發現多個漏洞,攻擊者可利用漏洞導致阻斷服務或執行任意程式碼。1. Cisco IOS 軟件多重協定標籤交換包...
最後更新 2011年01月28日 發佈日期: 2010年03月25日 3147 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox WOFF 字型處理整數滿溢漏洞

在 Mozilla Firefox 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 WOFF 解碼器內的字型解壓程序產生整數滿溢錯誤,...
最後更新 2011年01月28日 發佈日期: 2010年03月24日 3008 觀看次數

風險: 中度風險

Medium Risk

CA ARCserve Backup JRE 多個漏洞

在 CA ARCserve Backup 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、導致阻斷服務或控制受影響的系統。這...
最後更新 2011年01月28日 發佈日期: 2010年03月22日 2983 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料或控制受影響的系統。1. 由於沙箱 (...
最後更新 2011年01月28日 發佈日期: 2010年03月19日 3111 觀看次數

風險: 中度風險

Medium Risk

Mozilla SeaMonkey 多個漏洞

在Mozilla SeaMonkey發現多個漏洞,攻擊者可利用漏洞修改或洩露某些資料、繞過保安限制或控制受影響的系統。1. 由於處理郵...
最後更新 2011年01月28日 發佈日期: 2010年03月19日 2955 觀看次數

風險: 中度風險

Medium Risk

Drupal 電郵輸入篩選器模組的執行程式碼漏洞

在 Drupal電郵輸入篩選器模組發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於傳送至電郵輸入篩選器模組的...
最後更新 2011年01月28日 發佈日期: 2010年03月19日 2978 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、繞過保安限制或控制受影響的系統。1. 由於以嵌入的...
最後更新 2011年01月28日 發佈日期: 2010年03月15日 3088 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 使用已釋放的記憶體內容執行程式碼漏洞

在微軟 Internet Explorer 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理某些資料時 Internet Explorer Peer 物件模組 "iepeers.dll" ...
最後更新 2011年01月28日 發佈日期: 2010年03月10日 3019 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 使用已釋放的記憶體內容執行程式碼漏洞

在視窗 Movie Maker 和微軟 Producer 2003 處理蓄意製作之專案檔案的方式中,存在遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊者...
最後更新 2011年01月28日 發佈日期: 2010年03月10日 2764 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Excel 多個漏洞

1. 微軟 Office Excel 記錄記憶體損毀漏洞微軟 Office Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏...
最後更新 2011年01月28日 發佈日期: 2010年03月10日 2957 觀看次數

風險: 中度風險

Medium Risk

Yahoo! Player 處理播放清單緩衝區滿溢漏洞

在Yahoo!Player發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理含有過長資料的播放清單(例如 : ".m3u" or ".pls")時...
最後更新 2011年01月28日 發佈日期: 2010年03月09日 3162 觀看次數

風險: 中度風險

Medium Risk

Symantec 產品分析 OLE 檔案整數滿溢漏洞

在 Symantec 產品發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於Autonomy KeyView元件產生整數滿溢錯誤,攻擊者可透過引誘...
最後更新 2011年01月28日 發佈日期: 2010年03月08日 3215 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus Notes 分析 OLE 檔案整數滿溢漏洞

在IBM Lotus Notes發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於Autonomy KeyView元件產生整數滿溢錯誤,攻擊者可透過引誘使用...
最後更新 2011年01月28日 發佈日期: 2010年03月08日 3034 觀看次數

風險: 中度風險

Medium Risk

Apache HTTP 伺服器多個漏洞

在 Apache HTTP 伺服器發現多個漏洞,惡意的人可利用漏洞存取敏感資料,導致阻斷服務及控制受影響的系統。1. 由於處...
最後更新 2011年01月28日 發佈日期: 2010年03月05日 3311 觀看次數

風險: 中度風險

Medium Risk

Opera 瀏覽器 "Content-Length" 標頭緩衝區滿溢漏洞

在 Opera 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理異常的 HTTP "Content-Length"標頭時產生緩衝區滿溢錯...
最後更新 2011年01月28日 發佈日期: 2010年03月05日 2986 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus iNotes ActiveX 控制項及 UltraLite 漏洞

在IBM Lotus iNotes (Domino Web Access)發現多個漏洞,遠端攻擊者可利用漏洞修改資料或控制受影響的系統。1. 由於iNotes ActiveX控制項產生緩衝區滿溢錯誤...
最後更新 2011年01月28日 發佈日期: 2010年03月02日 3013 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus iNotes ActiveX 控制項遠端緩衝區滿溢漏洞

在IBM Lotus iNotes (Domino Web Access) ActiveX控制項發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理異常的資料時會產生緩衝區滿溢錯誤,...
最後更新 2011年01月28日 發佈日期: 2010年03月02日 3024 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer VBScript 遠端執行程式碼漏洞

在 VBScript 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於使用 Internet Explorer 時,VBScript 與視窗輔助說明檔 (Windows Help files)互相...
最後更新 2011年01月28日 發佈日期: 2010年03月02日 2829 觀看次數

風險: 中度風險

Medium Risk

Adobe Download Manager 檔案下載及執行漏洞

在 Adobe Download Manager 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理 URLs時發生錯誤,攻擊者透過引誘使用者按...
最後更新 2011年01月28日 發佈日期: 2010年02月26日 3023 觀看次數

風險: 中度風險

Medium Risk

Symantec 產品 Client Proxy 遠端緩衝區滿溢漏洞

在多個 Symantec 產品發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理使用者提供的資料時 Client Proxy "CLIproxy.dll" ...
最後更新 2011年01月28日 發佈日期: 2010年02月19日 2961 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus Notes 不明的緩衝區滿溢漏洞

在 IBM Lotus Notes 發現漏洞,惡意攻擊者可利用漏洞控制使用者的系統。這漏洞是由於產生不明的錯誤所引致,攻擊者可利...
最後更新 2011年01月28日 發佈日期: 2010年02月19日 3022 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品執行程式碼及繞過保安限制漏洞

在 Mozilla Firefox,Thunderbird 及 SeaMonkey 發現多個漏洞,攻擊者可利用漏洞修改或洩露某些資料、繞過保安限制或控制受影響的系統。1. ...
最後更新 2011年01月28日 發佈日期: 2010年02月19日 2883 觀看次數

風險: 中度風險

Medium Risk

Novell 產品 Kerberos AES / RC4 整數下溢漏洞

在 Novell 產品發現多個漏洞,遠端攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。這些漏洞是由於Kerberos 產生錯誤所...
最後更新 2011年01月28日 發佈日期: 2010年02月19日 2936 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat 及 Reader 處理 PDF 程式碼執行漏洞

在 Adobe Acrobat 及 Reader 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理 PDF 文件內異常的 Flash 資料時 "authplay.dll" 模...
最後更新 2011年01月28日 發佈日期: 2010年02月18日 3116 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 執行程式碼及繞過保安限制的漏洞

在 Google Chrome 發現漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料或控制受影響的系統。1. 由於產生不明的...
最後更新 2011年01月28日 發佈日期: 2010年02月12日 3008 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Network Node Manager Java JDK / JRE 多個漏洞

在 HP OpenView Network Node Manager 發現多個漏洞,惡意攻擊者可利用漏洞繞過某些保安限制、洩露敏感資料、導致阻斷服務 (DoS) 或控...
最後更新 2011年01月28日 發佈日期: 2010年02月11日 2936 觀看次數

風險: 中度風險

Medium Risk

Panda Security ActiveScan "as2stubie.dll" 檔案下載漏洞

在 Panda Security ActiveScan 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。 由於 "as2stubie.dll" 元件產生錯誤,無法驗證已下載的...
最後更新 2011年01月28日 發佈日期: 2010年02月11日 2876 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Network Node Manager 執行任意程式碼漏洞

在 HP Network Node Manager 發現漏洞,惡意攻擊者可利用漏洞控制受影響的系統。由於產生不明的錯誤,攻擊者可利用漏洞執行任...
最後更新 2011年01月28日 發佈日期: 2010年02月11日 2925 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 TCP/IP 多個漏洞 (2010年02月10日)

1. ICMPv6 路由器通告漏洞由於在處理蓄意製作的 ICMPv6 路由器通告封包時,未充分執行範園檢查,Windows TCP/IP 堆疊中因此存...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2764 觀看次數

風險: 中度風險

Medium Risk

微軟 Office MSO.DLL 緩衝區滿溢漏洞 (2010年02月10日)

微軟 Office 處理蓄意製作的 Office 檔案的方式中,存在遠端執行程式碼的漏洞。 成功利用此漏洞的攻擊者可以取得受影響系...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2953 觀看次數

風險: 中度風險

Medium Risk

微軟 SMB 客戶端多個漏洞 (2010年02月10日)

1. SMB 客戶端集區損毀漏洞在微軟伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作的 SMB 回應之方式中,存在著未經...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2687 觀看次數

風險: 中度風險

Medium Risk

微軟 SMB 伺服器多個漏洞

1. SMB 路徑名稱溢位漏洞微軟伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作之 SMB 封包的方式,存在一個經驗證的...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2877 觀看次數

風險: 中度風險

Medium Risk

微軟 URL 驗證漏洞 (2010年02月10日)

受影響版本的微軟視窗中存在一個遠端執行程式碼漏洞。 該漏洞是因傳遞給 ShellExecute API 函式的輸入驗證不正確所造成。 成...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2787 觀看次數

風險: 中度風險

Medium Risk

微軟 Office PowerPoint 多個漏洞 (2010年02月10日)

1.PowerPoint 檔案路徑處理緩衝區溢位漏洞微軟 Office PowerPoint 處理蓄意製作 PowerPoint 檔案的方式中,存在遠端執行程式碼的漏洞。 成功利...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2816 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心多個漏洞

1. 視窗核心例外處理常式漏洞因為 視窗 核心處理特定例外的方法,導致核心中存在權限提升的漏洞。 成功利用此...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2782 觀看次數

風險: 中度風險

Medium Risk

微軟 DirectShow 堆積溢位漏洞

微軟 DirectShow 剖析 AVI 媒體檔案的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作的 AVI 檔案,則此漏洞可能...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2727 觀看次數

風險: 中度風險

Medium Risk

微軟 Hyper-V 指示設定驗證漏洞

在視窗伺服器 2008 和視窗伺服器 2008 R2 的 Hyper-V 存在一項拒絕服務漏洞。此漏洞是因 Hyper-V 機器指示的特定序列驗證不...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2784 觀看次數

風險: 中度風險

Medium Risk

微軟 Kerberos Null 指標解除參照漏洞

Kerberos 的實作中存在拒絕服務漏洞。 此漏洞是用戶端在實作混合模式 Kerberos 的遠端非視窗領域中,不當處理「票證所授與的...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2745 觀看次數

風險: 中度風險

Medium Risk

微軟 Data Analyzer ActiveX 控制項漏洞 (2010年02月10日)

微軟 Data Analyzer ActiveX 控制項中存在遠端執行程式碼的漏洞。 攻擊者可蓄意製作網頁以利用此漏洞。 當使用者檢視網頁時,此...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2708 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Client/Server Run-time Subsystem (CSRSS) CSRSS 本機提升權限漏洞

因為視窗 Client/Server Run-time Subsystem (CSRSS) 在使用者登出後未適當地終止使用者程序,因此存在權限提升漏洞。 成功利用此漏...
最後更新 2011年01月28日 發佈日期: 2010年02月10日 2827 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 資料洩露漏洞

在 Internet Explorer發現漏洞,攻擊者可利用漏洞存取已知名稱及位置的檔案。由於強行以不正確方式編譯本機的檔案內容,因...
最後更新 2011年01月28日 發佈日期: 2010年02月04日 2828 觀看次數

風險: 中度風險

Medium Risk

蘋果 iPhone 及 iPod Touch 多個漏洞

在蘋果 iPhone 及 iPod touch發現多個漏洞,攻擊者可利用漏洞繞過保安限制、取得敏感資料、導致阻斷服務或控制受影響的系...
最後更新 2011年01月28日 發佈日期: 2010年02月04日 3023 觀看次數

風險: 中度風險

Medium Risk

VMware 產品 Java JRE 多個執行程式碼漏洞

在多個 VMware 產品發現漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、導致阻斷服務或控制受影響的系統。這...
最後更新 2011年01月28日 發佈日期: 2010年02月02日 2974 觀看次數

風險: 中度風險

Medium Risk

Apache mod_proxy "ap_proxy_send_fb()" 整數緩衝區滿溢漏洞

在Apache發現漏洞,遠端攻擊者可利用漏洞導致阻斷服務或控制受影響的網頁伺服器。由於處理異常回應時,"mod_proxy" 模組...
最後更新 2011年01月28日 發佈日期: 2010年01月29日 3039 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 記憶體損毀及繞過保安限制的漏洞

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、取得敏感資料、導致阻斷服務或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2010年01月27日 3124 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞 ( 2010年01月22日 )

1. XSS 篩選器指令碼處理漏洞Internet Explorer 8 會在正確篩選的 HTTP 回應資料中停用特定 HTML 屬性,造成 XSS 篩選器略過漏洞。 此漏洞可...
最後更新 2011年01月28日 發佈日期: 2010年01月22日 2977 觀看次數

風險: 中度風險

Medium Risk

Sun Java System Web Server 兩個漏洞

在 Sun Java System Web Server發現漏洞,惡意攻擊者可利用漏洞洩露敏感資料及控制受影響的系統。1. 由於處理 "OPTIONS" 請求時產...
最後更新 2011年01月28日 發佈日期: 2010年01月21日 3054 觀看次數

風險: 中度風險

Medium Risk

RealNetworks RealPlayer 多個執行程式碼漏洞

在 RealNetworks RealPlayer 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 由於處理異常的 ASM Rulebook 時產生堆陣滿溢錯誤,...
最後更新 2011年01月28日 發佈日期: 2010年01月21日 2981 觀看次數

風險: 中度風險

Medium Risk

Adobe Shockwave Player 緩衝區及整數溢位漏洞

在 Adobe Shockwave Player 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理Shockwave 檔案或3D模組時產生緩衝區及整數...
最後更新 2011年01月28日 發佈日期: 2010年01月21日 2995 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 執行程式碼及繞過保安限制漏洞

在蘋果 Mac OS X發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、導致阻斷服務或控制受...
最後更新 2011年01月28日 發佈日期: 2010年01月21日 3004 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 無效指標參照漏洞

在微軟 Internet Explorer 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於 Internet Explorer 存在無效指標參照 (pointer reference) 錯誤,當物件被...
最後更新 2011年01月28日 發佈日期: 2010年01月15日 2853 觀看次數

風險: 中度風險

Medium Risk

Adobe Reader 及 Acrobat 多個執行程式碼漏洞

在 Adobe Reader 及 Acrobat 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、取得敏感資料、導致阻斷服務或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2010年01月14日 3092 觀看次數

風險: 中度風險

Medium Risk

Kerberos AES 及 RC4 解密整數反向溢位漏洞

在 Kerberos 發現多個漏洞,遠端攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。由於處理無效的加密文件 (ciphertext) 時...
最後更新 2011年01月28日 發佈日期: 2010年01月14日 3088 觀看次數

風險: 中度風險

Medium Risk

Oracle 產品多個漏洞

在多個 Oracle 產品及元件發現漏洞,攻擊者可利用漏洞導致阻斷服務、洩露敏感資料或控制受影響的系統。
最後更新 2011年01月28日 發佈日期: 2010年01月13日 3026 觀看次數

風險: 中度風險

Medium Risk

微軟視窗內嵌 OpenType 字型引擎漏洞

Microsoft Windows 內嵌 OpenType (EOT) 字型引擎解壓縮蓄意製作的 EOT 字型的方式,存在遠端執行程式碼的弱點。 如果使用者以系統管理...
最後更新 2011年01月28日 發佈日期: 2010年01月13日 2825 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Flash Player 多個漏洞

在 Flash Player 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於卸載仍使用程式碼存取中的Flash物件時,套裝版本的 Flash...
最後更新 2011年01月28日 發佈日期: 2010年01月13日 2800 觀看次數

風險: 中度風險

Medium Risk

Novell iManager eDirectory 插件綱要緩衝區滿溢漏洞

在 Novell iManager 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於由綱要輸入或輸出資料時 eDirectory 插件產生緩衝區滿溢錯誤...
最後更新 2011年01月28日 發佈日期: 2010年01月11日 3107 觀看次數

風險: 中度風險

Medium Risk

VMware ESX 及 vMA 多個漏洞

在 VMware ESX 及 vMA 發現多個漏洞,攻擊者可利用漏洞修改及洩露某些資料、繞過保安限制或控制受影響的系統。這些漏洞...
最後更新 2011年01月28日 發佈日期: 2010年01月08日 3011 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash 媒體伺服器穿梭目錄及阻斷服務漏洞

在 Adobe Flash 媒體伺服器發現兩個漏洞,遠端攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。1. 由於產生不明的...
最後更新 2011年01月28日 發佈日期: 2009年12月22日 3000 觀看次數

風險: 中度風險

Medium Risk

Winamp 模組解碼器插件緩衝區滿溢漏洞

在 Winamp 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理異常的 Impulse Tracker; Ultratracker 或 Oktalyzer 檔案時模組解碼器插件 (...
最後更新 2011年01月28日 發佈日期: 2009年12月18日 2961 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品多個漏洞

在Mozilla Firefox、SeaMonkey 及 Thunderbird發現多個漏洞,攻擊者可利用漏洞洩露某些資料、繞過保安限制或控制受影響的系統。1. 由於分析...
最後更新 2011年01月28日 發佈日期: 2009年12月17日 2966 觀看次數

風險: 中度風險

Medium Risk

Adobe Reader 及 Acrobat 不明的執行程式碼漏洞

在 Adobe Reader 及 Acrobat 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於產生不明的記憶體損毀錯誤,攻擊者可透過...
最後更新 2011年01月28日 發佈日期: 2009年12月15日 2978 觀看次數

風險: 中度風險

Medium Risk

Sun Solaris GNOME PDF 多個執行程式碼漏洞

在 Sun Solaris 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。這些漏洞是由於Solaris GNOME PDF 編譯涵庫 (rendering libraries) ...
最後更新 2011年01月28日 發佈日期: 2009年12月15日 3048 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Player 及 AIR 多個執行程式碼漏洞

在 Adobe Flash Player 及 AIR發現多個漏洞,遠端攻擊者可利用漏洞洩露敏感資料或控制受影響的系統。1. 由於分析 JPEG 資料時會...
最後更新 2011年01月28日 發佈日期: 2009年12月10日 3040 觀看次數

風險: 中度風險

Medium Risk

Novell iPrint Client 遠端緩衝區滿溢漏洞

在 Novell iPrint Client 發現兩個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 當處理過長 "target-frame" 參數時,會於 "ienipp...
最後更新 2011年01月28日 發佈日期: 2009年12月09日 2952 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Active Directory Federation Services (ADFS) 多個漏洞(2009年12月09日)

1. ADFS 的單一登入偽造漏洞若是攻擊者存取目標使用者最近使用過的工作站或網頁瀏覽器,Active Directory Federation Services 中的偽造漏洞...
最後更新 2011年01月28日 發佈日期: 2009年12月09日 2793 觀看次數

風險: 中度風險

Medium Risk

微軟視窗網際網路驗證服務多個漏洞(2009年12月09日)

1. 網際網路驗證服務記憶體損毀漏洞在網際網路驗證服務上實作受保護的可延伸驗證通訊協定 (PEAP) 時,存在遠...
最後更新 2011年01月28日 發佈日期: 2009年12月09日 2746 觀看次數

風險: 中度風險

Medium Risk

微軟視窗本地安全性授權子系統服務 (LSASS) 資源耗盡漏洞(2009年12月09日)

Microsoft Windows 存在一個拒絕服務漏洞,原因是本地安全性授權子系統服務 (LSASS) 在透過 IPSec 進行通訊時,以不當方式處理蓄意...
最後更新 2011年01月28日 發佈日期: 2009年12月09日 2837 觀看次數

風險: 中度風險

Medium Risk

微軟 WordPad 與 Office 文字轉換程式記憶體損毀漏洞(2009年12月09日)

當使用者開啟蓄意製作的 Word 97 檔案時,Microsoft WordPad 與 Microsoft Office Word 文字轉換程式處理記憶體的方式中,會存在遠端執行程式碼的...
最後更新 2011年01月28日 發佈日期: 2009年12月09日 2855 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞(2009年12月09日)

1. ATL COM 初始化漏洞使用易受影響的 Microsoft Active Template Library (ATL) 標頭所建立的 ActiveX 控制項中存在遠端執行程式碼的漏洞。 此漏洞...
最後更新 2011年01月28日 發佈日期: 2009年12月09日 2801 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Project 記憶體驗證漏洞(2009年12月09日)

Microsoft Office Project 處理蓄意製作 Project 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完...
最後更新 2011年01月28日 發佈日期: 2009年12月09日 2767 觀看次數

風險: 中度風險

Medium Risk

BlackBerry 產品 PDF Distiller 執行程式碼漏洞

在 BlackBerry Enterprise Server 及 BlackBerry Professional Software 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理異常的 PDF 檔案時 BlackBerry 附件服務元件...
最後更新 2011年01月28日 發佈日期: 2009年12月04日 2749 觀看次數

風險: 中度風險

Medium Risk

VMware 產品多個執行程式碼及繞過保安限制漏洞

在多個 VMware 產品發現漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料、導致阻斷服務或控制受影響的系統...
最後更新 2011年01月28日 發佈日期: 2009年11月24日 2996 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Operations Default Account 執行程式碼漏洞

在 HP OpenView Operations 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。這些漏洞是由於在Tomcat 使用者 的 XML 檔案中會展示出隱...
最後更新 2011年01月28日 發佈日期: 2009年11月24日 3045 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 處理 CSS 執行程式碼漏洞

在微軟 Internet Explorer發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於透過 "getElementsByTagName()" 方法擷取某些 CSS/STYLE 物件時會導致微...
最後更新 2011年01月28日 發佈日期: 2009年11月23日 3079 觀看次數

風險: 中度風險

Medium Risk

Opera 浮點處理記憶體損毀漏洞

在 Opera 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理浮點數時會產生記憶體損毀錯誤,允許遠端攻擊者...
最後更新 2011年01月28日 發佈日期: 2009年11月23日 2974 觀看次數

風險: 中度風險

Medium Risk

KDE kdelibs 浮點記憶體損毀漏洞

在 KDE kdelibs 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理浮點數時會產生記憶體損毀錯誤,允許遠端攻擊...
最後更新 2011年01月28日 發佈日期: 2009年11月23日 2999 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、繞過保安限制、導致阻斷服務或控制受影響的系統。1...
最後更新 2011年01月28日 發佈日期: 2009年11月13日 3039 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Word 檔案資訊記憶體損毀漏洞(2009年11月11日)

Microsoft Office Word 處理蓄意製作 (包含格式錯誤的記錄) 之 Word 檔案的方式中,存在遠端執行程式碼的漏洞。成功利用此漏洞的...
最後更新 2011年01月28日 發佈日期: 2009年11月11日 2849 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 License Logging Server 堆積溢位漏洞(2009年11月11日)

Microsoft License Logging Server 軟體處理蓄意製作之 RPC 封包的方式中,存在未經驗證的遠端執行程式碼漏洞。攻擊者不需要驗證即可利用...
最後更新 2011年01月28日 發佈日期: 2009年11月11日 2751 觀看次數

風險: 中度風險

Medium Risk

微軟視窗裝置 Web 服務 API 記憶體損毀漏洞(2009年11月11日)

Windows 系統上的裝置 Web 服務 API (WSDAPI) 存在遠端執行程式碼的漏洞。 該服務未正確處理含有蓄意製作標頭的 WSDAPI 訊息,因此...
最後更新 2011年01月28日 發佈日期: 2009年11月11日 2817 觀看次數