跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

微軟 Office Excel 多個漏洞(2009年11月11日)

1. Excel 快取記憶體損毀漏洞Microsoft Office Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可...
最後更新 2011年01月28日 發佈日期: 2009年11月11日 2861 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Active Directory LSASS 遞迴堆疊溢位漏洞(2009年11月11日)

在 Microsoft Windows 2000 Server、Windows Server 2003,與 Windows Server 2008 上實作 Active Directory 會造成拒絕服務漏洞。此漏洞也存在於 Windows XP 與 Windows Server 2003 安裝的 Active Directory 應用程...
最後更新 2011年01月28日 發佈日期: 2009年11月11日 2819 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心模式驅動程式多個漏洞(2009年11月11日)

1. Win32k NULL 指標解除參照漏洞因為 Windows 核心未適當地驗證傳遞至 Windows 核心系統呼叫的引數,因此存在權限提高的漏洞。 成...
最後更新 2011年01月28日 發佈日期: 2009年11月11日 2786 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、進行阻斷服務或控制受...
最後更新 2011年01月28日 發佈日期: 2009年11月11日 3221 觀看次數

風險: 中度風險

Medium Risk

HP-UX Java 多個漏洞

在 HP-UX Java 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2009年11月11日 2964 觀看次數

風險: 中度風險

Medium Risk

HP Power Manager 不明的執行程式碼漏洞

在 HP Power Manager 發現多個漏洞,遠端攻擊者可以利用漏洞控制受影響的系統。由於處理使用者提供的要求時產生不明的錯...
最後更新 2011年01月28日 發佈日期: 2009年11月06日 3076 觀看次數

風險: 中度風險

Medium Risk

Sun Java 多個執行程式碼及繞過保安限制漏洞

在 Sun Java 發現多個漏洞,攻擊者可以利用漏洞繞過保安限制、洩露敏感資料、導致阻斷服務或控制受影響的系統。1...
最後更新 2011年01月28日 發佈日期: 2009年11月05日 3235 觀看次數

風險: 中度風險

Medium Risk

Adobe Shockwave Player 多個漏洞

在 Adobe Shockwave Player 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 由於處理某些 Shockwave 內容時出現無效的索引錯...
最後更新 2011年01月28日 發佈日期: 2009年11月04日 3079 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 多個漏洞

在 Mozilla Firefox 發現多個漏洞,攻擊者可利用漏洞洩露某些資料、繞過保安限制或控制受影響的系統。1. 由於 form history 產生錯...
最後更新 2011年01月28日 發佈日期: 2009年10月29日 3065 觀看次數

風險: 中度風險

Medium Risk

Mozilla SeaMonkey 遠端執行程式碼及偽造攻擊漏洞

在Mozilla SeaMonkey 發現多個漏洞,攻擊者可利用漏洞偽造某些資料、繞過保安限制或控制受影響的系統。1. 由於分析 Proxy Auto-configuration...
最後更新 2011年01月28日 發佈日期: 2009年10月29日 2940 觀看次數

風險: 中度風險

Medium Risk

Opera 瀏覽器遠端執行程式碼及偽造攻擊漏洞

在 Opera 發現三個漏洞,遠端攻擊者可利用漏洞繞過保安限制、偽造或取得某些資料或控制受影響的系統。1. 由於處...
最後更新 2011年01月28日 發佈日期: 2009年10月29日 3063 觀看次數

風險: 中度風險

Medium Risk

Novell eDirectory HTTP 請求遠端緩衝區滿溢漏洞

在Novell eDirectory發現漏洞,遠端攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。由於處理過長的HTTP 請求時"dhost"服務出...
最後更新 2011年01月28日 發佈日期: 2009年10月28日 2934 觀看次數

風險: 中度風險

Medium Risk

SunJava System Web Server 不明緩衝區滿溢漏洞

在 Sun Java System Web Server 發現漏洞,遠端攻擊者可利用漏洞進行阻斷服務或控制受影響的網頁伺服器。由於處理使用者傳送的...
最後更新 2011年01月28日 發佈日期: 2009年10月27日 2964 觀看次數

風險: 中度風險

Medium Risk

Oracle 產品執行程式碼及繞過保安限制漏洞

在多個 Oracle 及 BEA 產品發現漏洞,遠端或本機攻擊者可利用漏洞導致阻斷服務、讀取及修改某些資料、洩露敏感資料、...
最後更新 2011年01月28日 發佈日期: 2009年10月22日 3337 觀看次數

風險: 中度風險

Medium Risk

VMware ESX 多個執行程式碼漏洞

在 VMware ESX 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料、導致阻斷服務或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2009年10月20日 3009 觀看次數

風險: 中度風險

Medium Risk

VMware 產品 DHCP 及 JRE 執行程式碼漏洞

在 VMware 產品發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料、導致阻斷服務或控制受影響的系統...
最後更新 2011年01月28日 發佈日期: 2009年10月20日 2961 觀看次數

風險: 中度風險

Medium Risk

Foxit Reader Firefox 插件記憶體損毀漏洞

在Foxit Reader發現漏洞,攻擊者可利用漏洞控制受影響的系統。該漏洞是由於Firefox的Foxit Reader插件(npFoxitReaderPlugin.dll)產生錯誤所導致。攻擊...
最後更新 2011年01月28日 發佈日期: 2009年10月16日 3051 觀看次數

風險: 中度風險

Medium Risk

Xpdf 多個漏洞

在Xpdf發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。1. "SplashBitmap::SplashBitmap()"內的多個整數滿溢錯誤,可以導致堆陣式...
最後更新 2011年01月28日 發佈日期: 2009年10月16日 3101 觀看次數

風險: 中度風險

Medium Risk

Sun Solaris 及 JES Network Security Services 緩衝區滿溢漏洞

在 Sun Solaris 及 Sun Java Enterprise System 發現漏洞,攻擊者可利用漏洞控制受影響的系統。此漏洞是由於在 Network Security Services (NSS) 中的錯誤而導致...
最後更新 2011年01月28日 發佈日期: 2009年10月15日 2998 觀看次數

風險: 中度風險

Medium Risk

微軟視窗本地安全性授權子系統服務 (LSASS) 整數溢位漏洞(2009年10月14日)

Microsoft Windows 本地安全性授權子系統服務 (LSASS) 中由於在 NTLM 驗證期間不當處理格式錯誤的封包而存在權限提高的漏洞。 攻擊...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 2974 觀看次數

風險: 中度風險

Medium Risk

微軟Windows Media Player 堆陣滿溢漏洞(2009年10月14日)

有一個遠端執行程式碼漏洞存在於 Windows Media Player 6.4。 攻擊者可以利用此漏洞,方法是蓄意製作 ASF 檔案,如此一來在使...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 2820 觀看次數

風險: 中度風險

Medium Risk

微軟視窗SMBv2多個漏洞( 2009年10月14日 )

1. SMBv2無窮迴圈漏洞阻斷服務漏洞存在於 Microsoft 伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作之 SMB 第 2 版 (SMBv2) 封包...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 2933 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心多個漏洞(2009年10月14日)

1. Windows 核心整數反向溢位漏洞由於未正確地將 64 位元的值截斷為 32 位元的值,因此 Windows 核心中存在權限提高的漏洞。...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 2753 觀看次數

風險: 中度風險

Medium Risk

微軟 Window Media Runtime 多個漏洞(2009年10月14日)

1. Windows Media Runtime 聲音取樣率漏洞由於無法正確處理蓄意製作的進階系統格式 (ASF) 檔案,Windows Media Player 中存在遠端執行程式碼...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 2994 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 GDI+ 多個漏洞(2009年10月14日)

1. GDI+ WMF 整數溢位漏洞GDI+ 處理 WMF 影像檔時,分配記憶體的方式存在遠端執行程式碼的漏洞。 當使用者開啟蓄意製...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 3056 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 IIS 的 FTP 服務多個漏洞(2009年10月14日)

1. IIS FTP 服務 DoS 漏洞Microsoft Internet Information Services (IIS) 5.0、Microsoft Internet Information Services (IIS) 5.1、Microsoft Internet Information Services (IIS) 6. 和 Microsoft Internet Information Services (IIS) 7. 中的 FTP 服務存在一個...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 2938 觀看次數

風險: 中度風險

Medium Risk

微軟視窗索引服務記憶體損毀漏洞(2009年10月14日)

Windows 系統上的索引服務存在遠端執行程式碼的漏洞。 該服務所含之 ActiveX 控制項未正確處理蓄意製作的網頁內容,因此出...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 2815 觀看次數

風險: 中度風險

Medium Risk

微軟Office ATL ActiveX 控制項多個漏洞 (2009年10月14日)

1. ATL 未初始化物件漏洞微軟Active Template Library (ATL) 中存在遠端執行程式碼的漏洞,ATL 標頭有問題,可能會讓攻擊者在尚未正確初始化...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 2852 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 ATL COM 初始化漏洞(2009年10月14日)

此弱點的<常見問題集>中列出了使用 Microsoft 安全性公告 MS09-035 中所述易受影響的 Microsoft Active Template Library,所編譯的 Microsoft ActiveX 控制項中存...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 2919 觀看次數

風險: 中度風險

Medium Risk

微軟Windows CryptoAPI 多個漏洞(2009年10月14日)

1. X.509 一般名稱中的 Null 截斷漏洞微軟Windows CryptoAPI 元件從 X.509 憑證剖析 ASN.1 資訊時,存在一個偽造漏洞。 成功利用此...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 2809 觀看次數

風險: 中度風險

Medium Risk

微軟 .NET Framework 多個漏洞

1. Microsoft .NET Framework 指標驗證漏洞 Microsoft .NET Framework 存在遠端執行程式碼漏洞,可讓惡意的 Microsoft .NET 應用程式取得不再使用的堆疊記...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 3208 觀看次數

風險: 中度風險

Medium Risk

微軟Internet Explorer 多個漏洞(2009年10月14日)

1. 資料流標頭損毀漏洞 Internet Explorer 在特定情況下處理資料流標頭的方式中,存在遠端執行程式碼的漏洞。 攻擊者可蓄意...
最後更新 2011年01月28日 發佈日期: 2009年10月14日 2898 觀看次數

風險: 中度風險

Medium Risk

Adobe Reader 及 Acrobat 多個執行程式碼漏洞

在Adobe Reader及Acrobat發現多個漏洞,攻擊者可利用漏洞繞過保安限制、取得敏感資料、導致阻斷服務或控制受影響的系統。由...
最後更新 2011年01月28日 發佈日期: 2009年10月12日 3050 觀看次數

風險: 中度風險

Medium Risk

CA 引擎 RAR 堆陣損毀及阻斷服務漏洞

在多個 CA 的產品發現兩個漏洞,攻擊者或惡意程式可利用漏洞導致阻斷服務或控制受影響的系統。1. 當處理異常...
最後更新 2011年01月28日 發佈日期: 2009年10月12日 3338 觀看次數

風險: 中度風險

Medium Risk

IBM Informix Client 及 Connect ".nfx" 檔案緩衝區滿溢漏洞

在 IBM Informix Client 及 Informix Connect 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理含有異常欄位 (例如 : "HostSize") 的".nfx"檔...
最後更新 2011年01月28日 發佈日期: 2009年10月06日 3140 觀看次數

風險: 中度風險

Medium Risk

Google 應用服務 "googleapps.url.mailto:" 參數注入漏洞

在 Google 應用服務發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理透過 "googleapps.url.mailto:" URI 傳送至 "---renderer-...
最後更新 2011年01月28日 發佈日期: 2009年10月05日 3094 觀看次數

風險: 中度風險

Medium Risk

Novell NetWare RPC CALLIT 緩衝區滿溢漏洞

在 Novell NetWare 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理異常的 RPC CALLIT 請求時,NFS Portmapper(PKERNEL.NLM)會產生...
最後更新 2011年01月28日 發佈日期: 2009年10月02日 3191 觀看次數

風險: 中度風險

Medium Risk

Google Chrome v8 引擎浮點記憶體損毀漏洞

在 Google Chrome 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於透過"dtoa()"將字串解析到浮點數字時,Google Chrome v8 引擎會...
最後更新 2011年01月28日 發佈日期: 2009年10月02日 3024 觀看次數

風險: 中度風險

Medium Risk

IBM Installation Manager "iim:" URI 遠端函式庫注入漏洞

在 IBM Installation Manager 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於透過 "iim:" URI ,處理傳送至 "-vm" 參數的數據...
最後更新 2011年01月28日 發佈日期: 2009年10月02日 3052 觀看次數

風險: 中度風險

Medium Risk

思科 IOS 的 Unified Communications Manager Express 漏洞

在思科 IOS 的 Unified Communications Manager Express 發現漏洞,攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。當處理異常的訊息並且裝置...
最後更新 2011年01月28日 發佈日期: 2009年09月25日 3093 觀看次數

風險: 中度風險

Medium Risk

Apple iTunes 播放清單處理緩衝區滿溢漏洞

在蘋果 iTunes 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理含有異常資料的播放清單 ".pls" 檔案時會產生...
最後更新 2011年01月28日 發佈日期: 2009年09月23日 3041 觀看次數

風險: 中度風險

Medium Risk

Sun StarOffice / StarSuite XML 分析多個漏洞

在 Sun StarOffice/StarSuite發現多個漏洞,攻擊者可利用漏洞導致阻斷服務或控制受影響的系統。1. 由於處理在文檔類型定義 (...
最後更新 2011年01月28日 發佈日期: 2009年09月22日 3038 觀看次數

風險: 中度風險

Medium Risk

Sun StarOffice / StarSuite Word 文件表格分析漏洞

在 StarOffice 及StarSuite 發現多個漏洞,如果本機使用者開啟了由遠端使用者提供的特製 Microsoft Word 文件,允許無權限的遠端使用者以正...
最後更新 2011年01月28日 發佈日期: 2009年09月17日 3019 觀看次數

風險: 中度風險

Medium Risk

VMware Workstation 5 VMnc Codec 多個漏洞

在 VMware Workstation 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理特製的 AVI 檔案時 vmnc.dll 會產生多個錯誤,攻...
最後更新 2011年01月28日 發佈日期: 2009年09月17日 3180 觀看次數

風險: 中度風險

Medium Risk

Apple Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、導致阻斷服務或控制受...
最後更新 2011年01月28日 發佈日期: 2009年09月14日 2973 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 多個漏洞

在 Mozilla Firefox 發現多個漏洞,攻擊者可利用漏洞修改某些資料、繞過保安限制或控制受影響的系統。1. 由於分析異常資...
最後更新 2011年01月28日 發佈日期: 2009年09月11日 2969 觀看次數

風險: 中度風險

Medium Risk

蘋果 iPhone / iPod touch 多個漏洞

在蘋果 iPhone 及 iPod touch 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、取得敏感資訊、進行阻斷服務或控制受影響的系...
最後更新 2011年01月28日 發佈日期: 2009年09月11日 2987 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime 多個漏洞

在蘋果 QuickTime 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理異常的 H.264 影片、MPEG-4 影像或 FlashPix...
最後更新 2011年01月28日 發佈日期: 2009年09月11日 2995 觀看次數

風險: 中度風險

Medium Risk

Cisco 產品 TCP State 遠端阻斷服務漏洞

在多款 Cisco 產品發現多個漏洞,遠端攻擊者可利用漏洞進行阻斷服務攻擊。1. 由於處理大量已建立的 TCP 連線的情況...
最後更新 2011年01月28日 發佈日期: 2009年09月10日 3056 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 TCP/IP 多個漏洞

1. TCP/IP 零視窗大小漏洞由於 Windows 處理超額的已建立 TCP 連線數量的方式不當,因此 Microsoft Windows 處理 TCP/IP 的方式中存在拒...
最後更新 2011年01月28日 發佈日期: 2009年09月09日 3001 觀看次數

風險: 中度風險

Medium Risk

微軟視窗無線區域網路自動設定服務遠端執行程式碼漏洞

在無線區域網路自動設定服務 (wlansvc) 剖析無線網路上所接收的特定框架過程中,存在遠端執行程式碼漏洞。若用戶...
最後更新 2011年01月28日 發佈日期: 2009年09月09日 2829 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 JScript 指令碼引擎遠端執行程式碼漏洞

JScript 指令碼引擎處理網頁指令碼的方式,存在遠端執行程式碼漏洞。當使用者開啟蓄意製作的檔案或造訪執行蓄意製...
最後更新 2011年01月28日 發佈日期: 2009年09月09日 2802 觀看次數

風險: 中度風險

Medium Risk

微軟 Windows Media 格式多個漏洞

1. Windows Media 標頭剖析無效釋放漏洞在 Microsoft Windows 處理蓄意製作的 ASF 格式檔案的方式中,存在遠端執行程式碼的漏洞。如果使...
最後更新 2011年01月28日 發佈日期: 2009年09月09日 2899 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 DHTML 編輯元件 ActiveX 控制項漏洞

DHTML 編輯元件 ActiveX 控制項中存在遠端執行程式碼漏洞。 攻擊者可蓄意製作網頁以利用此漏洞。 當使用者檢視網頁時,此...
最後更新 2011年01月28日 發佈日期: 2009年09月09日 2964 觀看次數

風險: 中度風險

Medium Risk

VMware Workstation 影片解碼器 VMnc Codec 漏洞

在 VMware Workstation 影片解碼器發現兩個漏洞,攻擊者可利用漏洞控制受影響的系統。1. 由於處理使用了錯配尺寸的影像檔時...
最後更新 2011年01月28日 發佈日期: 2009年09月08日 3180 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X Java 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或控制受影響之系統...
最後更新 2011年01月28日 發佈日期: 2009年09月07日 2925 觀看次數

風險: 中度風險

Medium Risk

Novell iPrint 客戶端不明的緩衝區滿溢漏洞

在 Novell iPrint Client 發現漏洞,攻擊者可利用漏洞控制受影響之系統。由於出現不明的錯誤,攻擊者可利用漏洞引致緩衝區滿...
最後更新 2011年01月28日 發佈日期: 2009年09月07日 3031 觀看次數

風險: 中度風險

Medium Risk

OpenOffice.org 文件分析執行程式碼漏洞

在 OpenOffice.org 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。1. 由於分析 Word 文件表格內某部份記錄時會產生整...
最後更新 2011年01月28日 發佈日期: 2009年09月02日 3086 觀看次數

風險: 中度風險

Medium Risk

Google Chrome V8 Javascript 引擎讀取記憶體漏洞

在 Google Chrome 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於 V8 Javascript引擎產生錯誤,允許特製的網頁讀取未被允許的...
最後更新 2011年01月28日 發佈日期: 2009年08月27日 3116 觀看次數

風險: 中度風險

Medium Risk

Symantec 產品 KeyView 處理 XLS 的整數滿溢漏洞

在多款 Symantec 產品發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理含有異常 Shared String Table(SST) 記錄的 XLS 文件時Autonomy KeyView ...
最後更新 2011年01月28日 發佈日期: 2009年08月27日 3258 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus Notes Excel 檔案檢視器執行程式碼漏洞

在 IBM Lotus Notes 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於 Excel 的文件檢視器 (xlssr.dll) 在處理異常的 XLS 文件時...
最後更新 2011年01月28日 發佈日期: 2009年08月26日 3143 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 執行程式碼及繞過保安限制漏洞

在蘋果 Safari 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、繞過保安限制、進行阻斷服務或控制受影響的系統。1...
最後更新 2011年01月28日 發佈日期: 2009年08月13日 2999 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 WINS 多個漏洞 (2009年08月12日)

1. WINS 堆積溢位漏洞Windows 網際網路名稱服務 (WINS) 存在遠端執行程式碼漏洞,因為在處理蓄意製作的 WINS 網路封包時,...
最後更新 2011年01月28日 發佈日期: 2009年08月12日 2883 觀看次數

風險: 中度風險

Medium Risk

微軟視窗訊息佇列服務 (MSMQ) Null 指標漏洞 (2009年08月12日)

Windows 訊息佇列服務 (MSMQ) 中存在權限提高漏洞,原因在於訊息佇列服務收到 IOCTL 要求後,在剖析要求時出現特定錯誤。...
最後更新 2011年01月28日 發佈日期: 2009年08月12日 3005 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Telnet 認證反映漏洞 (2009年08月12日)

Microsoft Telnet 服務中存在遠端執行程式碼的漏洞。 成功地利用這些漏洞的攻擊者可以安裝程式,檢視、變更或刪除資料,或...
最後更新 2011年01月28日 發佈日期: 2009年08月12日 2906 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Workstation 服務記憶體損毀漏洞 (2009年08月12日)

可能是因為「重覆釋放相同記憶體空間 (Double Free)」的狀況,造成 Windows Workstation 服務中存在權限提高漏洞。成功利用此漏洞的...
最後更新 2011年01月28日 發佈日期: 2009年08月12日 2947 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Active Template Library (ATL) 多個漏洞 (2009年08月12日)

1. Microsoft Video ActiveX 控制項漏洞Microsoft Active Template Library (ATL) 因為 ATL 標頭中使用的 CComVariant::ReadFromStream 函式,而存在遠端執行程式碼漏洞。 此函式未正確限制從串流...
最後更新 2011年01月28日 發佈日期: 2009年08月12日 3024 觀看次數

風險: 中度風險

Medium Risk

微軟視窗媒體檔案處理漏洞 (2009年08月12日)

1. 格式錯誤的 AVI 標頭漏洞在 Microsoft Windows 處理蓄意製作的 AVI 格式檔案的方式中,存在遠端執行程式碼的漏洞。 如果使用者...
最後更新 2011年01月28日 發佈日期: 2009年08月12日 2845 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Web 元件多個漏洞 (2009年08月12日)

1. Office Web 元件記憶體配置漏洞Office Web 元件 ActiveX 控制項中存在遠端執行程式碼漏洞。 攻擊者可蓄意製作網頁以利用此漏洞。...
最後更新 2011年01月28日 發佈日期: 2009年08月12日 2889 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Remote Desktop Connection 堆積溢位漏洞 (2009年08月12日)

1. Remote Desktop Connection 堆積溢位漏洞在 Microsoft Remote Desktop Connection (原名「終端機服務用戶端」) 處理 RDP 伺服器傳回的特定參數的過程中,存在...
最後更新 2011年01月28日 發佈日期: 2009年08月12日 2919 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 ASP.NET 中的遠端未驗證阻斷服務漏洞 (2009年08月12日)

ASP.NET 管理要求排程的方法中,含有拒絕服務漏洞。 攻擊者欲利用此漏洞時,可蓄意製作匿名 HTTP 要求,導致受影響...
最後更新 2011年01月28日 發佈日期: 2009年08月12日 3062 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 執行程式碼及繞過保安限制漏洞

在蘋果Mac OS X發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、進行阻斷服務或控制受影響...
最後更新 2011年01月28日 發佈日期: 2009年08月07日 3184 觀看次數

風險: 中度風險

Medium Risk

Sun Java 多個執行程式碼及繞過保安限制漏洞

在 Sun Java 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或控制受影響的系統。1. ...
最後更新 2011年01月28日 發佈日期: 2009年08月06日 3017 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 執行程式碼及繞過保安限制漏洞

在 Mozilla Firefox 發現多個漏洞,攻擊者可利用漏洞修改某些資料、洩露敏感資料或控制受影響的系統。1. 由於處理包含過...
最後更新 2011年01月28日 發佈日期: 2009年08月05日 2969 觀看次數

風險: 中度風險

Medium Risk

蘋果 iPhone 處理 SMS 記憶體損毀漏洞

在蘋果iPhone發現漏洞,遠端攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。由於處理異常的SMS訊息時出現記憶...
最後更新 2011年01月28日 發佈日期: 2009年08月04日 3271 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品 NSS 程式碼執行及繞過保安限制漏洞

在 Mozilla Firefox、Thunderbird及Seamonkey 發現兩個漏洞,遠端攻擊者可利用漏洞繞過保安限制或控制受影響的系統。這些漏洞是由NSS發生錯...
最後更新 2011年01月28日 發佈日期: 2009年08月04日 2996 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Player 及 AIR 多個程式碼執行漏洞

在 Adobe Flash Player 及 AIR 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料或控制受影響的系統。由於處理特製...
最後更新 2011年01月28日 發佈日期: 2009年08月03日 3001 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash/Shockwave Player 動態範本程式庫漏洞

在 Adobe Flash/Shockwave Player 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 player 使用含有漏洞的微軟動態範本程式庫 (...
最後更新 2011年01月28日 發佈日期: 2009年07月30日 3109 觀看次數

風險: 中度風險

Medium Risk

BIND 9 DNS 動態更新的阻斷服務漏洞

如果主伺服器的區域 (zone) 接收了特製的動態更新訊息,可以令 BIND 9 伺服器終止執行。dns_db_findrdataset() 產生錯誤的先決條件是...
最後更新 2011年01月28日 發佈日期: 2009年07月29日 3297 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞 (2009年07月29日)

1. 記憶體損毀弱點 Internet Explorer 處理記憶體物件的方式中,存在遠端執行程式碼的弱點。 攻擊者可蓄意製作網頁以利用此...
最後更新 2011年01月28日 發佈日期: 2009年07月29日 2825 觀看次數

風險: 中度風險

Medium Risk

KDE KHTML 處理數字字元參考記憶體損毀漏洞

在 KDE 發現漏洞,惡意的人可利用漏洞控制使用者的系統。由於處理數字字元參考時,KHTML 會產生錯誤,攻擊者可利用...
最後更新 2011年01月28日 發佈日期: 2009年07月28日 3040 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat/Reader 及 Flash Player 執行程式碼漏洞

在 Adobe Acrobat、Reader 及 Flash Player 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理某些物件及 "MethodEnv::findproperty" 請求時,"...
最後更新 2011年01月28日 發佈日期: 2009年07月23日 3050 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品記憶體損毀及繞過保安限制漏洞

在 Mozilla Firefox及 Thunderbird 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2009年07月23日 2932 觀看次數

風險: 中度風險

Medium Risk

Google Chrome Javascript 記憶體損毀漏洞

在 Google Chrome 發現兩個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 由於檢驗 Javascript 內特製的正規表達式時會產生堆...
最後更新 2011年01月28日 發佈日期: 2009年07月20日 3010 觀看次數

風險: 中度風險

Medium Risk

Oracle 產品多個漏洞 (2009年7月16日)

在不同的 Oracle 及 BEA 產品發現多個漏洞,遠端或本機攻擊者可利用漏洞進行阻斷服務、讀取及修改某些資料、洩露敏感...
最後更新 2011年01月28日 發佈日期: 2009年07月16日 3068 觀看次數

風險: 中度風險

Medium Risk

微軟 Virtual PC 及 Virtual Server 權限指示解碼漏洞 ( 2009年07月15日 )

在虛擬機器監視器中執行特定指示時,Microsoft Virtual PC 和 Microsoft Virtual Server 不正確地驗證權限等級的方式中,存在權限提高的漏洞。 此...
最後更新 2011年01月28日 發佈日期: 2009年07月16日 2791 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Publisher 指標解除參照漏洞 ( 2009年07月15日 )

Microsoft Office Publisher 在開啟、匯入、轉換早於 Microsoft Office Publisher 2007 版本的檔案時,有遠端執行程式碼弱點。攻擊者會利用此弱點,建立蓄意...
最後更新 2011年01月28日 發佈日期: 2009年07月15日 2792 觀看次數

風險: 中度風險

Medium Risk

微軟影像 ActiveX 控制項漏洞 ( 2009年07月15日 )

Microsoft Video ActiveX 控制項 msvidctl.dll 中存在遠端執行程式碼的漏洞。攻擊者可蓄意製作網頁以利用此漏洞。 當使用者檢視網頁時,...
最後更新 2011年01月28日 發佈日期: 2009年07月15日 2861 觀看次數

風險: 中度風險

Medium Risk

微軟 ISA Server 2006 Radius OTP 略過漏洞 ( 2009年07月15日 )

使用 Radius OTP 設定時,在 ISA Server 2006 驗證中存在一個權限提高漏洞。 此漏洞可能會允許未經驗證的使用者存取任何 Web 發佈的...
最後更新 2011年01月28日 發佈日期: 2009年07月15日 2921 觀看次數

風險: 中度風險

Medium Risk

微軟視窗內嵌 OpenType 字型引擎多個漏洞 ( 2009年07月15日 )

1. 內嵌 OpenType 字型堆疊溢位漏洞Microsoft Windows 內嵌 OpenType (EOT) 字型技術在剖析蓄意製作的內嵌字型資料記錄時,存在遠端執行程式...
最後更新 2011年01月28日 發佈日期: 2009年07月15日 2788 觀看次數

風險: 中度風險

Medium Risk

微軟 DirectShow 多個漏洞 ( 2009年07月15日 )

1. DirectX Null 位元組覆寫漏洞Microsoft DirectShow 剖析 QuickTime 媒體檔案的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作的 QuickTime...
最後更新 2011年01月28日 發佈日期: 2009年07月15日 2866 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 記憶體損毀漏洞

在 Mozilla Firefox 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理某些元素時會產生記憶體損毀錯誤,遠端攻...
最後更新 2011年01月28日 發佈日期: 2009年07月15日 3061 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Web Components 遠端執行程式碼漏洞

在微軟 Office Web Components 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。 由於 "OWC10.DLL" 及 "OWC11.DLL" ActiveX 控制項存在記...
最後更新 2011年01月28日 發佈日期: 2009年07月14日 2924 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari WebKit 記憶體損毀及跨網站指令碼漏洞

在蘋果 Safari 發現兩個漏洞,攻擊者可利用漏洞獲取敏感資料或控制受影響的系統。1. 由於處理父物件及頂層物件時...
最後更新 2011年01月28日 發佈日期: 2009年07月10日 3116 觀看次數

風險: 中度風險

Medium Risk

諾基亞電話 RealPlayer 及 MMS 檢視器記憶體損毀漏洞

在不同的諾基亞電話發現多個漏洞 ,遠端攻擊者可利用漏洞終止受影響的應用程式或控制受影響的裝置。由於處理...
最後更新 2011年01月28日 發佈日期: 2009年07月09日 3058 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 DirectShow MSVidCtl 遠端緩衝區滿溢漏洞

在微軟視窗 DirectShow 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於讀取含有過長資料的檔案時,處理串流影...
最後更新 2011年01月28日 發佈日期: 2009年07月07日 2838 觀看次數

風險: 中度風險

Medium Risk

VMware ESX Server krb5 漏洞

在 VMware ESX Server 發現漏洞,惡意的人可利用漏洞進行阻斷服務或控制受影響的系統。
最後更新 2011年01月28日 發佈日期: 2009年07月02日 3005 觀看次數

風險: 中度風險

Medium Risk

KDE多個漏洞

在 KDE 發現多個漏洞,惡意的人可利用漏洞控制受影響的系統。1. 由於處理 SVGList 物件時會產生邊界檢查錯誤,使用者...
最後更新 2011年01月28日 發佈日期: 2009年06月29日 2950 觀看次數

風險: 中度風險

Medium Risk

Adobe Shockwave Player 11 遠端執行程式碼漏洞

在 Adobe Shockwave Player 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理 Shockwave Player 10 的內容時會產生不明錯誤,攻擊者...
最後更新 2011年01月28日 發佈日期: 2009年06月25日 3000 觀看次數

風險: 中度風險

Medium Risk

Google Chrome HTTP 回應處理緩衝區滿溢漏洞

在 Google Chrome 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理異常的 HTTP 回應時會產生緩衝區滿溢錯誤,遠...
最後更新 2011年01月28日 發佈日期: 2009年06月24日 3079 觀看次數