跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

FoxitReader JPEG2000/JBIG 解碼器記憶體損毀漏洞

在 Foxit Reader JPEG2000/JBIG 解碼器附加程式發現兩個漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理 JPX (JPEG2000) 串流內容時...
最後更新 2011年01月28日 發佈日期: 2009年06月23日 3018 觀看次數

風險: 中度風險

Medium Risk

蘋果 iPhone 及 iPod touch 多個執行程式碼的漏洞

在蘋果 iPhone 及 iPod touch 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、獲取敏感資料、進行阻斷服務或控制受影響的系...
最後更新 2011年01月28日 發佈日期: 2009年06月19日 2975 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品多個執行程式碼及繞過保安漏洞

在 Mozilla Firefox,SeaMonkey 及 Thunderbird 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或控制受影響的系...
最後更新 2011年01月28日 發佈日期: 2009年06月15日 3023 觀看次數

風險: 中度風險

Medium Risk

Adobe Reader 及 Acrobat 多個漏洞

在 Adobe Reader 及 Acrobat 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理 PDF 資料時,JBIG2 過濾器會產生記憶體損毀...
最後更新 2011年01月28日 發佈日期: 2009年06月11日 3091 觀看次數

風險: 中度風險

Medium Risk

Google Chrome WebKit 記憶體損毀及資料洩漏漏洞

在 Google Chrome 發現兩個漏洞,攻擊者可利用漏洞洩露敏感資料或控制受影響的系統。1. 由於在某些 DOM 事件處理器處理遞...
最後更新 2011年01月28日 發佈日期: 2009年06月11日 3082 觀看次數

風險: 中度風險

Medium Risk

微軟 Works File Converters 緩衝區溢位漏洞 ( 2009年06月10日 )

Windows 文件轉換程式適用的 Works 處理蓄意製作的 Works 檔案的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作...
最後更新 2011年01月28日 發佈日期: 2009年06月10日 2809 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Word 多個漏洞 ( 2009年06月10日 )

Microsoft Office Word 處理蓄意製作 (包含格式錯誤的記錄) 之 Word 檔案的方式中,存在遠端執行程式碼的漏洞。成功利用此漏洞的...
最後更新 2011年01月28日 發佈日期: 2009年06月10日 2904 觀看次數

風險: 中度風險

Medium Risk

微軟視窗列印多工緩衝處理器多個漏洞 ( 2009年06月10日 )

1. 列印多工緩衝處理器緩衝區溢位漏洞Windows 列印多工緩衝處理器中存在一項遠端執行程式碼漏洞,可能允許遠端未...
最後更新 2011年01月28日 發佈日期: 2009年06月10日 2790 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Information Services (IIS) WebDAV 驗證略過漏洞 ( 2009年06月10日 )

1. IIS 5. WebDAV 驗證略過漏洞以 IIS 的 WebDAV 延伸處理 HTTP 要求的方式中存在權限提高的漏洞。 攻擊者可建立蓄意製作的匿名...
最後更新 2011年01月28日 發佈日期: 2009年06月10日 2880 觀看次數

風險: 中度風險

Medium Risk

微軟 RPC 封送處理引擎漏洞 ( 2009年06月10日 )

Windows 遠端程序呼叫 (RPC) 機制中的 RPM 封送處理引擎未適當更新其內部狀態,因此存在權限提高的漏洞。未能更新內部...
最後更新 2011年01月28日 發佈日期: 2009年06月10日 2860 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心多個漏洞 ( 2009年06月10日 )

1. Windows 核心桌面漏洞由於 Windows 核心未適當地驗證某些核心物件中的變更,因此存在權限提高的漏洞。 成功利用此漏洞...
最後更新 2011年01月28日 發佈日期: 2009年06月10日 2889 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,遠端攻擊者可利用漏洞洩露敏感資料、繞過保安限制、進行阻斷服務或控制受影響的系統...
最後更新 2011年01月28日 發佈日期: 2009年06月10日 3027 觀看次數

風險: 中度風險

Medium Risk

微軟 Active Directory 無效釋放及記憶體洩漏漏洞 ( 2009年06月10日 )

1. Active Directory 無效釋放漏洞在 Microsoft Windows 2000 Server 上實作 Active Directory 中存在遠端執行程式碼的漏洞。處理蓄意製作的 LDAP 或 LDAPS 要求時,由於...
最後更新 2011年01月28日 發佈日期: 2009年06月10日 2905 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞 ( 2009年06月10日 )

1. 競爭狀況跨網域資訊洩漏漏洞Internet Explorer 存在資訊洩漏漏洞,可能會允許指令碼取得其他網域或 Internet Explorer 區域中其他瀏覽器...
最後更新 2011年01月28日 發佈日期: 2009年06月10日 2897 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Excel 多個漏洞 ( 2009年06月10日 )

Microsoft Office Excel 中含有遠端執行程式碼漏洞,若使用者開啟蓄意製作且內含格式錯誤記錄物件的 Excel 檔案,則可能會允許遠端...
最後更新 2011年01月28日 發佈日期: 2009年06月10日 2891 觀看次數

風險: 中度風險

Medium Risk

ACDSee 產品 TIFF 及字體分析緩衝區滿溢漏洞

在不同的 ACDSee 產品發現兩個漏洞,攻擊者可利用漏洞控制受影響的系統。1. 由於分析特製的 TIFF 圖像時會產生緩衝區...
最後更新 2011年01月28日 發佈日期: 2009年06月04日 3169 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime 多個檔案處理遠端執行程式碼漏洞

在蘋果 QuickTime 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理特製的 Sorenson 3 影像檔案、FLC 壓縮檔案、...
最後更新 2011年01月28日 發佈日期: 2009年06月03日 2997 觀看次數

風險: 中度風險

Medium Risk

蘋果 iTunes "itms:" URI 處理遠端緩衝區滿溢漏洞

在蘋果 iTunes 發現漏洞,遠端攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。由於處理特製的 "itms:" URL 時會產生...
最後更新 2011年01月28日 發佈日期: 2009年06月03日 3019 觀看次數

風險: 中度風險

Medium Risk

微軟 DirectShow 遠端執行程式碼漏洞

在微軟 DirectX 發現漏洞,若使用者開啟一個特製的 QuickTime 檔案,攻擊者可利用漏洞從遠端執行程式碼。
最後更新 2011年01月28日 發佈日期: 2009年05月29日 2922 觀看次數

風險: 中度風險

Medium Risk

BlackBerry 產品 PDF Distiller 漏洞

在 BlackBerry 產品發現多個漏洞,攻擊者可利用漏洞控制受影響的裝置。由於處理異常的 PDF 檔案時 BlackBerry Attachment Service 元件的 PDF distiller 會產生...
最後更新 2011年01月28日 發佈日期: 2009年05月29日 2964 觀看次數

風險: 中度風險

Medium Risk

HP-UX Java 多個漏洞

在 HP-UX 發現多個漏洞,攻擊者或惡意的人可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或控制受影響...
最後更新 2011年01月28日 發佈日期: 2009年05月29日 3070 觀看次數

風險: 中度風險

Medium Risk

Novell GroupWise 多個漏洞

在 Novell GroupWise 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、進行釣魚攻擊、造成阻斷服務或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2009年05月25日 3297 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X Java Calendar 反串行化 (Deserialisation) 執行程式碼漏洞

在蘋果 Mac OS X 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 Calendar 物件在反串行化時,Java 會產生錯誤,攻...
最後更新 2011年01月28日 發佈日期: 2009年05月22日 3017 觀看次數

風險: 中度風險

Medium Risk

Winamplibsndfile.dll VOC 檔案處理堆陣滿溢漏洞

在 Winamp 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。此漏洞是由於處理異常的 VOC 檔案時,Winamp 會產生緩衝區滿...
最後更新 2011年01月28日 發佈日期: 2009年05月19日 3058 觀看次數

風險: 中度風險

Medium Risk

Google Chrome WebKit SVGList 物件記憶體損毀漏洞

在 Google Chrome 發現漏洞,攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。由於處理特製的 SVGList 物件時,WebKit 會產生記憶...
最後更新 2011年01月28日 發佈日期: 2009年05月18日 3030 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 保安更新修補多個漏洞 (2009年5月14日)

在蘋果 Mac OS X 及視窗版本發現多個漏洞,遠端或本機的攻擊者可利用漏洞洩露敏感資料、繞過某些保安限制、進行...
最後更新 2011年01月28日 發佈日期: 2009年05月14日 3106 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 的 Mac 及視窗版執行程式碼漏洞

在蘋果 Safari 的 Mac 及視窗版本發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。第一個漏洞是由於處理 "feed:" URLs 時...
最後更新 2011年01月28日 發佈日期: 2009年05月14日 3137 觀看次數

風險: 中度風險

Medium Risk

微軟 Office PowerPoint 多個漏洞 (2009年05月13日)

微軟 Office PowerPoint 處理蓄意製作 PowerPoint 檔案的方式中,存在遠端執行程式碼的漏洞。 攻擊者可蓄意製作 PowerPoint 檔案,並以電子郵件附...
最後更新 2011年01月28日 發佈日期: 2009年05月13日 2925 觀看次數

風險: 中度風險

Medium Risk

Google Chrome 多個漏洞

在 Google Chrome 發現兩個漏洞,攻擊者可利用漏洞控制受影響的系統。第一個漏洞是由於計算圖像大小時,Skia 2D 圖形處理引...
最後更新 2011年01月28日 發佈日期: 2009年05月08日 3067 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Network Node Manager 遠端執行程式碼漏洞

在 HP OpenView Network Node Manager (NNM) 發現漏洞,攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。由於處理特製的資料時會產...
最後更新 2011年01月28日 發佈日期: 2009年05月06日 3190 觀看次數

風險: 中度風險

Medium Risk

Symantec 產品 Alert Management System 2 多個漏洞

在不同的 Symantec 產品發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 由於 Intel LANDesk Common Base Agent (CBA) 將傳送到連...
最後更新 2011年01月28日 發佈日期: 2009年04月30日 3157 觀看次數

風險: 中度風險

Medium Risk

HP OpenView NNM "ovalarmsrv" 遠端整數滿溢漏洞

在 HP OpenView Network Node Manager (NNM) 發現漏洞,攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。由於處理特製的指令並傳送...
最後更新 2011年01月28日 發佈日期: 2009年04月29日 3196 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox "nsTextFrame::ClearTextRun()" 記憶體損毀漏洞

在 Mozilla Firefox 發現漏洞,攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。由於處理某些資料時,"nsTextFrame::ClearTextRun()" 會產生記...
最後更新 2011年01月28日 發佈日期: 2009年04月29日 3067 觀看次數

風險: 中度風險

Medium Risk

Adobe Reader 及 Acrobat JavaScript 記憶體損毀漏洞

在 Adobe Reader 及 Acrobat 發現兩個漏洞,攻擊者可利用漏洞控制受影響的系統。1. 由於處理特製資料並傳送至 "getAnnots()" JavaScript 函數時...
最後更新 2011年01月28日 發佈日期: 2009年04月29日 3152 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox、SeaMonkey 及 Thunderbird 多個漏洞

在 Mozilla Firefox、SeaMonkey 及 Thunderbird 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、獲取敏感資料、進行阻斷服務或控制受影響的系...
最後更新 2011年01月28日 發佈日期: 2009年04月22日 3028 觀看次數

風險: 中度風險

Medium Risk

BlackBerry 產品 PDF Distiller 的不明漏洞

在 BlackBerry 企業伺服器和 BlackBerry 專業軟件發現漏洞,遠端攻擊者可利用漏洞進行阻斷服務及控制受影響的系統。由於 BlackBerry Attachment Service 中...
最後更新 2011年01月28日 發佈日期: 2009年04月20日 2975 觀看次數

風險: 中度風險

Medium Risk

微軟 Whale IAG ActiveX 遠端緩衝區滿溢漏洞

在微軟 Whale Communications Intelligent Application Gateway (IAG) 2007 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理特製的參數並傳送...
最後更新 2011年01月28日 發佈日期: 2009年04月17日 3037 觀看次數

風險: 中度風險

Medium Risk

Novell Kerberos KDC 多個漏洞

在 Novell Kerberos KDC 發現多個漏洞,遠端攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。這些漏洞是由 Kerberos 發生錯誤所引...
最後更新 2011年01月28日 發佈日期: 2009年04月17日 3030 觀看次數

風險: 中度風險

Medium Risk

DivX Web Player Stream Format Chunk 緩衝區滿溢漏洞

在 DivX Web Player 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理在 DivX 檔案內 的 "STRF" (Stream Format) chunks 時會產生 signedness...
最後更新 2011年01月28日 發佈日期: 2009年04月16日 2998 觀看次數

風險: 中度風險

Medium Risk

Oracle 及 BEA 產品多個漏洞

在不同的 Oracle 及 BEA 產品發現多個漏洞,遠端或本機攻擊者可利用漏洞進行阻斷服務、讀取及竄改某些資料、洩露敏感...
最後更新 2011年01月28日 發佈日期: 2009年04月16日 3121 觀看次數

風險: 中度風險

Medium Risk

Sun Solaris Adobe Reader 多個漏洞

在 Sun Solaris 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。這些漏洞是由 Adobe Reader 發生錯誤所引致。
最後更新 2011年01月28日 發佈日期: 2009年04月15日 2976 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞(2009年04月15日)

1. 混合威脅遠端執行程式碼漏洞Internet Explorer 在系統尋找並開啟檔案的方式中,存在混合威脅遠端執行程式碼的漏洞。 攻擊...
最後更新 2011年01月28日 發佈日期: 2009年04月15日 2884 觀看次數

風險: 中度風險

Medium Risk

微軟視窗多個權限提高漏洞(2009年04月15日)

1. Windows MSDTC 服務隔離漏洞Microsoft Windows 平台的 Microsoft Distributed Transaction Coordinator (MSDTC) 交易設施中,存在權限提高的漏洞。 MSDTC 會留下一個 NetworkService 權杖,可被任...
最後更新 2011年01月28日 發佈日期: 2009年04月15日 2977 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 HTTP 服務多個漏洞(2009年04月15日)

1. Windows HTTP 服務整數反向溢位漏洞Windows HTTP 服務處理遠端 Web 伺服器傳回的特定數值的方式中,存在遠端程式碼執行的漏洞。...
最後更新 2011年01月28日 發佈日期: 2009年04月15日 2774 觀看次數

風險: 中度風險

Medium Risk

微軟 WordPad 與 Office 文字轉換程式多個漏洞(2009年04月15日)

1. WordPad 與 Office 文字轉換程式記憶體損毀漏洞當使用者開啟蓄意製作而含有錯誤格式的 Word 6 檔案時,WordPad 與 Microsoft Office 文字轉換...
最後更新 2011年01月28日 發佈日期: 2009年04月15日 2828 觀看次數

風險: 中度風險

Medium Risk

微軟 DirectShow MJPEG 解壓縮漏洞(2009年04月15日)

Microsoft DirectShow 處理受支援格式檔案的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作的 MJPEG 檔案,此漏洞可能...
最後更新 2011年01月28日 發佈日期: 2009年04月15日 2851 觀看次數

風險: 中度風險

Medium Risk

微軟 ISA Server 及 Forefront Threat Management Gateway (Medium Business 版本) 多個漏洞(2009年04月15日)

1. Web Proxy TCP 狀態有限拒絕服務漏洞防火牆引擎處理 Web Proxy 或 Web 發佈接聽程式的 TCP 狀態的方式存在拒絕服務漏洞。 此漏...
最後更新 2011年01月28日 發佈日期: 2009年04月15日 3050 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Excel 多個記憶體損毀漏洞(2009年04月15日)

1. 記憶體損毀漏洞Microsoft Office Excel 中含有遠端執行程式碼漏洞,若使用者開啟蓄意製作而內含格式錯誤物件的 Excel 檔案,則可能...
最後更新 2011年01月28日 發佈日期: 2009年04月15日 2888 觀看次數

風險: 中度風險

Medium Risk

ClamAVcli_url_canon()" 緩衝區滿溢及 UPack 阻斷服務漏洞

在 ClamAV 發現多個漏洞,攻擊者或惡意程式可利用漏洞進行阻斷服務或控制受影響的系統。1. 由於處理特製的 URLs 時,"...
最後更新 2011年01月28日 發佈日期: 2009年04月14日 2983 觀看次數

風險: 中度風險

Medium Risk

HPOpenView Performance Agent DynaZip 緩衝區滿溢漏洞

在 HP OpenView Performance Agent 及 HP Performance Agent 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於在 ZIP 壓縮檔內修復、增加、更新或...
最後更新 2011年01月28日 發佈日期: 2009年04月14日 3175 觀看次數

風險: 中度風險

Medium Risk

SunSolaris 及 SEAM Kerberos 多個漏洞

在 Sun Solaris 及 SEAM (Sun Enterprise Authentication Mechanism) 發現多個漏洞,遠端攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。這些漏洞是由...
最後更新 2011年01月28日 發佈日期: 2009年04月14日 3062 觀看次數

風險: 中度風險

Medium Risk

Novell NetIdentity Client Agent 遠端執行程式碼漏洞

在 Novell NetIdentity Client 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於透過 "XTIERRPCPIPE" 命名管道處理 RPC 訊息時,"xtagent.exe" 會產...
最後更新 2011年01月28日 發佈日期: 2009年04月08日 2974 觀看次數

風險: 中度風險

Medium Risk

VMware產品執行程式碼及阻斷服務漏洞

在不同的 VMware 產品發現多個漏洞,攻擊者或惡意使用者可利用漏洞進行阻斷服務、取得較高權限或執行任意程式碼。...
最後更新 2011年01月28日 發佈日期: 2009年04月07日 3362 觀看次數

風險: 中度風險

Medium Risk

微軟 Office PowerPoint 遠端執行程式碼漏洞

在微軟 Office PowerPoint 發現漏洞,若使用者開啟一個特製的 PowerPoint 檔案,攻擊者可利用漏洞從遠端執行程式碼。
最後更新 2011年01月28日 發佈日期: 2009年04月03日 2844 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 及 Seamonkey 多個漏洞

在 Mozilla Firefox 及 Seamonkey 發現兩個漏洞,遠端攻擊者可利用漏洞進行阻斷服務攻擊或控制受影響的系統。1. 由於處理特製的 XSLT...
最後更新 2011年01月28日 發佈日期: 2009年03月27日 2998 觀看次數

風險: 中度風險

Medium Risk

Sun Java JDK / JRE 多個漏洞

在 Sun Java 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務攻擊或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2009年03月27日 3126 觀看次數

風險: 中度風險

Medium Risk

phpMyAdmin HTTP 回應分割及獲取檔案漏洞

在 phpMyAdmin 發現兩個漏洞,攻擊者可利用漏洞洩露敏感資料或繞過保安限制。 由於 BLOB 串流功能出現輸入驗證錯誤,允許獲...
最後更新 2011年01月28日 發佈日期: 2009年03月26日 3100 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Network Node Manager 緩衝區滿溢漏洞

在 HP OpenView Network Node Manager (OV NNM) 發現多個漏洞,遠端攻擊者可利用漏洞控制受影響的系統。1. 由於處理過長的 "OvOSLocale" cookie 參...
最後更新 2011年01月28日 發佈日期: 2009年03月25日 3162 觀看次數

風險: 中度風險

Medium Risk

Sun Java System Identity Manager 多個漏洞

在 Sun Java System Identity Manager 發現多個漏洞,可利用漏洞繞過某些保安限制、洩露敏感資料、進行跨網腳本程式攻擊或控制受影響...
最後更新 2011年01月28日 發佈日期: 2009年03月23日 3097 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat 和 Reader JavaScript 方法的執行程式碼漏洞

在 Adobe Acrobat 和 Reader 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理不明的 JavaScript 方法時出現錯誤,攻擊者可利用漏...
最後更新 2011年01月28日 發佈日期: 2009年03月20日 3129 觀看次數

風險: 中度風險

Medium Risk

Lotus Notes 檔案檢視器 "wp6sr.dll" 緩衝區滿溢漏洞

在 IBM Lotus Notes 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於 WordPerfect 模組內的檔案檢視器處理特製的檔案附件時,會...
最後更新 2011年01月28日 發佈日期: 2009年03月19日 3029 觀看次數

風險: 中度風險

Medium Risk

Sun Solaris Flash Player 多個漏洞

在 Sun Solaris 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。這些漏洞是由 Flash 的錯誤引致。
最後更新 2011年01月28日 發佈日期: 2009年03月18日 2977 觀看次數

風險: 中度風險

Medium Risk

Symantec 產品 KeyView 模組緩衝區滿溢漏洞

在多個 Symantec 產品發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於 Autonomy KeyView 模組存在緩衝區滿溢錯誤,攻擊者可利用...
最後更新 2011年01月28日 發佈日期: 2009年03月18日 2994 觀看次數

風險: 中度風險

Medium Risk

Adobe Reader/Acrobat 遠端執行程式碼漏洞

在 Adobe Reader 9 及 Acrobat 9 及之前的版本發現嚴重漏洞,攻擊者可利用漏洞終止受影響的應用程式或控制受影響的系統。
最後更新 2011年01月28日 發佈日期: 2009年03月12日 3053 觀看次數

風險: 中度風險

Medium Risk

HP-UXJava 多個執行程式碼及繞過保安漏洞

在 HP-UX 發現多個漏洞,攻擊者或惡意的人可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或控制受影響...
最後更新 2011年01月28日 發佈日期: 2009年03月12日 3025 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 SChannel 允許偽造攻擊漏洞 ( 2009年03月11日 )

使用憑證架構驗證時,微軟視窗 SChannel 驗證元件中存在偽造弱點。 成功利用此弱點的攻擊者,可以僅利用獲授權使用者...
最後更新 2011年01月28日 發佈日期: 2009年03月11日 2776 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 DNS 及 WINS 伺服器允許偽造攻擊漏洞 ( 2009年03月11日 )

1. DNS 伺服器查詢驗證弱點視窗 DNS 伺服器中存在一個偽造弱點。這個弱點可能會允許遠端未經驗證的攻擊者快速可...
最後更新 2011年01月28日 發佈日期: 2009年03月11日 2822 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Kernel 允許遠端執行程式碼漏洞 ( 2009年03月11日 )

1. Windows 核心輸入驗證漏洞由於使用錯誤的方式驗證從使用者模式經由 GDI 核心元件傳遞的輸入,因此 Windows 核心中存在遠...
最後更新 2011年01月28日 發佈日期: 2009年03月11日 2745 觀看次數

風險: 中度風險

Medium Risk

Foxit Reader 多個漏洞

在 Foxit Reader 發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。1. 由於處理含有執行動作 (例如﹕開啟/執行檔案...
最後更新 2011年01月28日 發佈日期: 2009年03月10日 3176 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 多個漏洞

在 Mozilla Firefox 發現多個漏洞,攻擊者可利用漏洞繞過某些保安限制、洩露敏感資料、進行阻斷服務或控制受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2009年03月06日 3024 觀看次數

風險: 中度風險

Medium Risk

Opera 多個漏洞

在 Opera 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或控制受影響的系統。1. 由...
最後更新 2011年01月28日 發佈日期: 2009年03月04日 3003 觀看次數

風險: 中度風險

Medium Risk

Winamp "libsndfile.dll" CAF 處理整數滿溢漏洞

在 Winamp 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理大量 CAF 內容時,libsndfile.dll 會產生整數滿溢錯誤,...
最後更新 2011年01月28日 發佈日期: 2009年03月04日 3071 觀看次數

風險: 中度風險

Medium Risk

Novell eDirectory iMonitor 緩衝區滿溢漏洞

在 Novell eDirectory 發現漏洞,遠端攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。由於處理異常的 "Accept-Language" 標頭時,...
最後更新 2011年01月28日 發佈日期: 2009年03月02日 3063 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Player 執行程式碼及點擊綁架漏洞

在 Adobe Flash Player 發現多個漏洞,攻擊者可利用漏洞獲得敏感資訊、取得某些資料、進行阻斷服務或危及受影響的系統。1...
最後更新 2011年01月28日 發佈日期: 2009年02月26日 3243 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Excel 不正確物件參照漏洞

在微軟 Excel 發現漏洞,惡意的人可利用漏洞危及使用者的系統。由於開啟 Excel 文件時微軟 Excel 會產生錯誤,導致不正確物...
最後更新 2011年01月28日 發佈日期: 2009年02月25日 2977 觀看次數

風險: 中度風險

Medium Risk

Adobe Acrobat 和 Reader 的影像串流執行程式碼漏洞

在 Adobe Acrobat 和 Reader 發現漏洞,攻擊者可利用漏洞危及受影響的系統。由於處理 PDF 文件內的異常影像串流時,會產生緩衝區...
最後更新 2011年01月28日 發佈日期: 2009年02月23日 3179 觀看次數

風險: 中度風險

Medium Risk

蘋果Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、進行阻斷服務或危及受...
最後更新 2011年01月28日 發佈日期: 2009年02月16日 3052 觀看次數

風險: 中度風險

Medium Risk

RealNetworks RealPlayer Internet Video Recording 多個漏洞

在 RealNetworks RealPlayer 發現兩個漏洞,攻擊者可利用漏洞危及受影響的系統。1. 由於處理含有異常欄位的 Internet Video Recording (IVR) 檔案時,...
最後更新 2011年01月28日 發佈日期: 2009年02月11日 3010 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞 (2009年02月11日)

1. 未初始化的記憶體損毀漏洞Internet Explorer 存取已刪除物件的方式中,存在遠端執行程式碼漏洞。 攻擊者可蓄意製作網頁以...
最後更新 2011年01月28日 發佈日期: 2009年02月11日 2789 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Visio 多個漏洞 (2009年02月11日)

1. 記憶體驗證漏洞Microsoft Office Visio 開啟 Visio 檔案時驗證物件資料的方式中,存在遠端執行程式碼的漏洞。 攻擊者可傳送蓄意製作...
最後更新 2011年01月28日 發佈日期: 2009年02月11日 2893 觀看次數

風險: 中度風險

Medium Risk

BlackBerry Application Web Loader ActiveX 控制項緩衝區滿溢漏洞

在 BlackBerry Application Web Loader 發現漏洞,遠端攻擊者可利用漏洞危及受影響的系統。當處理異常的資料時,RIM AxLoader ActiveX 控制項 (AxLoader.ocx or...
最後更新 2011年01月28日 發佈日期: 2009年02月11日 2965 觀看次數

風險: 中度風險

Medium Risk

微軟 Exchange 伺服器多個漏洞 (2009年02月11日)

1. 記憶體損毀漏洞Microsoft Exchange Server 解碼訊息的「傳輸中性封裝格式」(TNEF) 資料的方式,存在遠端執行程式碼的漏洞。2. 常值處...
最後更新 2011年01月28日 發佈日期: 2009年02月11日 2766 觀看次數

風險: 中度風險

Medium Risk

微軟 SQL 伺服器 sp_replwritetovarbin 記憶體覆寫受限漏洞 (2009年02月11日)

SQL Server 檢查 "sp_replwritetovarbin" 擴充預存程序中參數的方式,存在遠端執行程式碼的漏洞。如果不信任的使用者存取受影響的系統...
最後更新 2011年01月28日 發佈日期: 2009年02月11日 2860 觀看次數

風險: 中度風險

Medium Risk

Google Chrome URI 處理器的登記漏洞

在 Google Chrome 發現漏洞,攻擊者可利用漏洞控制受影響的系統。 由於某些 URI 處理器被 Google Chrome 瀏覽器以不安全方式登記,遠端...
最後更新 2011年01月28日 發佈日期: 2009年02月10日 3060 觀看次數

風險: 中度風險

Medium Risk

HP OpenView NNM 不明的遠端執行程式碼漏洞

在 HP OpenView Network Node Manager (OV NNM) 發現漏洞,遠端攻擊者可利用漏洞危及受影響的系統。 由於 HP OpenView Network Node Manager 存在不明錯誤,遠端...
最後更新 2011年01月28日 發佈日期: 2009年02月09日 3022 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品執行程式碼及繞過保安漏洞

在 Mozilla Firefox, SeaMonkey 及 Thunderbird 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、阻斷服務及危及受影響的系統。...
最後更新 2011年01月28日 發佈日期: 2009年02月05日 3066 觀看次數

風險: 中度風險

Medium Risk

Nokia PC Suite 多媒體播放器播放清單緩衝區滿溢漏洞

在 Nokia PC Suite 發現漏洞,遠端攻擊者可利用漏洞危及受影響的系統。由於處理含有過長資料的播放清單 (如 ".m3u") 時,...
最後更新 2011年01月28日 發佈日期: 2009年02月05日 3062 觀看次數

風險: 中度風險

Medium Risk

Sun Solaris Libxml2 資料處理整數滿溢漏洞

在 Sun Solaris 發現兩個漏洞, 攻擊者可利用漏洞進行阻斷服務或危及受影響的系統。1. 由於處理過大的 XML 檔案時,"xmlSAX2Characters()" ...
最後更新 2011年01月28日 發佈日期: 2009年02月05日 2994 觀看次數

風險: 中度風險

Medium Risk

NovellGroupWise 多個漏洞

在 Novell GroupWise 發現多個漏洞, 惡意的人可利用漏洞進行跨網站指令碼、跨網站偽造請求及指令碼插入攻擊、繞過某些保安...
最後更新 2011年01月28日 發佈日期: 2009年02月03日 3225 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime 多個漏洞

在 蘋果 QuickTime 發現多個漏洞,遠端攻擊者可利用漏洞進行阻斷服務或控制受影響的系統。1. 當處理異常的 RTSP URLs 時會產...
最後更新 2011年01月28日 發佈日期: 2009年01月23日 3097 觀看次數

風險: 中度風險

Medium Risk

SymantecAppStream 客戶端 ActiveX 不安全函式漏洞

在 Symantec AppStream 客戶端發現一個漏洞,遠端攻擊者可利用漏洞危及受影響的系統。 由於含有不安全函式 (如 "installAppMgr()") 的 LaunchObj ActiveX 控...
最後更新 2011年01月28日 發佈日期: 2009年01月19日 3023 觀看次數

風險: 中度風險

Medium Risk

Oracle 及 BEA 產品多個執行程式碼漏洞

在不同的 Oracle 及 BEA 產品中發現多個漏洞,遠端或本機攻擊者可利用漏洞進行阻斷服務、讀取及竄改某些資料、洩漏敏...
最後更新 2011年01月28日 發佈日期: 2009年01月14日 3258 觀看次數

風險: 中度風險

Medium Risk

Winamp 處理 AIFF 檔案標頭緩衝區滿溢漏洞

在 Winamp 發現一個漏洞,遠端攻擊者可利用漏洞危及受影響的系統。由於分析含有異常標頭的 AIFF 檔案時會產生緩衝區滿...
最後更新 2011年01月28日 發佈日期: 2009年01月14日 3051 觀看次數

風險: 中度風險

Medium Risk

BlackBerry 產品 PDF Distiller 記憶體損毀漏洞

在不同的 BlackBerry 產品中發現多個漏洞,攻擊者可利用漏洞危及受影響裝置。由於處理異常的 PDF 檔案時 BlackBerry Attachment Service 元件的 PDF distiller...
最後更新 2011年01月28日 發佈日期: 2009年01月14日 3150 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 SMB 多個漏洞

在微軟視窗發現多個漏洞,攻擊者可利用漏洞危及受影響的系統。1. SMB 緩衝區溢位遠端執行程式碼漏洞未經驗證...
最後更新 2011年01月28日 發佈日期: 2009年01月14日 2952 觀看次數

風險: 中度風險

Medium Risk

HP OpenView Network Node Manager 多個遠端漏洞

在 HP OpenView Network Node Manager (NNM) 發現多個漏洞,遠端攻擊者可利用漏洞進行阻斷服務或危及受影響的系統。由於處理過長的參...
最後更新 2011年01月28日 發佈日期: 2009年01月08日 3026 觀看次數

風險: 中度風險

Medium Risk

RealNetworks Helix 伺服器多個漏洞

在 RealNetworks Helix 伺服器發現多個漏洞,攻擊者可利用漏洞進行阻斷服務或危及受影響的系統。1. 由於處理異常的 RTSP DESCRIBE 請求...
最後更新 2011年01月28日 發佈日期: 2009年01月02日 3223 觀看次數

風險: 中度風險

Medium Risk

Trend MicroHouseCall ActiveX 控制項 "notifyOnLoadNative()" 漏洞

在 Trend Micro HouseCall 發現漏洞,惡意的人可利用漏洞危及使用者系統。此漏洞是由 HouseCall ActiveX 控制項 (Housecall_ActiveX.dll) 存在 use-after-free 錯誤...
最後更新 2011年01月28日 發佈日期: 2008年12月22日 3085 觀看次數

風險: 中度風險

Medium Risk

BitDefenderLinux 版 PE 檔案處理記憶體損毀漏洞

在 BitDefender Linux 版發現漏洞,攻擊者或惡意程式可利用漏洞進行阻斷服務或危及受影響的系統。由於處理經 NeoLite 或 ASProtect 封裝的異...
最後更新 2011年01月28日 發佈日期: 2008年12月22日 3054 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品執行程式碼及繞過保安漏洞

在 Mozilla Firefox, SeaMonkey 及 Thunderbird 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或取得受影響系統...
最後更新 2011年01月28日 發佈日期: 2008年12月18日 3255 觀看次數