跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

Opera 瀏覽器執行程式碼及繞過保安漏洞

在 Opera 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或取得受影響系統的完整控制...
最後更新 2011年01月28日 發佈日期: 2008年12月18日 3041 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Player Linux 版遠端執行程式碼漏洞

在 Adobe Flash Player Linux 版發現漏洞,遠端攻擊者可利用漏洞危及受影響的系統。由於載入特製的 SWF 檔案時 Adobe Flash Player 會產生不明錯...
最後更新 2011年01月28日 發佈日期: 2008年12月18日 3021 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞執行任意程式碼、存取敏感資料或進行阻斷服務。
最後更新 2011年01月28日 發佈日期: 2008年12月16日 3071 觀看次數

風險: 中度風險

Medium Risk

微軟 Visual Basic 多個遠端執行程式碼漏洞 (2008年12月10日)

1. DataGrid 控制項記憶體損毀漏洞Visual Basic 6 的 DataGrid ActiveX 控制項中存在遠端執行程式碼的漏洞。攻擊者可蓄意製作網頁以利用此漏洞...
最後更新 2011年01月28日 發佈日期: 2008年12月10日 2957 觀看次數

風險: 中度風險

Medium Risk

微軟 Windows GDI 兩個遠端執行程式碼漏洞 (2008年12月10日)

1. GDI 整數溢位漏洞GDI 處理整數計算的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作的 WMF 影像檔...
最後更新 2011年01月28日 發佈日期: 2008年12月10日 2843 觀看次數

風險: 中度風險

Medium Risk

微軟 Windows WordPad 轉換程式執行程式碼漏洞

在微軟視窗發現漏洞,遠端攻擊者可利用漏洞危及受影響的系統。由於處理特製的 Word 97 版本 (以 .doc、.wri 或 .rtf 為...
最後更新 2011年01月28日 發佈日期: 2008年12月10日 3115 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Search 執行程式碼漏洞 (2008年12月10日)

1. 視窗儲存的搜尋漏洞在 [視窗 檔案總管] 中儲存一個蓄意製作的搜尋檔案時,存在一個遠端執行程式碼漏洞。...
最後更新 2011年01月28日 發佈日期: 2008年12月10日 2740 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Excel 多個執行程式碼漏洞 (2008年12月10日)

1. 檔案格式剖析漏洞 - CVE-2008-4265由於記憶體損毀,導致 微軟 Office Excel 在載入 Excel 記錄時存在遠端執行程式碼的漏洞。...
最後更新 2011年01月28日 發佈日期: 2008年12月10日 2773 觀看次數

風險: 中度風險

Medium Risk

微軟 Office SharePoint 伺服器繞過保安漏洞 (2008年12月10日)

微軟 Office SharePoint 伺服器 2007 和 微軟 Office SharePoint 伺服器 2007 Service Pack 1 中存在一個權限提高漏洞。如果攻擊者能瀏覽到 SharePoint 網站上的系統管理...
最後更新 2011年01月28日 發佈日期: 2008年12月10日 2790 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Word 多個執行程式碼漏洞 (2008年12月10日)

1. Word 記憶體損毀漏洞Word 處理蓄意製作 Word 檔的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作且其...
最後更新 2011年01月28日 發佈日期: 2008年12月10日 2820 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 分析 XML 執行程式碼漏洞

遠端執行程式碼漏洞會以 Internet Explorer 資料繫結功能中無效的指標參考形式呈現。 資料繫結啟用時 (預設狀態),在某些情況...
最後更新 2011年01月28日 發佈日期: 2008年12月10日 2827 觀看次數

風險: 中度風險

Medium Risk

微軟 Windows Media 產品行程式碼漏洞 (2008年12月10日)

1. SPN 漏洞視窗 Media 元件中存在一個認證反映漏洞,會讓攻擊者以與本機使用者或 視窗 Media Services 散佈認證相同的使用者權...
最後更新 2011年01月28日 發佈日期: 2008年12月10日 2777 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 執行程式碼漏洞 (2008年12月10日)

1. 參數驗證記憶體損毀漏洞Internet Explorer 處理某些導覽方法的方式中,存在遠端執行程式碼漏洞。 攻擊者可蓄意製作網頁以...
最後更新 2011年01月28日 發佈日期: 2008年12月10日 2822 觀看次數

風險: 中度風險

Medium Risk

SunJava JDK / JRE 多個漏洞

在 Sun Java 發現多個漏洞,攻擊者或惡意的使用者可利用漏洞繞過某些保安限制、洩露敏感資料、進行阻斷服務或危及...
最後更新 2011年01月28日 發佈日期: 2008年12月05日 3276 觀看次數

風險: 中度風險

Medium Risk

BitDefenderAntivirus 處理 PDF 記憶體損毀漏洞

在 BitDefender Antivirus 發現漏洞,惡意的人可利用漏洞進行阻斷服務或危及受影響的系統。由於利用如 "FlateDecode" 及 "ASCIIHexDecode" 的過濾器處...
最後更新 2011年01月28日 發佈日期: 2008年11月24日 3065 觀看次數

風險: 中度風險

Medium Risk

蘋果iPhone / iPod touch 多個漏洞

在蘋果 iPhone 及 iPod touch 發現多個保安漏洞,惡意的人可利用漏洞繞過某些保安限制、洩露敏感資料、進行偽造攻擊、進行...
最後更新 2011年01月28日 發佈日期: 2008年11月24日 3056 觀看次數

風險: 中度風險

Medium Risk

Adobe AIR 多個漏洞

在 Adobe AIR 發現多個漏洞,惡意的人可利用漏洞危及使用者的系統。1. 由於分析 swf 檔案時會產生多個不明的輸入驗證...
最後更新 2011年01月28日 發佈日期: 2008年11月19日 3146 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 多個漏洞

在蘋果 Safari 發現多個漏洞,攻擊者可利用漏洞洩露敏感資料、繞過保安限制、進行阻斷服務或取得受影響系統的完整...
最後更新 2011年01月28日 發佈日期: 2008年11月17日 3178 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、SeaMonkey 及 Thunderbird 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或取得受影響系統...
最後更新 2011年01月28日 發佈日期: 2008年11月14日 3121 觀看次數

風險: 中度風險

Medium Risk

Trend Micro ServerProtect 多個程式碼執行漏洞

在 Trend Micro ServerProtect 發現多個漏洞,遠端攻擊者可利用漏洞取得受影響系統的完整控制權。不明的 RPC 介面存在存取控制錯誤,...
最後更新 2011年01月28日 發佈日期: 2008年11月13日 3057 觀看次數

風險: 中度風險

Medium Risk

Apple iLife 及 Aperture 處理影像程式碼執行漏洞

在 Apple iLife 及 Aperture 發現多個漏洞,遠端攻擊者可利用漏洞危及受影響的系統。當處理異常 LZW 編碼的 TIFF 影像或內含 ICC 描述檔...
最後更新 2011年01月28日 發佈日期: 2008年11月12日 3042 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 SMB 認證反映漏洞 (2008年11月12日)

在使用者連線至攻擊者的 SMB 伺服器時,Microsoft 伺服器訊息區 (SMB) 通訊協定處理 NTLM 認證的方式中,存在遠端執行程式碼...
最後更新 2011年01月28日 發佈日期: 2008年11月12日 2802 觀看次數

風險: 中度風險

Medium Risk

微軟 XML Core Services 多個漏洞 (2008年11月12日)

1. MSXML 記憶體損毀漏洞Microsoft XML Core Services 剖析 XML 內容的方式存在遠端執行程式碼漏洞。如果使用者瀏覽的網站包含蓄意製作的內容...
最後更新 2011年01月28日 發佈日期: 2008年11月12日 2840 觀看次數

風險: 中度風險

Medium Risk

Adobe Reader/Acrobat 多個漏洞

在 Adobe Reader/Acrobat 發現多個漏洞,惡意的人可利用漏洞危及受影響的系統。1. 由於傳送過長的函數至 AcroJS 功能時會產生記...
最後更新 2011年01月28日 發佈日期: 2008年11月05日 3085 觀看次數

風險: 中度風險

Medium Risk

Opera 執行指令碼和跨網站指令碼漏洞

在 Opera 發現多個漏洞,遠端攻擊者可利用漏洞進行跨網站指令碼攻擊或控制使用者系統。1. 傳送到 "History Search" 的某些...
最後更新 2011年01月28日 發佈日期: 2008年10月31日 3065 觀看次數

風險: 中度風險

Medium Risk

OpenOffice 處理 WMF 及 EMF 的堆陣滿溢漏洞

在 OpenOffice 發現多個漏洞,遠端攻擊者可利用漏洞危及受影響的系統。1. 由於處理異常的 WMF 檔案時會產生堆陣滿溢錯誤...
最後更新 2011年01月28日 發佈日期: 2008年10月30日 3143 觀看次數

風險: 中度風險

Medium Risk

微軟視窗伺服器服務漏洞 (2008年10月24日)

視窗系統上的伺服器服務存在遠端執行程式碼的漏洞。該服務未正確處理蓄意製作的 RPC 要求,因此出現這個漏洞。...
最後更新 2011年01月28日 發佈日期: 2008年10月24日 2911 觀看次數

風險: 中度風險

Medium Risk

F-Secure 產品處理 RPM 檔案整數滿溢漏洞

不同的 F-Secure 產品發現漏洞,攻擊者或惡意程式可利用漏洞危及受影響的系統。由於處理異常的 RPM 檔案時會產生整...
最後更新 2011年01月28日 發佈日期: 2008年10月22日 3118 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash CS3 處理 SWF 檔案緩衝區滿溢漏洞

在 Adobe Flash CS3發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。由於在 SWF 檔案中處理過長的控制參數時會產生堆積...
最後更新 2011年01月28日 發佈日期: 2008年10月17日 3125 觀看次數

風險: 中度風險

Medium Risk

Oracle 及 BEA 產品多個執行程式碼漏洞

在 Oracle 及 BEA 產品發現多個漏洞,遠端或本機攻擊者可利用漏洞進行阻斷服務、檢視及操控某些資料、洩露敏感資料、...
最後更新 2011年01月28日 發佈日期: 2008年10月15日 3374 觀看次數

風險: 中度風險

Medium Risk

微軟視窗訊息佇列服務遠端執行程式碼漏洞 (2008年10月15日)

由於針對訊息佇列服務發出的 RPC 要求在剖析時出現特定錯誤,因此訊息佇列服務中存在遠端執行程式碼漏洞。 攻擊...
最後更新 2011年01月28日 發佈日期: 2008年10月15日 2840 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 SMB 緩衝區反向溢位漏洞 (2008年10月15日)

Microsoft 伺服器訊息區 (SMB) 通訊協定處理蓄意製作的檔案名稱的方式中,存在遠端執行程式碼的漏洞。根據預設,所有...
最後更新 2011年01月28日 發佈日期: 2008年10月15日 2899 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Virtual Address Descriptor 權限提高漏洞 (2008年10月15日)

Memory Manager 處理記憶體配置和 Virtual Address Descriptors (VADs) 的方式中,存在權限提高漏洞。 如果通過驗證的攻擊者在受影響的系統上執行...
最後更新 2011年01月28日 發佈日期: 2008年10月15日 2749 觀看次數

風險: 中度風險

Medium Risk

微軟視窗網際網路列印服務整數溢位漏洞 (2008年10月15日)

在執行 IIS 且啟用網際網路列印服務的 Windows 系統中,存在遠端執行程式碼的漏洞。 這個問題可允許通過驗證的遠端攻擊...
最後更新 2011年01月28日 發佈日期: 2008年10月15日 2801 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心多個漏洞 (2008年10月15日)

1. Windows 核心視窗建立漏洞之所以會存在一個權限提高漏洞,是因為 Windows 核心並未正確驗證在新視窗建立程序期間傳遞...
最後更新 2011年01月28日 發佈日期: 2008年10月15日 2789 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞 (2008年10月15日)

1. 視窗位置屬性跨網域漏洞Internet Explorer 存在遠端執行程式碼和資訊洩漏漏洞,可能會允許攻擊者取得其他網域或 Internet Explorer 區域...
最後更新 2011年01月28日 發佈日期: 2008年10月15日 2790 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Active Directory 溢位漏洞(2008年10月15日)

在 Microsoft Windows 2000 Server 上實作 Active Directory 中存在遠端執行程式碼的漏洞。收到蓄意製作的 LDAP 或 LDAPS 要求時,由於未正確配置記憶體,因...
最後更新 2011年01月28日 發佈日期: 2008年10月15日 2747 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 附屬功能驅動程式 (Ancillary Function Driver) 核心覆寫漏洞(2008年10月15日)

由於 Windows 使用錯誤的方式驗證從使用者模式傳遞至核心的輸入,因此附屬功能驅動程式 (afd.sys) 中存在權限提高漏...
最後更新 2011年01月28日 發佈日期: 2008年10月15日 2846 觀看次數

風險: 中度風險

Medium Risk

微軟 Excel 多個漏洞 (2008年10月15日)

1. 行事曆物件驗證漏洞Excel 對於 VBA 效能快取的處理方式中,存在遠端執行程式碼漏洞。 此漏洞會在使用者於 VBA 效能...
最後更新 2011年01月28日 發佈日期: 2008年10月15日 2918 觀看次數

風險: 中度風險

Medium Risk

微軟 Host Integration Server 命令執行漏洞(2008年10月15日)

Host Integration Server 的 SNA 遠端程序呼叫 (RPC) 服務中存在一個遠端執行程式碼漏洞。 攻擊者可蓄意製作 RPC 要求以利用此漏洞。 此...
最後更新 2011年01月28日 發佈日期: 2008年10月15日 2725 觀看次數

風險: 中度風險

Medium Risk

SunJava 系統網絡代理伺服器 FTP 堆陣滿溢漏洞

在 Sun Java 系統的網絡代理伺服器發現漏洞,遠端或本機攻擊者可利用漏洞危及受影響系統。由於處理異常的資料時 FTP...
最後更新 2011年01月28日 發佈日期: 2008年10月13日 3017 觀看次數

風險: 中度風險

Medium Risk

MacOS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、進行阻斷服務或危及受...
最後更新 2011年01月28日 發佈日期: 2008年10月10日 3112 觀看次數

風險: 中度風險

Medium Risk

Opera 多個漏洞

在 Opera 發現多個漏洞,遠端攻擊者可利用漏洞取得敏感資料或控制受影響系統。1. 由於處理頁面重新導向至特製位...
最後更新 2011年01月28日 發佈日期: 2008年10月09日 2991 觀看次數

風險: 中度風險

Medium Risk

VMware ESX Server 及 VMware VirtualCenter 多個漏洞

在不同的 VMware 產品發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制或控制受影響系統,或被本機攻擊者洩露敏感...
最後更新 2011年01月28日 發佈日期: 2008年10月08日 3082 觀看次數

風險: 中度風險

Medium Risk

Novell eDirectory 堆陣滿溢及阻斷服務漏洞

在 Novell eDirectory 發現多個漏洞,攻擊者可利用漏洞進行阻斷服務或控制受影響系統。1. 由於處理複製指令 (Opcode 0x23 及 0x24) 的...
最後更新 2011年01月28日 發佈日期: 2008年10月08日 2958 觀看次數

風險: 中度風險

Medium Risk

蘋果TV 多個漏洞

在蘋果 TV 發現多個漏洞,惡意的人可利用漏洞控制受影響系統。1) 由於處理影片元件時產生錯誤,攻擊者利用此...
最後更新 2011年01月28日 發佈日期: 2008年10月06日 3064 觀看次數

風險: 中度風險

Medium Risk

Trend Micro OfficeScan 多個漏洞

在 Trend Micro OfficeScan 發現多個漏洞,遠端攻擊者可利用漏洞取得敏感資料、進行阻斷服務或控制受影響系統。1. 由於某些 CGI...
最後更新 2011年01月28日 發佈日期: 2008年10月03日 3058 觀看次數

風險: 中度風險

Medium Risk

WinZipGDI+ 函式庫多個漏洞

在 WinZip 發現多個漏洞,遠端攻擊者可利用漏洞取得受影響系統的完整控制權。由於程式將存在漏洞的 "gdiplus.dll" 函式...
最後更新 2011年01月28日 發佈日期: 2008年10月02日 3066 觀看次數

風險: 中度風險

Medium Risk

Mac OS X Java 多個漏洞

在 Mac OS X 版本的 Java 發現多個漏洞,惡意的人可利用漏洞進行阻斷服務、繞過某些保安限制、洩露系統資料或敏感資...
最後更新 2011年01月28日 發佈日期: 2008年09月26日 3005 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品多個漏洞

在 Mozilla Firefox、SeaMonkey 及 Thunderbird 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或取得受影響系統...
最後更新 2011年01月28日 發佈日期: 2008年09月25日 3010 觀看次數

風險: 中度風險

Medium Risk

思科 IOS Linecard Redundancy 未授權存取漏洞

由於思科 uBR10012 series 設備運行思科 IOS 軟件時會產生漏洞,允許未經驗證的遠端攻擊者在設備中取得存取權限。當設備設定...
最後更新 2011年01月28日 發佈日期: 2008年09月25日 3112 觀看次數

風險: 中度風險

Medium Risk

VMwareESX 及 ESXi Openwsman 緩衝區滿溢漏洞

在 VMWare ESX 及 ESXi 發現兩個漏洞,遠端攻擊者可利用漏洞進行阻斷服務或危及受影響系統。這些漏洞是由於 Openwsman 的錯誤所導...
最後更新 2011年01月28日 發佈日期: 2008年09月25日 3121 觀看次數

風險: 中度風險

Medium Risk

Adobe Illustrator 不明的程式碼執行漏洞

在 Mac 版本的 Adobe Illustrator CS2 發現多個漏洞,攻擊者可利用漏洞危及受影響系統。由於處理 AI 檔案時會產生不明錯誤,攻擊者...
最後更新 2011年01月28日 發佈日期: 2008年09月18日 3102 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、進行阻斷服務或危及受...
最後更新 2011年01月28日 發佈日期: 2008年09月17日 3141 觀看次數

風險: 中度風險

Medium Risk

蘋果 iPhone 多個漏洞

在蘋果 iPhone 發現多個漏洞,攻擊者可利用漏洞繞過保安限制、執行 DNS 快取記憶體下毒、進行阻斷服務或危及受影響系...
最後更新 2011年01月28日 發佈日期: 2008年09月16日 3324 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime 多個遠端執行程式碼漏洞

在蘋果 QuickTime 發現多個漏洞,遠端攻擊者可利用漏洞取得受影響系統的完整控制權。 1. 由於第三方的 Indeo v5 編解碼器 (不...
最後更新 2011年01月28日 發佈日期: 2008年09月11日 3043 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 統一資源定位器驗證錯誤漏洞(2008年09月10日)

遠端執行程式碼漏洞是存在於 Microsoft Office 使用 OneNote 通訊協定處理常式 (onenote://),來處理蓄意製作的 URL 的方式。 如果使用者按一下...
最後更新 2011年01月28日 發佈日期: 2008年09月10日 2979 觀看次數

風險: 中度風險

Medium Risk

微軟 Windows Media Player 取樣率漏洞(2008年09月10日)

Windows Media Player 11 存在遠端執行程式碼漏洞。攻擊者可建構蓄意製作的音訊檔,以便在使用 Windows Media Player 11 從 Windows Media Server 串流時,允許...
最後更新 2011年01月28日 發佈日期: 2008年09月10日 2818 觀看次數

風險: 中度風險

Medium Risk

微軟產品 GDI+ 多個漏洞(2008年09月10日)

1. GDI+ VML 緩衝區溢位漏洞GDI+ 處理梯度大小的方式中,存在遠端執行程式碼的漏洞。 如果使用者瀏覽到內含特製內...
最後更新 2011年01月28日 發佈日期: 2008年09月10日 3048 觀看次數

風險: 中度風險

Medium Risk

微軟 Windows Media Encoder 緩衝區溢位漏洞(2008年09月10日)

遠端執行程式碼漏洞存在於 Windows Media Encoder 9 Series 所安裝的 WMEX.DLL ActiveX 控制項當中。 如果使用者檢視蓄意製作的網頁,此漏洞可...
最後更新 2011年01月28日 發佈日期: 2008年09月10日 2989 觀看次數

風險: 中度風險

Medium Risk

Novell iPrint 客戶端 "IppCreateServerRef" 緩衝區滿溢漏洞

在 Novell iPrint 客戶端發現漏洞,遠端攻擊者可利用漏洞取得受影響系統的完整控制權。由於處理過長及特製的函數通過 Novell...
最後更新 2011年01月28日 發佈日期: 2008年09月11日 2990 觀看次數

風險: 中度風險

Medium Risk

VMware 產品多個漏洞

VMware Server 1. 由於 VMware Server 存在多個漏洞,處理某些 ActiveX 控制項時會產生不明錯誤。攻擊者可利用漏洞進行攻擊,例如引誘使...
最後更新 2011年01月28日 發佈日期: 2008年09月02日 3134 觀看次數

風險: 中度風險

Medium Risk

Novell eDirectory 多個漏洞

在 Novell eDirectory 發現多個漏洞,攻擊者可利用漏洞執行任意腳本程式碼、進行阻斷服務或危及受影響系統。1. 由於產生不...
最後更新 2011年01月28日 發佈日期: 2008年09月02日 3025 觀看次數

風險: 中度風險

Medium Risk

Novell Forum TCL 指令碼插入漏洞

在 Novell Forum 發現漏洞,惡意的人可利用漏洞危及受影響系統。由於處理某些請求時會產生不明錯誤,攻擊者可透過更改...
最後更新 2011年01月28日 發佈日期: 2008年09月01日 3082 觀看次數

風險: 中度風險

Medium Risk

AWStats Totals 程式碼執行及跨網域指令碼漏洞

在 AWStats Totals 發現多個漏洞,遠端攻擊者可利用漏洞執行任意程式碼或腳本程式。1. 當處理 "month" 及 "year" 的參數時會...
最後更新 2011年01月28日 發佈日期: 2008年08月28日 3022 觀看次數

風險: 中度風險

Medium Risk

Opera 多個漏洞

Opera 瀏覽器發現多個漏洞,惡意的人可利用漏洞進行偽冒及跨網域指令碼攻擊、繞過某些保安限制、洩露敏感資料或...
最後更新 2011年01月28日 發佈日期: 2008年08月21日 3107 觀看次數

風險: 中度風險

Medium Risk

微軟 Visual Studio Masked Edit 控制項 "Mask" 執行程式碼漏洞

微軟 Visual Studio 發現漏洞,遠端攻擊者可利用漏洞進行阻斷服務或取得受影響系統的完整控制權。當處理過長的函數傳送...
最後更新 2011年01月28日 發佈日期: 2008年08月15日 3062 觀看次數

風險: 中度風險

Medium Risk

VMware ESX 伺服器多個漏洞

VMWare ESX 發現多個漏洞,攻擊者或惡意的用戶可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或執行任意程式...
最後更新 2011年01月28日 發佈日期: 2008年08月14日 3043 觀看次數

風險: 中度風險

Medium Risk

微軟視窗影像色彩管理系統漏洞(2008年08月13日)

Microsoft ICM 元件中 Microsoft 色彩管理系統 (MSCMS) 模組處理記憶體分配的方式,存在遠端執行程式碼的漏洞。如果使用者開啟蓄意...
最後更新 2011年01月28日 發佈日期: 2008年08月13日 2811 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 IPsec 原則資訊洩漏漏洞(2008年08月13日)

存在資訊洩漏漏洞,該漏洞會將 IPsec 原則從 Windows Server 2003 網域匯入到 Windows Server 2008 網域。 此漏洞可能導致系統忽略純文字的 IPsec 原則...
最後更新 2011年01月28日 發佈日期: 2008年08月13日 2788 觀看次數

風險: 中度風險

Medium Risk

微軟 Word 記錄剖析漏洞(2008年08月13日)

Microsoft Word 處理蓄意製作 Word 檔的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作且含有格式錯誤之記錄值...
最後更新 2011年01月28日 發佈日期: 2008年08月13日 2866 觀看次數

風險: 中度風險

Medium Risk

微軟 PowerPoint 多個漏洞(2008年08月13日)

1. 記憶體配置漏洞Microsoft Office PowerPoint Viewer 2003 處理蓄意製作的 PowerPoint 檔案的方式中,存在遠端執行程式碼的漏洞。 攻擊者可蓄意製作 PowerPoint 檔案,...
最後更新 2011年01月28日 發佈日期: 2008年08月13日 2805 觀看次數

風險: 中度風險

Medium Risk

微軟視窗事件系統漏洞(2008年08月13日)

1. 事件系統漏洞由於 Microsoft Windows 事件系統在建立使用者訂閱要求時無法正確驗證,而導致存在遠端執行程式碼的漏洞。...
最後更新 2011年01月28日 發佈日期: 2008年08月13日 2912 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 篩選器多個漏洞(2008年08月13日)

1. 微軟格式錯誤的 EPS 篩選器漏洞在 Microsoft Office 篩選器對於格式錯誤之圖形影像的處理方式中,存在遠端執行程式碼漏洞...
最後更新 2011年01月28日 發佈日期: 2008年08月13日 2883 觀看次數

風險: 中度風險

Medium Risk

微軟 Outlook Express 及 Windows Mail URL 剖析跨網域資訊洩漏漏洞(2008年08月13日)

MHTML 通訊協定處理常式不當解譯 MHTML URL 重新導向,因此傳回 MHTML 內容時,可能會略過 Internet Explorer 網域限制,從而造成 Outlook Express 和 Windows Mail...
最後更新 2011年01月28日 發佈日期: 2008年08月13日 2867 觀看次數

風險: 中度風險

Medium Risk

微軟 Access Snapshot Viewer 任意檔案下載漏洞(2008年08月13日)

Microsoft Access 中 Snapshot Viewer 的 ActiveX 控制項中存在遠端執行程式碼的漏洞。攻擊者可蓄意製作網頁以利用此漏洞。 當使用者檢視網頁時...
最後更新 2011年01月28日 發佈日期: 2008年08月13日 3008 觀看次數

風險: 中度風險

Medium Risk

微軟 Excel 多個漏洞(2008年08月13日)

1. Excel 索引驗證漏洞將 Excel 檔案載入到記憶體時,Excel 處理索引值的方式含有遠端執行程式碼的漏洞。 攻擊者可開啟存...
最後更新 2011年01月28日 發佈日期: 2008年08月13日 2833 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞(2008年08月13日)

1. HTML 物件記憶體損毀漏洞某些情形下會由於嘗試存取未經初始化的記憶體,導致 Internet Explorer 中存在遠端執行程式碼的漏...
最後更新 2011年01月28日 發佈日期: 2008年08月13日 2879 觀看次數

風險: 中度風險

Medium Risk

微軟 Windows Messenger 資訊洩漏漏洞(2008年08月13日)

受支援版本的 Windows Messenger 中存在資訊洩漏的漏洞。 特定 ActiveX 控制項 (Messenger.UIAutomation.1) 的 指令碼處理,可能允許這些程式洩漏已...
最後更新 2011年01月28日 發佈日期: 2008年08月13日 2954 觀看次數

風險: 中度風險

Medium Risk

Sun Solaris "snoop" Utility 遠端執行指令碼漏洞

Sun Solaris 發現漏洞,遠端攻擊者可利用漏洞危及受影響系統。由於顯示 SMB 交通時,"snoop" 網絡工具會出現不明錯誤,允許...
最後更新 2011年01月28日 發佈日期: 2008年08月07日 3160 觀看次數

風險: 中度風險

Medium Risk

CA ARCserve Backup LGServer 服務漏洞

CA ARCserve Backup for Laptops and Desktops 、 CA Desktip Managment Suite 及 CA Protection Suites 發現漏洞, 攻擊者可利用漏洞進行阻斷服務攻擊或危及受影響系統。 由於處理傳送到...
最後更新 2011年01月28日 發佈日期: 2008年08月05日 3126 觀看次數

風險: 中度風險

Medium Risk

Sun Solaris Adobe Reader 多個漏洞

在 Sun Solaris 中的 Adobe Reader 發現保安漏洞,惡意的本機使用者可以提高權限來執行某些動作,及危害使用者的系統。注意﹕x86...
最後更新 2011年01月28日 發佈日期: 2008年08月05日 2988 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、進行阻斷服務或危及受...
最後更新 2011年01月28日 發佈日期: 2008年08月04日 3081 觀看次數

風險: 中度風險

Medium Risk

VMware ESX Server 多個漏洞

VMWare ESX 發現多個漏洞,攻擊者或惡意的人可利用漏洞繞過保安限制、洩露敏感資料、進行阻斷服務或執行任意程式碼...
最後更新 2011年01月28日 發佈日期: 2008年07月29日 3045 觀看次數

風險: 中度風險

Medium Risk

Trend Micro OfficeScan ObjRemoveCtrl 緩衝區滿溢漏洞

在 Trend Micro OfficeScan 發現多個漏洞,遠端攻擊者可利用漏洞進行阻斷服務或取得受影響系統的完整控制權。 由於處理傳送到某...
最後更新 2011年01月28日 發佈日期: 2008年07月29日 3082 觀看次數

風險: 中度風險

Medium Risk

RealNetworks RealPlayer SWF 框架處理緩衝區滿溢漏洞

RealPlayer 發現漏洞,惡意的人可利用漏洞危及用戶端系統。由於處理 Shockware Flash (SWF) 檔案中的框架時,會產生設計上的錯誤,...
最後更新 2011年01月28日 發佈日期: 2008年07月28日 3007 觀看次數

風險: 中度風險

Medium Risk

Bea Weblogic Apache Connector 緩衝區滿溢漏洞

在 Bea Weblogic 發現漏洞,惡意的人可利用漏洞進行阻斷服務攻擊 (Denial of Service) 或危及受影響系統。由於 Apache connector 存在一個邊界檢...
最後更新 2011年01月28日 發佈日期: 2008年07月21日 3093 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox Mac OS X 版本 GIF 轉譯執行程式碼漏洞

在 Mac OS X 版本的 Mozilla Firefox 發現一個漏洞,遠端攻擊者可利用漏洞危及受影響系統。由於 Firefox 處理異常的 GIF 資料時, Mozilla 圖像...
最後更新 2011年01月28日 發佈日期: 2008年07月18日 3085 觀看次數

風險: 中度風險

Medium Risk

Oracle 產品多個漏洞

在不同的 Oracle 及 BEA 產品發現多個漏洞,遠端或本機攻擊者可利用漏洞進行阻斷服務、讀取或修改某些資料、洩露敏感...
最後更新 2011年01月28日 發佈日期: 2008年07月17日 3291 觀看次數

風險: 中度風險

Medium Risk

HP Oracle for OpenView 多個漏洞

在 HP Oracle for Openview (OfO) 發現多個漏洞,可被遠端或本機攻擊者利用進行阻斷服務, 讀取或修改某些資料,洩露敏感資料...
最後更新 2011年01月28日 發佈日期: 2008年07月17日 2959 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 開啟 URI 及 XUL 錯誤訊息頁的漏洞

在 Firefox 發現多個漏洞,可被惡意的人利用繞過某些保安限制、讀取或修改某些資料、洩露敏感資料、進行偽冒攻擊或...
最後更新 2011年01月28日 發佈日期: 2008年07月17日 3009 觀看次數

風險: 中度風險

Medium Risk

蘋果 iPhone / iPod touch 多個漏洞

在蘋果 iPhone 及 iPod touch 發現多個漏洞,遠端攻擊者可利用漏洞洩露敏感資料、偽冒某些資料、進行阻斷服務攻擊或危及受...
最後更新 2011年01月28日 發佈日期: 2008年07月15日 3064 觀看次數

風險: 中度風險

Medium Risk

Apple TV 資料處理遙端執行程式碼漏洞

在 Apple TV 發現多個漏洞,遠端攻擊者可利用此漏洞取得受影響系統的完整控制權。由於處理特製的電影檔案、 QuickTime 內容...
最後更新 2011年01月28日 發佈日期: 2008年07月14日 3072 觀看次數

風險: 中度風險

Medium Risk

Sun Java JDK / JRE 多個漏洞

在 Sun Java 發現多個漏洞,惡意的人可利用漏洞繞過某些保安限制、盜取系統資料或敏感資料、 進行阻斷服務攻擊或危...
最後更新 2011年01月28日 發佈日期: 2008年07月10日 3178 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Word 檔案處理程式碼執行漏洞

在微軟 Office 發現漏洞,攻擊者可利用此漏洞取得受影響系統的完整控制權。當處理異常的 Word 檔案時會產生記憶體損毀...
最後更新 2011年01月28日 發佈日期: 2008年07月10日 3010 觀看次數

風險: 中度風險

Medium Risk

微軟視窗多個 DNS 資料偽造漏洞 (2008年07月09日)

1. DNS 通訊端 Entropy 不足漏洞Windows DNS 用戶端和 Windows DNS 伺服器中有一個偽造漏洞。 這個漏洞可能會允許遠端未經驗證的攻擊者快...
最後更新 2011年01月28日 發佈日期: 2008年07月09日 2887 觀看次數

風險: 中度風險

Medium Risk

多個 DNS 執行上的快取記憶體下毒 (Cache Poisoning) 漏洞

由於 DNS 協定和通用 DNS 執行上存在漏洞,促使 DNS 快取記憶體下毒 (Cache Poisoning) 的攻擊。 DNS 快取記憶體下毒 (也可稱為快取...
最後更新 2011年01月28日 發佈日期: 2008年07月09日 3955 觀看次數

風險: 中度風險

Medium Risk

微軟 SQL 伺服器多個漏洞 (2008年07月09日)

1. 記憶體分頁重複使用漏洞在 SQL Server 管理記憶體分頁重複使用的方法中,存在一個資訊洩漏漏洞。 若具有資料庫管...
最後更新 2011年01月28日 發佈日期: 2008年07月09日 2987 觀看次數

風險: 中度風險

Medium Risk

微軟視窗檔案總管儲存的搜尋漏洞 (2008年07月09日)

在 [Windows 檔案總管] 中儲存一個蓄意製作的搜尋檔案時,存在一個遠端執行程式碼漏洞。 這項作業會導致 [Windows 檔案總...
最後更新 2011年01月28日 發佈日期: 2008年07月09日 2736 觀看次數

風險: 中度風險

Medium Risk

微軟 Outlook Web Access for Exchange Server 多個跨網站指令碼漏洞 (2008年07月09日)

1. Outlook Web Access for Exchange Server 資料驗證跨網站指令碼漏洞這是受影響版本 Outlook Web Access (OWA) for Exchange Server 中的跨網站指令碼漏洞。攻擊者...
最後更新 2011年01月28日 發佈日期: 2008年07月09日 2831 觀看次數