跳至主內容

保安公告

篩選器:

風險: 中度風險

Medium Risk

微軟 Access Snapshot 檢視器的 ActiveX 控制項漏洞

在微軟 Access Snapshot 檢視器發現漏洞,可被遠端攻擊者取得受影響系統的完整控制權。 由於 "snapview.ocx" ActiveX 控制項設計上錯誤...
最後更新 2011年01月28日 發佈日期: 2008年07月08日 2867 觀看次數

風險: 中度風險

Medium Risk

Opera 視窗版不明的程式碼執行漏洞

在 Opera 發現漏洞,可被惡意的人危及受影響的系統。由於一個不明的錯誤導致此漏洞,成功利用此漏洞可執行任意程...
最後更新 2011年01月28日 發佈日期: 2008年07月03日 3006 觀看次數

風險: 中度風險

Medium Risk

Mozilla 產品多個遠端執行程式碼漏洞

在 Mozilla Firefox , Mozilla Thunderbird 及 SeaMonkey 發現多個漏洞,可被攻擊者繞過保安限制、洩露敏感資料、進行阻斷服務攻擊或危及受影響的系...
最後更新 2011年01月28日 發佈日期: 2008年07月03日 3068 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,可被遠端或本機攻擊者進行阻斷服務攻擊、洩露敏感資料、繞過保安限制或危及受影...
最後更新 2011年01月28日 發佈日期: 2008年07月02日 3387 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 遠端執行程式碼漏洞

在蘋果 Safari 發現漏洞,可被遠端攻擊者利用進行阻斷服務或危及受影響的系統。 由於處理異常的 JavaScript 陣列時 WebKit 會產生記...
最後更新 2011年01月28日 發佈日期: 2008年07月02日 3318 觀看次數

風險: 中度風險

Medium Risk

IBM AFP Viewer 插件 "SRC" 屬性緩衝區滿溢漏洞

在 IBM AFP Viewer 插件發現漏洞,可被遠端攻擊者利用進行阻斷服務或取得受影響系統的完整控制權。由於處理過長的 "SRC...
最後更新 2011年01月28日 發佈日期: 2008年06月30日 3155 觀看次數

風險: 中度風險

Medium Risk

Adobe 產品 JavaScript 函式執行程式碼漏洞

在 Adobe Reader 及 Acrobat 發現漏洞,遠端攻擊者可利用漏洞取得受影響系統的完整控制權。 由於 JavaScript 函式產生不明輸入驗證錯誤,...
最後更新 2011年01月28日 發佈日期: 2008年06月25日 3106 觀看次數

風險: 中度風險

Medium Risk

HP-UX CIFS 伺服器多個漏洞

HP-UX 發現多個漏洞,可被攻擊者進行阻斷服務攻擊或危及受影響的系統。這些漏洞是由於 CIFS 伺服器出現錯誤所引...
最後更新 2011年01月28日 發佈日期: 2008年06月25日 3163 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 視窗版多個漏洞

在蘋果 Safari 視窗版發現多個漏洞,可被遠端攻擊者洩露敏感資料或危及受影響的系統。1. 由於處理 BMP 及 GIF 影像時,...
最後更新 2011年01月28日 發佈日期: 2008年06月23日 3037 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 不明遠端執行程式碼漏洞

在 Mozilla Firefox 發現漏洞,可被遠端攻擊者危及受影響的系統。由於處理某些資料時出現不明錯誤,遠端攻擊者可透過引誘...
最後更新 2011年01月28日 發佈日期: 2008年06月20日 2966 觀看次數

風險: 中度風險

Medium Risk

VMWare ESX Server 多個漏洞

VMWare ESX Server 發現多個漏洞,由於 Tomcat 及 JRE 存在錯誤,遠端攻擊者可繞過保安限制、洩露敏感資料、進行阻斷服務攻擊或執...
最後更新 2011年01月28日 發佈日期: 2008年06月18日 3135 觀看次數

風險: 中度風險

Medium Risk

OpenOffice "rtl_allocateMemory()" 整數滿溢漏洞

在 OpenOffice.org 發現漏洞,可被攻擊者進行阻斷服務攻擊或危及受影響系統。由於處理異常資料時,自訂的記憶體分配函...
最後更新 2011年01月28日 發佈日期: 2008年06月11日 3030 觀看次數

風險: 中度風險

Medium Risk

SNMPv3 繞過認證漏洞

在 SNMPv3 執行方式上發現漏洞,處理特製封包時會產生漏洞可繞過認證。簡易網絡管理協定 (Simple Network Managerment Protocol-SNMP) 是一個被...
最後更新 2011年01月28日 發佈日期: 2008年06月11日 3451 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Pragmatic General Multicast (PGM) 多個漏洞 (2008年06月11日)

1. PGM 無效的長度漏洞在 Microsoft Windows XP 與 Windows Server 2003 上的 Pragmatic General Multicast (PGM) 通訊協定實作中存在拒絕服務漏洞。漏洞存在的原因為...
最後更新 2011年01月28日 發佈日期: 2008年06月11日 3139 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 WINS 記憶體覆寫漏洞 (2008年06月11日)

Windows 網際網路名稱服務 (WINS) 中存在一個權限提高漏洞,因為 WINS 沒有充分驗證蓄意製作的 WINS 網路封包中的資料結構。...
最後更新 2011年01月28日 發佈日期: 2008年06月11日 2880 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞 (2008年06月11日)

1. HTML 物件記憶體損毀漏洞Internet Explorer 顯示內含特定未預期 HTML 物件方式呼叫之網頁的方式,存在遠端執行程式碼的漏洞。攻...
最後更新 2011年01月28日 發佈日期: 2008年06月11日 2796 觀看次數

風險: 中度風險

Medium Risk

微軟視窗藍芽漏洞 (2008年06月11日)

Microsoft Windows 的 Bluetooth 堆疊中存在一個遠端執行程式碼漏洞,因為 Bluetooth 堆疊未正確處理大量的服務描述要求。 此漏洞可能會允許攻...
最後更新 2011年01月28日 發佈日期: 2008年06月11日 2809 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 DirectX MJPEG/SAMI 檔案處理漏洞 (2008年06月11日)

1. MJPEG 解碼器漏洞Windows MJPEG 轉碼器處理 AVI 或 ASF 檔案的 MJPEG 串流之方式中存在遠端執行程式碼的漏洞。 使用者必須預覽或播放...
最後更新 2011年01月28日 發佈日期: 2008年06月11日 2855 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime 多個漏洞

在蘋果 QuickTime 發現多個漏洞,可被遠端攻擊者取得受影響系統的完整控制權。由於處理特製的 PICT 影像、AAC-encoded 或 Indeo video codec...
最後更新 2011年01月28日 發佈日期: 2008年06月11日 3009 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Active Directory 漏洞 (2008年06月11日)

在 Microsoft Windows 2000 Server、Windows Server 2003,與 Windows Server 2008 上實作 Active Directory 會造成拒絕服務漏洞。此漏洞也存在於 Windows XP 與 Windows Server 2003 安裝的 Active Directory 應用程...
最後更新 2011年01月28日 發佈日期: 2008年06月11日 2953 觀看次數

風險: 中度風險

Medium Risk

VMWare 產品多個漏洞

在不同的 VMware 產品發現多個漏洞,可被本機或遠端攻擊者繞過保安限制,進行阻斷服務攻擊或危及受影響的系統。1...
最後更新 2011年01月28日 發佈日期: 2008年06月06日 3318 觀看次數

風險: 中度風險

Medium Risk

Sun Java 系統動態伺服器網頁 (ASP) 多個漏洞

在 Sun Java系統的動態伺服器網頁 (Active Server Pages,ASP) 發現多個漏洞,可被惡意使用者危及受影響的系統,及被惡意的人竊...
最後更新 2011年01月28日 發佈日期: 2008年06月05日 3240 觀看次數

風險: 中度風險

Medium Risk

CA Secure Content Manager 多個漏洞

在 CA Secure Content Manager (CA eTrust Secure Content Manager) 發現多個漏洞,可被攻擊者進行阻斷服務攻擊或危及受影響的系統。由於處理 FTP 請求時...
最後更新 2011年01月28日 發佈日期: 2008年06月05日 3044 觀看次數

風險: 中度風險

Medium Risk

HP 即時支援 ActiveX 控制器多個漏洞

在 HP 即時支援發現多個漏洞,可被遠端攻擊者操縱資料或取得受影響系統的完整控制權。 1. 由於處理傳送異常資料...
最後更新 2011年01月28日 發佈日期: 2008年06月05日 3073 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 視窗版遠端執行程式碼漏洞

在蘋果 Safari 視窗版發現的漏洞,可被遠端攻擊者取得受影響系統的完整控制權。導致這個漏洞是由於 Safari 預設的檔案下...
最後更新 2011年01月28日 發佈日期: 2008年06月03日 3061 觀看次數

風險: 中度風險

Medium Risk

CiscoWorks Common Services 遠端執行程式碼漏洞

在 CiscoWorks Common Services 發現漏洞,可被遠端攻擊者危及受影響的系統。由於處理使用者提供的資料時,會產生不明錯誤。遠端攻...
最後更新 2011年01月28日 發佈日期: 2008年05月30日 3199 觀看次數

風險: 中度風險

Medium Risk

蘋果 Mac OS X 多個漏洞

在蘋果 Mac OS X 發現多個漏洞,可被遠端或本機攻擊者進行阻斷服務攻擊、洩露敏感資料、繞過保安限制或危及受影...
最後更新 2011年01月28日 發佈日期: 2008年05月30日 3158 觀看次數

風險: 中度風險

Medium Risk

Samba "receive_smb_raw()" 遠端緩衝區滿溢漏洞

在 Samba 發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或危及受影響的系統。由於 client context 收到過大的 SMB 封包時,"receive_smb_raw()" [lib/...
最後更新 2011年01月28日 發佈日期: 2008年05月29日 3074 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Player 不明的遠端執行程式碼漏洞

在 Adobe Flash Player 發現漏洞,可被遠端攻擊者取得受影響系統的完整控制權。由於處理異常的 SWF 的檔案時,會產生不明的記...
最後更新 2011年01月28日 發佈日期: 2008年05月28日 3045 觀看次數

風險: 中度風險

Medium Risk

FileZilla GnuTLS 多個漏洞

在 FileZilla 發現多個漏洞,可被遠端攻擊者進行阻斷服務攻擊或危及受影響的系統。1. 由於處理包含多個 "Client Hello" 訊息...
最後更新 2011年01月28日 發佈日期: 2008年05月22日 3265 觀看次數

風險: 中度風險

Medium Risk

CA 產品執行程式碼及操縱檔案漏洞

在不同的 CA 產品發現多個漏洞,可被攻擊者取得受影響系統的完整控制權。1. 由於登入服務 (caloggerd) 驗證路徑不足...
最後更新 2011年01月28日 發佈日期: 2008年05月21日 3134 觀看次數

風險: 中度風險

Medium Risk

Debian/Ubuntu OpenSSL 隨機數字產成器漏洞

在 Debian GNU/Linux、Ubuntu 及其他以 Debian 為基礎的作業系統上,發現 OpenSSL 的隨機數字產成器存在漏洞,利用此漏洞可預測隨機產成...
最後更新 2011年01月28日 發佈日期: 2008年05月19日 3339 觀看次數

風險: 中度風險

Medium Risk

微軟 Word 兩個漏洞 (2008年05月14日)

1. 物件剖析漏洞Microsoft Office 處理蓄意製作的 RTF 格式 (.rtf) 檔案的方式中,存在遠端執行程式碼的漏洞。 如果使用者在 Word 開...
最後更新 2011年01月28日 發佈日期: 2008年05月14日 3025 觀看次數

風險: 中度風險

Medium Risk

雅虎助手 "ynotifier" ActiveX 控制器執行程式碼漏洞

在雅虎助手發現漏洞,可被遠端攻擊者取得受影響系統的完整控制權。由於將 "ynotifier.dll" ActiveX 控制器實體化時,會產...
最後更新 2011年01月28日 發佈日期: 2008年05月14日 2985 觀看次數

風險: 中度風險

Medium Risk

微軟 Publisher 物件處理常式驗證漏洞 (2008年05月14日)

Microsoft Publisher 驗證物件標頭資料的方式含有遠端執行程式碼的漏洞。 攻擊者可傳送蓄意製作的 Publisher 檔案 (可以電子郵件附件的...
最後更新 2011年01月28日 發佈日期: 2008年05月14日 2868 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 CE 處理圖像漏洞

在微軟視窗 CE 發現漏洞,可被攻擊者取得受影響裝置的完整控制權。由於處理異常的 JPEG (GDI+) 及GIF 圖像時,會產生...
最後更新 2011年01月28日 發佈日期: 2008年05月14日 2961 觀看次數

風險: 中度風險

Medium Risk

微軟 Jet 引擎 MDB 檔案剖析堆疊溢位漏洞 (2008年05月14日)

Microsoft Jet 資料庫引擎 (Jet) 中存在緩衝區溢位漏洞,可能會在受影響的系統上允許遠端執行程式碼。 攻擊者可蓄意製作...
最後更新 2011年01月28日 發佈日期: 2008年05月14日 2943 觀看次數

風險: 中度風險

Medium Risk

Novell GroupWise "mailto:" URI 遠端緩衝區滿溢漏洞

在 Novell GroupWise 發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。由於處理過長的 "mailto:" URIs 時...
最後更新 2011年01月28日 發佈日期: 2008年05月02日 3017 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus Expeditor "cai:" URI 處理器指令碼插入漏洞

在 IBM Lotus Expeditor 發現漏洞,可被遠端攻擊者取得受影響系統的完整控制權。由於處理 "cai:" URIs 及傳送 "-launcher" 到 "rcplauncher.exe" ...
最後更新 2011年01月28日 發佈日期: 2008年05月02日 3107 觀看次數

風險: 中度風險

Medium Risk

WordPress Cookie 保護完整性漏洞

在 WordPress Cookie 發現漏洞,可被攻擊者危及受影響的網站。由於處理獲認証的 cookie 中的 "USERNAME" 及 "EXPIRY_TIME" 參數時,MAC 計算程序會...
最後更新 2011年01月28日 發佈日期: 2008年04月29日 3043 觀看次數

風險: 中度風險

Medium Risk

StarOffice/StarSuite 多個漏洞

在 StarOffice/StarSuite 發現漏洞,可被攻擊者進行阻斷服務攻擊或危及受影響之系統。由於透過 XForms 處理特製的 ODF 文字檔案,或處...
最後更新 2011年01月28日 發佈日期: 2008年04月29日 3042 觀看次數

風險: 中度風險

Medium Risk

HP 軟件升級 HPeDiag ActiveX 控制器多個漏洞

在 HP 軟件升級發現多個漏洞,可被遠端攻擊者獲取敏感資料或取得受影響系統的完整控制權。1. 由於處理傳送到...
最後更新 2011年01月28日 發佈日期: 2008年04月28日 3045 觀看次數

風險: 中度風險

Medium Risk

思科 Network Admission Control 共享機密漏洞

在思科 Network Admission Control (NAC) 設備發現漏洞,攻擊者可在用使了思科 Clean Access Server (CAS) 及思科 Clean Access Manager (CAM) 之間獲取共享機密。
最後更新 2011年01月28日 發佈日期: 2008年04月25日 3077 觀看次數

風險: 中度風險

Medium Risk

Adobe 產品 BMP 處理緩衝區滿溢漏洞

在多個 Adobe 產品發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。由於分析異常的 BMP 圖...
最後更新 2011年01月28日 發佈日期: 2008年04月23日 3152 觀看次數

風險: 中度風險

Medium Risk

ICQ Personal Status Manager 漏洞

在 ICQ 發現漏洞,可被攻擊者進行阻斷服務攻擊或危及受影響的系統。由於處理特製的狀態訊息時,Personal Status Manager 會產生緩...
最後更新 2011年01月28日 發佈日期: 2008年04月22日 3087 觀看次數

風險: 中度風險

Medium Risk

Mozilla JavaScript 垃圾收集器漏洞

在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或危及受影響之系統。由於處理異常資料時,JavaScript 垃圾...
最後更新 2011年01月28日 發佈日期: 2008年04月18日 3090 觀看次數

風險: 中度風險

Medium Risk

OpenOffice 多個漏洞

在 OpenOffice.org 發現漏洞,可被攻擊者進行阻斷服務攻擊或危及受影響之系統。由於透過 XForms 處理特製的 ODF 文字檔案,或處...
最後更新 2011年01月28日 發佈日期: 2008年04月18日 3121 觀看次數

風險: 中度風險

Medium Risk

CA 產品 DSM "gui_cm_ctrls" ActiveX 漏洞

在多個 CA 產品發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。由於處理使用者定義...
最後更新 2011年01月28日 發佈日期: 2008年04月18日 3140 觀看次數

風險: 中度風險

Medium Risk

Safari 多個漏洞

在蘋果 Safari 發現漏洞,可被遠端攻擊者竊取敏感資訊、進行阻斷服務攻擊或執行任意程式碼。1. 由於處理在網址中...
最後更新 2011年01月28日 發佈日期: 2008年04月18日 3147 觀看次數

風險: 中度風險

Medium Risk

DivX Player 分析字幕客戶端緩衝區滿溢漏洞

在 DivX Player 發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。由於分析過長的字幕時,會...
最後更新 2011年01月28日 發佈日期: 2008年04月17日 3057 觀看次數

風險: 中度風險

Medium Risk

ClamAV 處理 PeSpin 及壓縮檔案多個漏洞

在 ClamAV (Clam AntiVirus) 發現多個漏洞,可被攻擊者或惡意程式進行阻斷服務攻擊或控制受影響的系統。1. 由於處理異常的...
最後更新 2011年01月28日 發佈日期: 2008年04月16日 3062 觀看次數

風險: 中度風險

Medium Risk

ClamAV 處理 Upack 執行檔案緩衝區滿溢漏洞

在 Clam AntiVirus (ClamAV) 發現的漏洞,可以被遠端攻擊者或惡意程式進行阻斷服務攻擊或取得受影響系統的完整控制權。由於...
最後更新 2011年01月28日 發佈日期: 2008年04月15日 3130 觀看次數

風險: 中度風險

Medium Risk

Adobe Flash Player 多個漏洞

在 Adobe Flash Player 發現多個漏洞,可被遠端攻擊者繞過保安限制、竊取敏感資料或取得受影響系統的完整控制權。1. 由於...
最後更新 2011年01月28日 發佈日期: 2008年04月10日 3250 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 資料流處理記憶體損毀漏洞(2008年04月09日)

由於 Internet Explorer 處理資料流的方式,導致其中存在遠端執行程式碼的漏洞。 攻擊者可蓄意製作網頁以利用此漏洞。 當使用...
最後更新 2011年01月28日 發佈日期: 2008年04月09日 2885 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 VBScript/JScript 遠端執行程式碼漏洞(2008年04月09日)

VBScript 與 JScript 指令碼引擎解碼網頁指令碼的方式存在一個遠端執行程式碼漏洞。當使用者開啟蓄意製作的檔案或造訪執行...
最後更新 2011年01月28日 發佈日期: 2008年04月09日 2902 觀看次數

風險: 中度風險

Medium Risk

Symantec Mail Security 分析附件漏洞

在 Symantec Mail Security for SMTP 、Symantec Mail Security for Domino及Symantec Mail Security for Exchange發現的漏洞,可以被惡意的人控制受影響的系統。由於第三方軟件 Folio Flat File reader (foliosr....
最後更新 2011年01月28日 發佈日期: 2008年04月09日 3114 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 GDI 溢位漏洞(2008年04月09日)

1. GDI 堆積溢位漏洞GDI 處理整數計算的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作的 EMF 或 WMF 影...
最後更新 2011年01月28日 發佈日期: 2008年04月09日 2814 觀看次數

風險: 中度風險

Medium Risk

微軟視窗核心漏洞(2008年04月09日)

由於 Windows 核心使用錯誤的方式驗證從使用者模式傳遞至核心的輸入,因此存在權限提高的漏洞。此漏洞可能會允許攻...
最後更新 2011年01月28日 發佈日期: 2008年04月09日 2886 觀看次數

風險: 中度風險

Medium Risk

微軟 Project 記憶體驗證漏洞(2008年04月09日)

Microsoft Project 處理蓄意製作的 Project 檔案的方式中,存在遠端執行程式碼的漏洞。 攻擊者可傳送格式錯誤的檔案,以電子郵件附...
最後更新 2011年01月28日 發佈日期: 2008年04月09日 2859 觀看次數

風險: 中度風險

Medium Risk

微軟 Visio 多個漏洞(2008年04月09日)

1. Visio 物件標頭漏洞Microsoft Visio 驗證蓄意製作檔案中的物件標頭資料的方式中,存在遠端執行程式碼的漏洞。 攻擊者可傳送...
最後更新 2011年01月28日 發佈日期: 2008年04月09日 2947 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 ActiveX 物件記憶體損毀漏洞(2008年04月09日)

ActiveX 控制項 hxvz.dll 中存在遠端執行程式碼的漏洞。攻擊者可蓄意製作網頁以利用此漏洞。 當使用者檢視網頁時,此漏...
最後更新 2011年01月28日 發佈日期: 2008年04月09日 2826 觀看次數

風險: 中度風險

Medium Risk

Lotus Notes 分析 Keyview 多個漏洞

在 Lotus Notes 發現的多個漏洞,可以被惡意的人控制使用者的系統。由於某些第三方檔案閱讀器的不同錯誤,導致閱讀特...
最後更新 2011年01月28日 發佈日期: 2008年04月09日 3072 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 DNS 用戶端 DNS 偽造攻擊漏洞(2008年04月09日)

Windows DNS 用戶端中存在一個偽造漏洞。 此漏洞可讓未經驗證之攻擊者傳送惡意回應給漏洞用戶端所發出的 DNS 要求,以偽...
最後更新 2011年01月28日 發佈日期: 2008年04月09日 3078 觀看次數

風險: 中度風險

Medium Risk

Opera 多個漏洞

在 Opera 發現的多個漏洞,可以被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。1.由於處理新聞提...
最後更新 2011年01月28日 發佈日期: 2008年04月07日 3153 觀看次數

風險: 中度風險

Medium Risk

思科 Unified Communications 災難復原架構指令執行漏洞

在思科不同的產品裡發現漏洞,可以被遠端攻擊進行阻斷服務攻擊、竊取敏感資料或取得受影響系統的完整控制權...
最後更新 2011年01月28日 發佈日期: 2008年04月07日 3100 觀看次數

風險: 中度風險

Medium Risk

Novell Kerberos KDC 多個漏洞

在 Novell Kerberos KDC 發現多個漏洞,可以被攻擊者獲取敏感資料、進行阻斷服務攻擊或取得受影響系統的完整控制權。1. 由...
最後更新 2011年01月28日 發佈日期: 2008年04月07日 3110 觀看次數

風險: 中度風險

Medium Risk

蘋果 QuickTime 多個漏洞

在蘋果QuickTime 發現的多個漏洞,可被遠端攻擊者竊取敏感資訊或取得受影響系統的完整控制權。由於處理特製的Java applets、數...
最後更新 2011年01月28日 發佈日期: 2008年04月07日 3082 觀看次數

風險: 中度風險

Medium Risk

Cisco IOS 多個漏洞

在 Cisco IOS 發現多個漏洞,可被惡意的人竊取敏感資訊、修改某些數據或進行 DoS (阻斷服務)攻擊。1) 由於處理 PPTP sessions...
最後更新 2011年01月28日 發佈日期: 2008年03月28日 3280 觀看次數

風險: 中度風險

Medium Risk

Mozilla Thunderbird 多個漏洞

在 Mozilla Thunderbird 發現多個漏洞,可被攻擊者繞過保安限制、執行任意腳本程式、進行阻斷服務或取得受影響系統的完整控制...
最後更新 2011年01月28日 發佈日期: 2008年03月27日 3199 觀看次數

風險: 中度風險

Medium Risk

Mozilla Firefox 及 SeaMonkey 多個漏洞

在 Mozilla Firefox 及 SeaMonkey 發現多個漏洞,可被攻擊者繞過保安限制、洩露敏感資料、進行阻斷服務攻擊或取得受影響系統的完整...
最後更新 2011年01月28日 發佈日期: 2008年03月27日 3153 觀看次數

風險: 中度風險

Medium Risk

Novell eDirectory LDAP 延伸請求緩衝區滿溢漏洞

在 Novell eDirectory 發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或危及受影響的系統。由於處理過大的LDAP 延伸請求訊息時,會...
最後更新 2011年01月28日 發佈日期: 2008年03月26日 3123 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 記憶體損毀及網址列偽冒漏洞

在蘋果 Safari 視窗版發現多個漏洞,可被遠端攻擊者偽冒任意網站、進行阻斷服務攻擊或危及受影響的系統。1. 由於...
最後更新 2011年01月28日 發佈日期: 2008年03月26日 3187 觀看次數

風險: 中度風險

Medium Risk

Mac OS X 多個漏洞

蘋果已發佈 Mac OS X 的保安更新,這次更新修補了多個漏洞。1. 由於處理 "afp://" 網址時,會產多個生邊界檢查錯誤...
最後更新 2011年01月28日 發佈日期: 2008年03月20日 3284 觀看次數

風險: 中度風險

Medium Risk

MIT Kerberos 更新多個漏洞

在 Kerberos 發現多個漏洞,可被攻擊者利用取得敏感資訊、進行阻斷服務攻擊或取得受影響系統的完整控制權。1. 由於...
最後更新 2011年01月28日 發佈日期: 2008年03月20日 3212 觀看次數

風險: 中度風險

Medium Risk

蘋果 Safari 執行指令碼及跨網站指令碼漏洞

在蘋果 Safari 發現多個漏洞,可被遠端攻擊者繞過保安限制、進行阻斷服務攻擊、洩露敏感資訊或執行任意程式碼。1...
最後更新 2011年01月28日 發佈日期: 2008年03月19日 3286 觀看次數

風險: 中度風險

Medium Risk

CA BrightStor ARCserve Backup List Control 執行程式碼漏洞

在 CA BrightStor ARCserve Backup 發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。由於處理送到 "AddColumn()" 函...
最後更新 2011年01月28日 發佈日期: 2008年03月18日 3114 觀看次數

風險: 中度風險

Medium Risk

F-Secure 產品處理壓縮檔案的執行程式碼漏洞

在不同的 F-Secure 產品發現多個漏洞,可被攻擊者或惡意程式進行阻斷服務攻擊或取得受影響系統的完整控制權。由...
最後更新 2011年01月28日 發佈日期: 2008年03月18日 3106 觀看次數

風險: 中度風險

Medium Risk

Cisco User-Changeable Password 遠端緩衝區滿溢漏洞

在 Cisco User-Changeable Password (UCP) 發現多個漏洞,可被遠端攻擊者執行任意腳本程式碼、進行阻斷服務攻擊或取得受影響統的完...
最後更新 2011年01月28日 發佈日期: 2008年03月14日 3239 觀看次數

風險: 中度風險

Medium Risk

McAfee ePolicy Orchestrator "logDetail()" 字串格式漏洞

在 McAfee ePolicy Orchestrator 發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。當用戶提供的登入請求傳...
最後更新 2011年01月28日 發佈日期: 2008年03月14日 3149 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Web 元件兩個漏洞(2008年03月12日)

1. Office Web 元件 URL 剖析漏洞Microsoft Office Web 元件在剖析蓄意製作的 URL 時,管理記憶體資源的方式中,存在遠端執行程式碼的漏洞。...
最後更新 2011年01月28日 發佈日期: 2008年03月12日 2913 觀看次數

風險: 中度風險

Medium Risk

微軟 Outlook URI 漏洞(2008年03月12日)

Outlook 中存在遠端執行程式碼的漏洞。 當 Outlook 收到蓄意製作的 mailto URI,此漏洞可能會允許遠端執行程式碼。攻擊者接下來將...
最後更新 2011年01月28日 發佈日期: 2008年03月12日 2992 觀看次數

風險: 中度風險

Medium Risk

RealPlayer ActiveX 控制項 "Console" 記憶體損毀漏洞

在 Realplayer 發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。由於處理 "Console" 屬性時,"rmoc3260....
最後更新 2011年01月28日 發佈日期: 2008年03月12日 3219 觀看次數

風險: 中度風險

Medium Risk

微軟 Excel 多個漏洞(2008年03月12日)

1. Excel 資料驗證記錄漏洞將 Excel 檔案載入到記憶體時,Excel 處理資料驗證記錄的方式含有遠端執行程式碼的漏洞。 攻擊...
最後更新 2011年01月28日 發佈日期: 2008年03月12日 2984 觀看次數

風險: 中度風險

Medium Risk

微軟 Office 多個記憶體損毀漏洞(2008年03月12日)

1. Microsoft Office 儲存格剖析記憶體損毀漏洞Microsoft Office 處理蓄意製作的 Excel 檔案的方式中,存在遠端執行程式碼的漏洞。 攻擊者可建...
最後更新 2011年01月28日 發佈日期: 2008年03月12日 2959 觀看次數

風險: 中度風險

Medium Risk

Sun Java 多個執行程式碼及繞過保安漏洞

在 Sun Java 發現多個漏洞,可被遠端攻擊者繞過保安限制或取得受影響系統的完整控制權。由於處理某些資料或 applets 時,...
最後更新 2011年01月28日 發佈日期: 2008年03月06日 3201 觀看次數

風險: 中度風險

Medium Risk

ICQ Message 處理及轉換遠端字串格式漏洞

在 ICQ 發現漏洞,可被遠端攻擊者去進行阻斷服務攻擊或取得受影響系統的完整控制權。由於處理及轉換已接收的 HTML...
最後更新 2011年01月28日 發佈日期: 2008年02月29日 3192 觀看次數

風險: 中度風險

Medium Risk

Trend Micro OfficeScan 多個遠端緩衝區滿溢漏洞

在 Trend Micro OfficeScan 發現多個漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。由於處理包含異常或...
最後更新 2011年01月28日 發佈日期: 2008年02月29日 3204 觀看次數

風險: 中度風險

Medium Risk

Symantec 產品解壓器緩衝區滿溢及阻斷服務漏洞

在多個 Symantec 產品發現漏洞,可被攻擊者或惡意程式進行阻斷服務攻擊或取得受影響系統的完整控制權。由於處理異常...
最後更新 2011年01月28日 發佈日期: 2008年02月28日 3224 觀看次數

風險: 中度風險

Medium Risk

Netscape 多個漏洞

在 Netscape Navigator 發現多個漏洞,可被攻擊者繞過保安漏洞、洩露敏感資料、進行阻斷服務攻擊或取得受影響系統的完整控制...
最後更新 2011年01月28日 發佈日期: 2008年02月22日 3353 觀看次數

風險: 中度風險

Medium Risk

IBM Lotus Notes Java 插件繞過沙箱保安漏洞

在 IBM Lotus Notes 發現漏洞,可被遠端攻擊者繞過保安限制及執行任意程式碼。由於處理特製的 JavaScript 程式碼時,Java 插件 (plug-...
最後更新 2011年01月28日 發佈日期: 2008年02月21日 3284 觀看次數

風險: 中度風險

Medium Risk

Apache mod_jk2 Host 標頭多個緩衝區滿溢漏洞

在 Apache 的 mod_jk2 內發現多個漏洞,可被遠端攻擊者進行阻斷服務攻擊或危及受影響的網頁伺服器。由於處理內含異常或過...
最後更新 2011年01月28日 發佈日期: 2008年02月18日 3286 觀看次數

風險: 中度風險

Medium Risk

MySQL 多個漏洞

在 MySQL 發現多個漏洞,可被攻擊者或惡意使用者繞過保安限制、洩露敏感資料、進行阻斷服務攻擊或危及受影響的系...
最後更新 2011年01月28日 發佈日期: 2008年02月15日 3285 觀看次數

風險: 中度風險

Medium Risk

思科 Unified IP Phone 多個漏洞

在思科 Unified IP Phones 發現多個漏洞,可被攻擊者進行阻斷服務攻擊或取得受影響裝置的完整控制權。1. 由於分析 DNS 回應...
最後更新 2011年01月28日 發佈日期: 2008年02月15日 3410 觀看次數

風險: 中度風險

Medium Risk

微軟 Internet Explorer 多個漏洞 (2008年 02月 13日)

1. HTML 轉譯記憶體損毀漏洞Internet Explorer 解譯具有特定配置組合的 HTML 的方法中,存在遠端執行程式碼漏洞。 攻擊者可蓄意製作...
最後更新 2011年01月28日 發佈日期: 2008年02月13日 2984 觀看次數

風險: 中度風險

Medium Risk

微軟 Works File Converter 多個漏洞(2008年 02月 13日)

1. 微軟 Works File Converter 輸入驗證漏洞由於 Microsoft Works File Converter 使用錯誤的方式驗證 .wps 格式的區段長度標題,導致其中存在遠端執行...
最後更新 2011年01月28日 發佈日期: 2008年02月13日 3020 觀看次數

風險: 中度風險

Medium Risk

Novell 客戶端 "EnumPrinters" 函式遠端堆疊滿溢漏洞

在視窗版的 Novell 客戶端發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。由於處理使用...
最後更新 2011年01月28日 發佈日期: 2008年02月13日 3169 觀看次數

風險: 中度風險

Medium Risk

微軟 WebDAV Mini-Redirector 堆積溢位漏洞(2008年 02月 13日)

在 WebDAV Mini-Redirector 處理回應的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控...
最後更新 2011年01月28日 發佈日期: 2008年02月13日 3196 觀看次數

風險: 中度風險

Medium Risk

微軟視窗 Vista TCP/IP 漏洞(2008年 02月 13日)

在 Windows Vista 中處理 TCP/IP 時存在拒絕服務漏洞。 攻擊者可建立蓄意製作的 DHCP 伺服器 (以便將蓄意製作的封包傳給主機)...
最後更新 2011年01月28日 發佈日期: 2008年02月13日 2937 觀看次數

風險: 中度風險

Medium Risk

微軟 Word 記憶體損毀漏洞(2008年 02月 13日)

Word 處理蓄意製作 Word 檔的方式中,存在遠端執行程式碼的漏洞。 如果使用者開啟蓄意製作、其中含有格式錯誤值的 Word...
最後更新 2011年01月28日 發佈日期: 2008年02月13日 3021 觀看次數

風險: 中度風險

Medium Risk

微軟 Office Publisher 多個漏洞(2008年 02月 13日)

1. Publisher 無效記憶體參照漏洞將 Publisher 檔案載入記憶體時,Microsoft Office Publisher 驗證應用程式資料的方式含有遠端執行程式碼的漏洞。...
最後更新 2011年01月28日 發佈日期: 2008年02月13日 3059 觀看次數