首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 最新漏洞 >> 资讯列表
 
最新漏洞
  • Microsoft Word RTF畸形字符串处理漏洞

    | 2008-05-18
    Microsoft Word是Office套件中的文字处理软件。Word处理特制RTF格式(.rtf)文件的方式中存在堆溢出漏洞,如果用户在Word中打开带有畸形字符串的特制.rtf文件,或在富文本电子邮件中预览带有畸形字符串的特制.rtf文件,就会触发这个溢出,导致执行任意指令。 发布日期:
    日期:2008-05-18 13:44:44 点击:10 评论:0

    [阅读全文]

  • Microsoft恶意软件保护引擎拒绝服务漏洞

    | 2008-05-18
    Microsoft恶意软件保护引擎处理特制文件的方式中存在拒绝服务漏洞,攻击者可以通过建立特制文件来利用此漏洞,当目标计算机系统接收或Microsoft恶意软件保护引擎扫描到此文件时,就可能导致Microsoft恶意软件保护引擎停止响应和自动重新启动,或耗尽所有磁盘空间。 发布
    日期:2008-05-18 13:43:13 点击:4 评论:0

    [阅读全文]

  • Microsoft Windows CE 处理Image时的漏洞

    | 2008-05-16
    来源 secunia.com 操作系统 Microsoft Windows CE 5.0 描述 这可恶意危害受影响的系统 处理JPEG image(GDI+)和在GIFimage 组件中存在不特定的错误,目前没有更详细信息 成功复现后可执行任意代码 解决方案 应用Windows CE 5.0 Platform Builder 月度更新(2008.2) www
    日期:2008-05-16 20:54:55 点击:7 评论:0

    [阅读全文]

  • Internet Explorer "Print Table of Links"跨区域脚本漏洞

    | 2008-05-15
    来源 secunia.com 软件名 Microsoft Internet Explorer 7.x Microsoft Internet Explorer 6.x 描述 通过HTML文件中链接传递的输入在用来生成可打印的HTML文件前没有准确过滤,这可通过在用户被骗打印 Print table of links选项可用的 特定HTML文件时注入任意脚本代码来
    日期:2008-05-15 22:25:32 点击:11 评论:0

    [阅读全文]

  • Red Hat Directory Server正则表达式句柄缓冲溢出

    | 2008-05-15
    来源 secunia.com 软件名 Red Hat Directory Server 7.x Red Hat Directory Server 8.x 描述 正则表达式句柄中的错误可通过在一个LDAP搜索中提供一个超长的正则表达式来导致缓冲溢出 溢出成功后可执行任意代码 解决方案 尽快通过Red Hat 网络升级更新包 http://rhn.red
    日期:2008-05-15 22:24:52 点击:13 评论:0

    [阅读全文]

  • MS08-028 Microsoft Jet 数据库引擎中的漏洞可能允许远程执行代码

    | 2008-05-14
    来源 www.microsoft.com 受影响的软件 操作系统 Microsoft Windows 2000 Service Pack 4 Windows XP Service Pack 2 Windows XP Professional x64 Edition Windows Server 2003 Service Pack 1 Windows Server 2003 x64 Edition Windows Server 2003 SP1(用于基于 Ita
    日期:2008-05-14 17:34:04 点击:138 评论:0

    [阅读全文]

  • 警惕:各大杀毒软件存在严重漏洞

    | 2008-05-13
    感谢AYANAMI REI的翻译。 Core Security Technologies - CoreLabs Advisory http://www.coresecurity.com/corelabs/ 对多款杀毒软件和防火墙的SSDT Hook函数的参数验证不严 *报告信息* 标题:对多款杀毒软件和防火墙的SSDT Hook函数的参数验证不严 报告ID: CORE-2008-03
    日期:2008-05-13 22:34:20 点击:42 评论:0

    [阅读全文]

  • Yahoo!助手存在ActiveX控件内存破坏漏洞

    | 2008-05-13
    Yahoo!助手原名为3721网络助手,是IE下的浏览器帮助程序对象(BHO)。Yahoo!助手所安装的ynotifier.dll ActiveX控件中存在安全漏洞,如果用户受骗访问了恶意网页的话,攻击者就可以在安装了Yahoo!助手的电脑上执行任意指令。 发布日期:2008-05-06 更新日期:2008-05-07
    日期:2008-05-13 09:31:25 点击:22 评论:0

    [阅读全文]

  • 联众世界GLIEDown2.dll Active控件执行漏洞

    | 2008-05-13
    联众世界的游戏大厅主程序GLWorld所安装的GLIEDown2.dll ActiveX控件(CLSID:F917534D-535B-416B-8E8F-0C04756C31A8)没有正确地处理某些用户输入参数,如果用户受骗访问了恶意网页并向这些方式传送了特制参数的话,可能导致在用户系统上执行任意指令。 发布日期:2008
    日期:2008-05-13 09:30:38 点击:25 评论:0

    [阅读全文]

  • Sun Java System Web Server Search Module 跨站脚本攻击

    | 2008-05-12
    来源 secunia.com 软件名 Sun Java System Web Server (Sun ONE/iPlanet) 6.x Sun Java System Web Server 7.x 描述 传递到搜索模块lib/webapps/search/index.jps脚本的输入在返回到用户前没有准确过滤,这可在用户浏览器浏览受影响的网页时,执行任意HTML和脚本代码。
    日期:2008-05-12 21:53:53 点击:18 评论:0

    [阅读全文]

  • rdesktop多个漏洞

    | 2008-05-12
    来源 secunia.com 软件名 rdesktop 1.x 描述 1)iso.c处理RDP请求时的整型下溢错误可导致堆缓冲溢出 2)rdp.c处理RDP 重定向请求时输入的验证错误可导致基于BSS的缓冲溢出 3)rdesktop.c的xrealloc()中存在的符号不一致错误可导致堆缓冲溢出 溢出成功后可执行任意代码,但
    日期:2008-05-12 21:53:11 点击:9 评论:0

    [阅读全文]

  • IBM Lotus Expeditor Client for Desktop "cai" URI句柄代码执行的问题

    | 2008-05-12
    来源 secunia.com 软件名 IBM Lotus Expeditor 6.x 描述 应用程序注册cai URI句柄可导致允许执行任意命令行参数的 rcplauncher.exe,这可通过-launcher参数来执行任意程序 在windows下使用INTERNET EXPLORER时,该漏洞在Lotus Expeditor Client for Desktop version 6.1
    日期:2008-05-12 21:52:29 点击:4 评论:0

    [阅读全文]

  • 文件系统漏洞攻击(伪装技术原理之一)

    | 2008-05-07
    先大概讲下,在WINDOWS的 系统 文件中,符号是路径的 分隔符,例如C:WINNT表示C盘下的 WINNT文件夹,而C:WINNTEXPLORER.EXE表示C盘WINNT文件夹中的EXPLORER.EXE文件。一般情况下文件名中是 不会出现等符号的。不信你可以 在桌面创个 文件夹,改名为带的文件看看
    日期:2008-05-07 22:42:51 点击:56 评论:0

    [阅读全文]

  • 警惕:联众游戏大厅又爆0day漏洞

    | 2008-05-07
    一、事件分析: 今日,超级巡警团队捕获到一个新网页木马,当电脑有漏洞的用户在浏览到该网页时会自动下载机器狗病毒并运行。经分析该漏洞发生在联众游戏大厅的一个ActiveX控件上,当安装了联众游戏大厅的用户在浏览到黑客精心构造的包含恶意代码的网页后,会下载任意程
    日期:2008-05-07 22:36:07 点击:27 评论:0

    [阅读全文]

  • Linux Kernel Tehuti网络驱动内存破坏漏洞

    | 2008-05-06
    Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。 发布日期:2008-05-02 更新日期:2008-05-04 受影响系统: Linux kerne
    日期:2008-05-06 09:30:25 点击:7 评论:0

    [阅读全文]

  • 游戏使命召唤畸形stats命令拒绝服务漏洞

    | 2008-05-06
    使命召唤(Call of Duty)是Infinity Ward开发的非常流行的第一人称扮演游戏。使命召唤在处理畸形格式的请求数据时存在漏洞,远程攻击者可能利用此漏洞导致服务器不可用。 发布日期:2008-05-02 更新日期:2008-05-04 受影响系统: Activision Call of Duty 4 = 1.5 描
    日期:2008-05-06 09:29:25 点击:9 评论:0

    [阅读全文]

  • Trillian显示名字时内存崩溃

    | 2008-04-30
    来源 secunia.com 软件名 Trillian Basic 3.x Trillian Pro 3.x 描述 在信息中处理Display Names时的错误可通过设置Display Names为特定的超长字串和发送超长信息到另一个使用MSN协 议的用户时会导致内存崩溃 崩溃成功后可执行任意代码,但是需要攻击者在目标用户的 联
    日期:2008-04-30 20:47:51 点击:16 评论:0

    [阅读全文]

  • WordPress Cookie完整性保护非授权访问漏洞

    | 2008-04-30
    WordPress Cookie完整性保护非授权访问漏洞 成功利用这个漏洞的攻击者可能以admin开始的用户名创建帐号,然后控制登录这个帐号所返回的cookie,导致获得管理帐号的控制。 发布日期:2008-04-25 更新日期:2008-04-28 受影响系统: WordPress WordPress 2.5 描述: ----
    日期:2008-04-30 10:22:48 点击:11 评论:0

    [阅读全文]

  • Novell GroupWise HTML注入及拒绝服务漏洞

    | 2008-04-30
    Novell GroupWise HTML注入及拒绝服务漏洞 GroupWise客户端处理畸形JPG文件时存在漏洞,如果用户受骗使用GroupWise客户端打开了带有恶意JPG文件的附件的话,就可能导致注入并执行JavaScript代码;如果所打开的附件文件名中字符超过了所允许的最多字符数的话,还可能导
    日期:2008-04-30 10:22:05 点击:7 评论:0

    [阅读全文]

  • Realtek HD Audio Codec Driver 存在漏洞

    | 2008-04-27
    Realtek HD Audio Codec Driver 存在漏洞 来源 secunia.com 软件名 Realtek HD Audio Codec Driver 6.x 描述 处理特定IOCTL请求时输入的验证错误可导致新建、读写任意的注册表键值或执行kernal权限的任意代码 该漏洞在RTKVHDA.sys和RTKVHDA64.sys v6.0.1.5605之前的版
    日期:2008-04-27 20:06:59 点击:97 评论:0

    [阅读全文]

  • Oracle产品多个漏洞

    | 2008-04-22
    来源 secunia.com 软件名 Oracle9i Database Standard Edition Oracle9i Database Enterprise Edition Oracle Siebel SimBuilder 7.x Oracle PeopleSoft Enterprise Tools 8.x Oracle PeopleSoft Enterprise Human Capital Management 9.x Oracle PeopleSoft Enterpris
    日期:2008-04-22 22:17:43 点击:13 评论:0

    [阅读全文]

  • DivX Player转换字幕时缓冲溢出

    | 2008-04-22
    来源 secunia.com 软件名 DivX Player 6.x DivX for Windows 6.x 描述 处理字幕时的越界访问错误可通过发送包含恶意SRT文件的超长字幕行导致堆栈缓冲溢出 溢出成功后可执行任意代码,但是需要用户被骗打开特定的SRT文件 该漏洞在DivX Player 6.7 (build 6.7.0.22)中已
    日期:2008-04-22 22:16:03 点击:10 评论:0

    [阅读全文]

  • BigAnt Messenger 处理AntServer Module HTTP 请求时缓冲溢出

    | 2008-04-21
    来源 secunia.com 软件名 BigAnt Messenger 2.x 描述 AntServer Module (AntServer.exe)中存在越界访问错误,这可通过发送特定的超长HTTP GET请求到缺省端口6080/TCP导致堆栈缓冲溢出 溢出成功后可执行任意代码 该漏洞在v2.2中已经确认,其它版本也可能受到影响 解决方
    日期:2008-04-21 12:31:23 点击:26 评论:0

    [阅读全文]

  • IBM DB2 db2dasrrm 文件创建时的问题和权限扩大的漏洞

    | 2008-04-21
    来源 secunia.com 软件名 DB2 Universal Database 8.x IBM DB2 for Linux UNIX and Windows 9.x 描述 1)set-uid root db2dasrrm程序中的越界访问错误可通过设置DASPROF环境变量为特定的超长字串导致堆栈缓冲溢出 溢出成功后可执行root权限的任意代码 2)db2dasrrm启动时
    日期:2008-04-21 12:30:43 点击:8 评论:0

    [阅读全文]

  • Red Hat更新redhat-ds-admin时的问题

    | 2008-04-21
    来源 secunia.com 软件名 Red Hat Directory Server 8.x 描述 1)传递到repl-monitor-cgi.pl CGI脚本的输入在system()调用中使用之前没有被准确过滤,这可导致注入和执行任意shell命令 成功执行后可执行Administration Server(缺省为nobody )权限的任意命令,但是需要访
    日期:2008-04-21 12:30:05 点击:29 评论:0

    [阅读全文]

  • EMC DiskXtender 多个漏洞

    | 2008-04-17
    来源 secunia.com 软件名 EMC DiskXtender 6.x 描述 1)应用程序(例如File System Manager, MediaStor, 和 License Server)的主要组件包含的硬编码管理认证可通过RPC接口来连接登陆并获得对DiskXtender server的管理级访问权限 2)File System Manager组件中的越界访问错
    日期:2008-04-17 20:26:14 点击:8 评论:0

    [阅读全文]

  • Cisco 操作系统IOS存在DLSw拒绝服务漏洞

    | 2008-04-11
    Cisco 操作系统IOS存在DLSw拒绝服务漏洞 Cisco IOS在处理UDP和IP 91协议报文时存在多个漏洞,这些漏洞不影响TCP报文处理,成功攻击可能导致系统重启或设备内存泄露,造成拒绝服务的情况。 发布日期:2008-03-26 更新日期:2008-04-08 受影响系统: Cisco IOS 12.4 Cisc
    日期:2008-04-11 09:48:01 点击:9 评论:0

    [阅读全文]

  • MS08-025 Windows 内核中的漏洞可能允许特权提升

    | 2008-04-09
    来源 www.microsoft.com 受影响的软件 Microsoft Windows 2000 Service Pack 4 Windows XP Service Pack 2 Windows XP Professional x64 Edition 和 Windows XP Pofessional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Se
    日期:2008-04-09 20:12:00 点击:42 评论:0

    [阅读全文]

  • MS08-019 Microsoft Visio 中的漏洞可能允许远程执行代码(重要)

    | 2008-04-09
    MS08-019 Microsoft Visio 中的漏洞可能允许远程执行代码(重要) 来源 www.microsoft.com 受影响的软件 Microsoft Office XP Service Pack 3 Microsoft Office 2003 Service Pack 2 Microsoft Office 2003 Service Pack 3 2007 Microsoft Office System 2007 Microsof
    日期:2008-04-09 20:09:18 点击:10 评论:0

    [阅读全文]

  • MS08-020 DNS 客户端中的漏洞可能允许欺骗(重要)

    | 2008-04-09
    MS08-020 DNS 客户端中的漏洞可能允许欺骗(重要) 来源 www.microsoft.com 受影响的软件 Microsoft Windows 2000 Service Pack 4 Windows XP Service Pack 2 Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 Windows Ser
    日期:2008-04-09 20:08:06 点击:74 评论:0

    [阅读全文]

共6页/158条记录 首页 上一页 [1] [2] 3 [4] [5] [6] 下一页 末页