2015年08月31日漏洞特征库升级公告
发表日期:2015-08-31 10:51:22
IPS特征库升级公告
CVE编号 |
漏洞名称 |
漏洞描述 |
CVE-2015-5541 |
Adobe Flash Player BitmapData applyFilter溢出漏洞 |
Adobe Flash Player BitmapData applyFilter 堆溢出尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5561 |
Adobe Flash Player TextField filters use-after-free攻击漏洞 |
Adobe Flash Player TextField filters use-after-free attempt,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5557/ CVE-2015-5134 |
Adobe Flash Player SharedObject 设置攻击漏洞 |
Adobe Flash Player ASnative 之前设置 SharedObject 变量设置尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5440 |
Adobe Flash Player XML 对象攻击漏洞 |
Adobe Flash Player 子节点XML 对象释放后重用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5559 |
Adobe Flash Player BitmapData 对象攻击漏洞 |
Adobe Flash Player BitmapData 对象释放后重用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5133 |
Adobe Flash Player corrupt 字形数组越界攻击漏洞 |
Adobe Flash Player corrupt 字形数组越界尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5555 |
Adobe Flash Player setAdvancedAntialiasingTable 类型混淆攻击漏洞 |
Adobe Flash Player setAdvancedAntialiasingTable 类型混淆尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的类型混淆方法,执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5548 |
Adobe Flash Player XML父节点指向错误漏洞 |
Adobe Flash Player XML pointer wrong parent reference,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5558 |
Adobe Flash Player FileReference类型攻击漏洞 |
Adobe Flash Player FileReference 构造函数类型混乱的尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5124 |
Adobe Flash Player NetMonitor攻击漏洞 |
Adobe Flash Player NetMonitor 释放后重用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5125 |
Adobe Flash Player cookie 位置泄露漏洞 |
Adobe Flash Player 秘密cookie 位置泄露尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-3107 |
Adobe Flash Player NetConnection攻击漏洞 |
Adobe Flash Player NetConnection 释放后重用尝试。多款Adobe产品中存在释放后重用漏洞。攻击者可利用该漏洞执行任意代码,控制受影响系统。以下产品及版本受到影响:基于Windows和OS X平台的Adobe Flash Player 17.0.0.188及之前版本,13.0.0.289及之前版本;基于Linux平台的Adobe Flash Player 11.2.202.460及之前版本等。 |
CVE-2015-5563 |
Google Chrome pepflashplayer SurfaceFilterList攻击漏洞 |
Google Chrome pepflashplayer SurfaceFilterList 释放后重用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5556 |
Adobe Flash Player CreateTextField 攻击漏洞 |
Adobe Flash Player CreateTextField 释放后重用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-1489 |
Semantec Endpoint Protection Manager代码执行攻击漏洞 |
Semantec Endpoint Protection Manager 服务器权限提升代码执行尝试。该软件可防范恶意攻击,如病毒、蠕虫、特洛伊木马等。SEPM 12.1-RU6-MP1之前12.1版本的管理控制台中存在安全漏洞。远程攻击者可利用该漏洞获取权限。 |
CVE-2015-5546 |
Adobe Flash Player SWF攻击漏洞 |
Adobe Flash Player SWF解除引用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5131 |
Adobe Flash Player 标签长度缓冲区溢出漏洞 |
Adobe Flash Player 标签长度缓冲区溢出尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-2502 |
Microsoft Windows IE代码执行攻击漏洞 |
Microsoft Windows IE浏览器表布局缓存任意代码执行,微软IE 浏览器7到11存在安全漏洞,允许远程攻击者通过特殊构造的站点,执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5545 |
Adobe Flash Player slow script 无效指针引用攻击漏洞 |
Adobe Flash Player slow script 无效指针引用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5544 |
Adobe Flash Player bitmap内存溢出漏洞 |
Adobe Flash Player bitmap处理内存溢出尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5549 |
Adobe Flash Player XML属性删除内存写越界漏洞 |
Adobe Flash Player XML 属性删除内存写越界尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5547 |
Adobe Flash Player 指针渗透攻击漏洞 |
Adobe Flash Player 按钮指针渗透攻击尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |
CVE-2015-5553 |
Adobe Flash Player IExternalizable 对象错误指向漏洞 |
Adobe Flash Player不正确的引用指向IExternalizable 对象,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。 |