2015年10月26日漏洞特征库升级公告
发表日期:2015-10-26 18:57:00
CVE编号 |
漏洞名称 |
漏洞描述 |
CVE-2013-1324 |
MicrosoftOffice WPD文件远程内存损坏漏洞 |
MicrosoftOffice是美国微软(Microsoft)公司开发的一款办公软件套件产品。 受影响的Microsoft Office 2003 SP3和2007 SP3软件分析特制WordPerfect文档文件的方式中存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 |
CVE-2015-7645 |
|
Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。 Adobe Flash Player 19.0.0.207及更早版本在实现上存在安全漏洞,成功利用后可造成受影响应用崩溃及控制受影响系统。 |
CVE-2015-6053 |
MicrosoftInternet Explorer信息泄露漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Internet Explorer 11在实现上存在安全漏洞,远程攻击者通过ArrayBuffer.slice调用内构造的参数,利用此漏洞可获取进程内存的敏感信息。 |
CVE-2015-0313 |
|
Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。 Adobe Flash Player中存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。 |
CVE-2015-5580 |
Adobe Flash Player内存损坏漏洞 |
Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。 Adobe Flash Player 18.0.0.241及更早版本在实现上存在安全漏洞,成功利用后可造成受影响应用崩溃及控制受影响系统。 |
CVE-2014-2419 |
Oracle MySQL服务器远程安全漏洞 |
Oracle Hunter exploit kit 登录页面检测,改签名表示,监测到主机可能遭受Hunter 套件的渗透攻击。. 该套件主要渗透攻击JAVA相关的漏洞。该套件会在用户主机上安装流氓软件对用户进行欺诈。 |
CVE-2013-5331 |
Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。 Adobe Flash Player和Adobe AIR中存在类型混淆漏洞。远程攻击者可通过诱使用户打开带有恶意Flash(.swf)内容的Word文档利用该漏洞执行任意代码。 |