2015年12月07日漏洞特征库升级公告
发表日期:2015-12-07 14:17:00
CVE编号 |
漏洞名称 |
漏洞描述 |
CVE-2015-5122 |
Adobe Flash Player远程内存损坏漏洞 |
Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。ActionScript 3(AS3)是Adobe为其Flash产品开发的一种面向对象的编程语言。 Adobe Flash Player AS3 opaqueBackground 释放后重用尝试,Adobe Flash Player的AS3实现过程中的DisplayObject类存在释放后重用漏洞。远程攻击者可借助特制的Flash内容利用该漏洞执行任意代码,或造成拒绝服务(内存损坏)。 |
CVE-2015-7651/ CVE-2015-7653/ CVE-2015-7652/ CVE-2015-7660/ CVE-2015-7655/ CVE-2015-8042 |
Adobe Flash Player远程代码执行漏洞 |
Adobe Flash Player是一款高性能的、轻量型且极具表现力的客户端运行时播放器。Adobe AIR是针对网络与桌面应用的结合所开发出来的技术,可以不必经由浏览器而对网络上的云端程式做控制。 Adobe Flash Player 18.0.0.261之前版本、19.x-19.0.0.245,11.2.202.548之前版本,AIR 19.0.0.241之前版本存在安全漏洞,远程攻击者利用此漏洞可执行任意代码。 |
CVE-2012-1524 |
Microsoft Internet Explorer属性移除远程代码执行漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft IE属性移除远程代码执行漏洞利用尝试(MS12-044),Internet Explorer访问已经删除的对象时存在安全漏洞,可通过执行任意代码破坏内存。 |
CVE-2013-0229 |
MiniUPnP MiniUPnPd ‘ProcessSSDPRequest’函数拒绝服务漏洞 |
MiniUPnP是一款可以用于嵌入式系统的UPnP工具。 |
CVE-2015-7662 |
Adobe Flash Player及AIR安全限制绕过漏洞
|
Adobe Flash Player是一款高性能的、轻量型且极具表现力的客户端运行时播放器。Adobe AIR是针对网络与桌面应用的结合所开发出来的技术,可以不必经由浏览器而对网络上的云端程式做控制。 Adobe Flash Player18.0.0.261之前版本、19.x-19.0.0.245,11.2.202.548之前版本,AIR 19.0.0.241之前版本存在安全漏洞,远程攻击者利用此漏洞可绕过目标访问限制,对文件进程写操作。 |