2016年03月21号漏洞特征库升级公告
发表日期:2016-03-21 17:58:00
CVE编号 |
漏洞名称 |
漏洞描述 |
CVE-2016-0102 |
Microsoft Internet Explorer CTreePos远程代码执行漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer CTreePos远程代码执行漏洞,允许远程攻击者执行任意代码或造成服务器攻击。 |
CVE-2015-6071 |
Microsoft Internet ExplorerCEditEventSink 导航释放后重用漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer 7-11不恰当地访问内存对象时存在安全漏洞,远程攻击者通过构造的网站,利用此漏洞可执行任意代码或造成拒绝服务(内存破坏)。 |
CVE-2016-0087 |
Microsoft Windows ObReferenceObjectByHandle函数特权提升漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Windows ObReferenceObjectByHandle函数特权提升漏洞,存在一个特权提升漏洞。成功利用此漏洞的攻击者可以作为系统运行任意代码。 攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。 |
CVE-2016-0104 |
Microsoft Internet Explorer CGeneratedTreeNode重利用漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer CGeneratedTreeNode重利用漏洞,允许远程攻击者执行任意代码或造成服务器攻击。 |
CVE-2016-0093 |
Microsoft Windows GreCreateDisplayDC界面对象重利用漏洞 |
Microsoft Windows GreCreateDisplayDC界面对象重利用漏洞,存在一个特权提升漏洞。 成功利用此漏洞的攻击者可以作为系统运行任意代码。 攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。 |
CVE-2015-0106 |
Microsoft Internet Explorer SetItem重利用漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer SetItem重利用漏洞,可能会在受感染的计算机上执行恶意操作。 |
CVE-2016-0113 |
Microsoft Internet Explorer CTravelEntry重利用漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer CTravelEntry重利用漏洞,允许远程攻击者执行任意代码或造成服务器攻击。 |
CVE-2016-0108 |
Microsoft Internet Explorer CTreePos类型混淆漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer CTreePos类型混淆漏洞,允许远程攻击者执行任意代码或造成服务器攻击。 |
CVE-2016-0111 |
Microsoft Internet Explorer CSVGHelpers 重利用漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer CSVGHelpers 重利用漏洞,允许远程攻击者执行任意代码或造成服务器攻击。 |
CVE-2016-0021 |
Microsoft Office Word ActiveX对象访问漏洞 |
Microsoft Office Word ipdesign.dll ActiveX对象访问漏洞,允许远程攻击者执行任意代码。 |
CVE-2016-0134 |
Microsoft Word 无效指针读访问漏洞 |
Microsoft Word wwlib.dll 无效指针读访问漏洞,允许远程攻击者执行任意代码。 |
CVE-2016-0091/ CVE-2016-0092 |
Microsoft Office Word位图流解析远程代码执行漏洞 |
Microsoft Office Word位图流解析远程代码执行漏洞,允许远程攻击者执行任意代码。 |
CVE-2016-0109 |
Microsoft Internet Explorer TableCellLayoutArray 重利用漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer TableCellLayoutArray 重利用漏洞,允许远程攻击者执行任意代码或造成服务器攻击。 |
CVE-2016-0096 |
Microsoft Windows ValidateParentDepth外向连接读访问漏洞 |
Microsoft Windows ValidateParentDepth外向连接读漏洞,存在一个特权提升漏洞。 成功利用此漏洞的攻击者可以作为系统运行任意代码。 攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。 |
CVE-2016-0098 |
Microsoft Internet Explorer嵌入式媒体播放器重利用漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer嵌入式媒体播放器重利用漏洞,允许远程攻击者执行任意代码。 |
CVE-2016-0095 |
Microsoft Windows rpdesk远程代码执行漏洞 |
Microsoft Windows rpdesk远程代码执行漏洞,存在一个特权提升漏洞。 成功利用此漏洞的攻击者可以作为系统运行任意代码。 攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。 |
CVE-2016-0107 |
Microsoft Internet Explorer addRow外向读访问漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer addRow外向读访问漏洞,允许远程攻击者执行任意代码或造成服务器攻击。 |
CVE-2016-0121 |
Microsoft Windows字体驱动恶意OTF 文件远程代码执行漏洞 |
Microsoft Windows atmfd.dll 字体驱动恶意OTF 文件远程代码执行漏洞,微软多个版本操作系统的ATFM.DLL 存在安全漏洞,允许远程攻击者通过特殊构造的字体执行任意代码。 |
CVE-2016-0118 |
Microsoft Edge CAsyncTpWorker对象重利用漏洞 |
Microsoft Edge CAsyncTpWorker Windows.Data.Pdf.dll对象重利用漏洞,允许远程攻击者执行任意代码。 |
CVE-2016-0103 |
Microsoft Internet Explorer mshtml InsertRange外向写访问漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer mshtml InsertRange外向写访问漏洞,允许远程攻击者执行任意代码或造成服务器攻击。 |
CVE-2016-0105 |
Microsoft Internet Explorer字符串类型混淆远程代码执行漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer字符串类型混淆远程代码执行漏洞,允许远程攻击者执行任意代码或造成服务器攻击。 |
CVE-2016-0112 |
Microsoft Internet Explorer GETDISPID无效指针访问漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer GETDISPID无效指针访问漏洞,允许远程攻击者执行任意代码或造成服务器攻击。 |
CVE-2016-0099 |
Microsoft Windows WebDAV 特权提升漏洞 |
Microsoft Windows WebDAV 特权提升漏洞,可能造成拒绝服务器或执行恶意代码。 |
CVE-2016-0230 |
Microsoft Internet Explorer 外向写访问漏洞 |
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。 Microsoft Internet Explorer 外向写访问漏洞,可能会在受感染的计算机上执行恶意操作。 |