2016年07月25日漏洞特征库升级公告
发表日期:2016-07-25 14:08:38
2015-0310 |
Adobe Flash Player AS3 正则表达式符号扩展拒绝服务攻击尝试 |
Adobe Flash Player 多个版本存在安全漏洞,允许远程攻击者绕过ASLR保护机制,进而执行任意代码。 |
2015-1641 |
RTF 文档存在错误文件 |
微软Office多款软件存在漏洞,允许远程攻击者通过一个构造的RTF文档,执行任意代码。 |
2015-1641 |
Win.Trojan.Neurevt 恶意RTF文件下载尝试 |
此事件表明主机受到木马的感染威胁。Win.Trojan.Neurevt,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。 |
2016-0984 |
Adobe Flash Player loadPCMFrom ByteArray异常空指针访问尝试 |
Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。 |
2016-3240 |
微软Internet Explorer Dxtrans表元素利用UAF漏洞尝试 |
微软Internet Explorer 9到11允许远程攻击者通过构造一个网站执行任意代码或引起拒绝服务(损坏内存)。 |
2016-3243 |
微软IE mshtml.dll无效调整利用UAF尝试 |
微软IE 10和11允许远程攻击者通过一个构造的恶意网站,执行任意代码或引起拒绝服务(损坏内存)。 |
2016-3244 |
微软IE Edge文本节点表格单元利用UAF漏洞尝试 |
微软Edge允许远程攻击者通过构造一个恶意网站绕过ASLR保护机制。 |
2016-3246 |
微软Edge edgehtml 越限内存复制尝试 |
微软Edge允许远程攻击者通过构造一个网站执行任意代码或引起拒绝服务(损坏内存)。 |
2016-3249 |
微软Windows NtUserDraw 特权升级尝试 |
微软windows多个版本中内核模式驱动存在安全漏洞,允许本地用户通过构造一个应用获取特定权限。 |
2016-3250 |
win32k.sys 桌面切换存在UAF漏洞 |
微软windows多个版本中内核模式驱动存在安全漏洞,允许本地用户通过构造一个应用获取特定权限。 |
2016-3254 |
微软Windows EndDefer Window Pos 空页面引用尝试 |
微软windows多个版本中内核模式驱动存在安全漏洞,允许本地用户通过构造一个应用获取特定权限。 |
2016-3259 |
微软Edge chakra.dll无效指针使用尝试 |
微软IE、Edge及其他产品多个版本中,多种脚本引擎,允许允许远程攻击者通过构造一个网站执行任意代码或引起拒绝服务(损坏内存)。 |
2016-3261 |
微软 IE textTransform越限访问内存尝试 |
微软Internet Explorer 11允许远程攻击者通过构造一个恶意网站获取敏感信息。 |
2016-3264 |
微软Edge clientInformation. Geo location.getCurrentPosition利用UAF漏洞尝试 |
微软Internet Explorer 9到11允许远程攻击者通过构造一个网站执行任意代码或引起拒绝服务(损坏内存)。 |
2016-3271 |
微软Edge ArrayBuffer.transfer 信息泄露尝试 |
微软Edge的VBScript引擎允许远程攻击者通过构造一个恶意网站,从进程内存获取敏感信息。 |
2016-3276 |
微软IE HTML头标签注入远程可执行代码尝试 |
微软Internet Explorer 11和微软Edge,允许远程攻击者通过构造一个URL进行内容欺骗攻击。 |
2016-3280 |
微软Office Word wwlib越限访问内存尝试 |
微软Office多个版本中的Word存在漏洞,允许远程攻击者通过一个构造的office文档,执行任意代码。 |
2016-3281 |
微软Office Word wwlib禁止访问内存尝试 |
微软Office多个版本中的Word存在漏洞,允许远程攻击者通过一个构造的office文档,执行任意代码。 |
2016-3282 |
微软Office Word不支持XML格式的读 |
微软Office多个版本中的Word存在漏洞,允许远程攻击者通过一个构造的office文档,执行任意代码。 |
2016-3284 |
微软Office Excel空bookViews元素引发拒绝服务 |
微软Office多个版本中的Excel存在漏洞,允许远程攻击者通过一个构造的office文档,执行任意代码。 |
2016-3286 |
微软Windows win32kfull.sys 越限读取尝试 |
微软windows多个版本中内核模式驱动存在安全漏洞,允许本地用户通过构造一个应用获取特定权限。 |
2016-4173 |
Adobe Flash Player Transform对象利用UAF漏洞尝试 |
Adobe Flash Player 多个版本产品存在UAF漏洞威胁,允许远程攻击者通过特殊构造的向量执行任意代码。 |
2016-4175 |
Adobe Flash Player虚假标签类型与长度使用尝试 |
Adobe Flash Player 多个版本存在漏洞,允许攻击者通一个特殊构造的向量,执行任意代码或引起拒绝服务(内存损坏)。 |
2016-4176 |
Adobe Flash Player虚假标签越限读取尝试 |
Adobe Flash Player 多个版本存在漏洞,允许攻击者通一个特殊构造的向量,执行任意代码或引起拒绝服务(堆栈内存损坏)。 |
2016-4177 |
Adobe Flash Player虚假标签解析损坏内存尝试 |
Adobe Flash Player 多个版本中,允许攻击者通过一个特殊构造的向量。执行任意代码或引起拒绝服务(堆栈内存损坏)。 |
2016-4178 |
Adobe Flash Player 本地文件系统安全绕过尝试 |
Adobe Flash Player多个版本存在漏洞,允许攻击者通过一个特殊构造的向量,绕过访问限制和获取敏感信息。 |
2016-4188 |
Adobe Flash Player TimedEvent损坏内存尝试 |
Adobe Flash Player 多个版本中,允许攻击者通过一个特殊构造的向量。执行任意代码或引起拒绝服务(内存损坏)。 |
2016-4192 |
Adobe Acrobat Reader JPEG 越限读取尝试 |
Adobe Acrobat Reader 多个版本存在安全漏洞,允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。 |
2016-4195 2016-4196 2016-4197 2016-4198 2016-4199 2016-4200 2016-4202 |
Adobe Acrobat Reader XSL多维数组损坏内存尝试,Adobe Acrobat Reader 多个版本存在安全漏洞 |
允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。 |
2016-4203 |
Adobe Acrobat Reader嵌入式TTF越限读取名称记录尝试 |
Adobe Acrobat Reader 多个版本存在安全漏洞,允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。 |
2016-4204 |
Adobe Reader嵌入式TTF堆溢出 |
Adobe Acrobat Reader 多个版本存在安全漏洞,允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。 |
2016-4223 |
Adobe Flash Player AdTimeline Item对象损坏内存尝试 |
Adobe Flash Player 多个版本,允许攻击者通过利用一个特殊构造的“类型混淆”执行任意代码。 |
2016-4225 |
Adobe Flash Player AdBreak Placement对象损坏内存尝试 |
Adobe Flash Player 多个版本,允许攻击者通过利用一个特殊构造的“类型混淆”执行任意代码。 |
2016-4226 |
Adobe Flash Player Stage 排列利用UAF漏洞尝试 |
Adobe Flash Player 多个版本产品存在UAF漏洞威胁,允许远程攻击者通过特殊构造的向量执行任意代码。 |
2016-4231 |
Adobe Flash Player MovieClip方法循环利用UAF漏洞尝试 |
Adobe Flash Player 多个版本中,存在UAF漏洞威胁,允许攻击者通过一个特殊构造的向量执行任意代码。 |
2016-4249 |
FILE-FLASH Adobe Flash Player中ByteArray类型混淆损坏内存尝试 |
Adobe Flash Player 多个版本中,存在基于堆的缓冲区溢出漏洞,允许攻击者通过一个特殊构造的向量执行任意代码。 |
2016-4251 |
Adobe Acrobat Reader PostScript字体损坏内存尝试 |
Adobe Acrobat Reader 多个版本存在安全漏洞,允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。 |
2016-4252 |
Adobe Acrobat Reader JPEG处理 损坏内存尝试 |
Adobe Acrobat Reader 多个版本存在安全漏洞,允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。 |