当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2016年07月25日漏洞特征库升级公告

     发表日期:2016-07-25 14:08:38

2015-0310

Adobe Flash Player AS3 正则表达式符号扩展拒绝服务攻击尝试

Adobe Flash Player 多个版本存在安全漏洞,允许远程攻击者绕过ASLR保护机制,进而执行任意代码。

2015-1641

RTF 文档存在错误文件

微软Office多款软件存在漏洞,允许远程攻击者通过一个构造的RTF文档,执行任意代码。

2015-1641

Win.Trojan.Neurevt 恶意RTF文件下载尝试

此事件表明主机受到木马的感染威胁。Win.Trojan.Neurevt,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

2016-0984

Adobe Flash Player loadPCMFrom ByteArray异常空指针访问尝试

Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。

2016-3240

微软Internet Explorer Dxtrans表元素利用UAF漏洞尝试

微软Internet Explorer 9到11允许远程攻击者通过构造一个网站执行任意代码或引起拒绝服务(损坏内存)。

2016-3243

微软IE mshtml.dll无效调整利用UAF尝试

微软IE 10和11允许远程攻击者通过一个构造的恶意网站,执行任意代码或引起拒绝服务(损坏内存)。

2016-3244

微软IE Edge文本节点表格单元利用UAF漏洞尝试

微软Edge允许远程攻击者通过构造一个恶意网站绕过ASLR保护机制。

2016-3246

微软Edge edgehtml 越限内存复制尝试

微软Edge允许远程攻击者通过构造一个网站执行任意代码或引起拒绝服务(损坏内存)。

2016-3249

微软Windows NtUserDraw 特权升级尝试

微软windows多个版本中内核模式驱动存在安全漏洞,允许本地用户通过构造一个应用获取特定权限。

2016-3250

win32k.sys 桌面切换存在UAF漏洞

微软windows多个版本中内核模式驱动存在安全漏洞,允许本地用户通过构造一个应用获取特定权限。

2016-3254

微软Windows EndDefer Window

Pos 空页面引用尝试

微软windows多个版本中内核模式驱动存在安全漏洞,允许本地用户通过构造一个应用获取特定权限。

2016-3259

微软Edge chakra.dll无效指针使用尝试

微软IE、Edge及其他产品多个版本中,多种脚本引擎,允许允许远程攻击者通过构造一个网站执行任意代码或引起拒绝服务(损坏内存)。

2016-3261

微软 IE textTransform越限访问内存尝试

微软Internet Explorer 11允许远程攻击者通过构造一个恶意网站获取敏感信息。

2016-3264

微软Edge clientInformation. Geo

location.getCurrentPosition利用UAF漏洞尝试

微软Internet Explorer 9到11允许远程攻击者通过构造一个网站执行任意代码或引起拒绝服务(损坏内存)。

2016-3271

微软Edge ArrayBuffer.transfer 信息泄露尝试

微软Edge的VBScript引擎允许远程攻击者通过构造一个恶意网站,从进程内存获取敏感信息。

2016-3276

微软IE HTML头标签注入远程可执行代码尝试

微软Internet Explorer 11和微软Edge,允许远程攻击者通过构造一个URL进行内容欺骗攻击。

2016-3280

微软Office Word wwlib越限访问内存尝试

微软Office多个版本中的Word存在漏洞,允许远程攻击者通过一个构造的office文档,执行任意代码。

2016-3281

微软Office Word wwlib禁止访问内存尝试

微软Office多个版本中的Word存在漏洞,允许远程攻击者通过一个构造的office文档,执行任意代码。

2016-3282

微软Office Word不支持XML格式的读

微软Office多个版本中的Word存在漏洞,允许远程攻击者通过一个构造的office文档,执行任意代码。

2016-3284

微软Office Excel空bookViews元素引发拒绝服务

微软Office多个版本中的Excel存在漏洞,允许远程攻击者通过一个构造的office文档,执行任意代码。

2016-3286

微软Windows win32kfull.sys 越限读取尝试

微软windows多个版本中内核模式驱动存在安全漏洞,允许本地用户通过构造一个应用获取特定权限。

2016-4173

Adobe Flash Player Transform对象利用UAF漏洞尝试

Adobe Flash Player 多个版本产品存在UAF漏洞威胁,允许远程攻击者通过特殊构造的向量执行任意代码。

2016-4175

Adobe Flash Player虚假标签类型与长度使用尝试

Adobe Flash Player 多个版本存在漏洞,允许攻击者通一个特殊构造的向量,执行任意代码或引起拒绝服务(内存损坏)。

2016-4176

Adobe Flash Player虚假标签越限读取尝试

Adobe Flash Player 多个版本存在漏洞,允许攻击者通一个特殊构造的向量,执行任意代码或引起拒绝服务(堆栈内存损坏)。

2016-4177

Adobe Flash Player虚假标签解析损坏内存尝试

Adobe Flash Player 多个版本中,允许攻击者通过一个特殊构造的向量。执行任意代码或引起拒绝服务(堆栈内存损坏)。

2016-4178

Adobe Flash Player 本地文件系统安全绕过尝试

Adobe Flash Player多个版本存在漏洞,允许攻击者通过一个特殊构造的向量,绕过访问限制和获取敏感信息。

2016-4188

Adobe Flash Player TimedEvent损坏内存尝试

Adobe Flash Player 多个版本中,允许攻击者通过一个特殊构造的向量。执行任意代码或引起拒绝服务(内存损坏)。

2016-4192

Adobe Acrobat Reader JPEG 越限读取尝试

Adobe Acrobat Reader 多个版本存在安全漏洞,允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。

2016-4195

2016-4196

2016-4197

2016-4198

2016-4199

2016-4200

2016-4202

Adobe Acrobat Reader XSL多维数组损坏内存尝试,Adobe Acrobat Reader 多个版本存在安全漏洞

允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。

2016-4203

Adobe Acrobat Reader嵌入式TTF越限读取名称记录尝试

Adobe Acrobat Reader 多个版本存在安全漏洞,允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。

2016-4204

Adobe Reader嵌入式TTF堆溢出

Adobe Acrobat Reader 多个版本存在安全漏洞,允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。

2016-4223

Adobe Flash Player AdTimeline Item对象损坏内存尝试

Adobe Flash Player 多个版本,允许攻击者通过利用一个特殊构造的“类型混淆”执行任意代码。

2016-4225

Adobe Flash Player AdBreak

Placement对象损坏内存尝试

Adobe Flash Player 多个版本,允许攻击者通过利用一个特殊构造的“类型混淆”执行任意代码。

2016-4226

Adobe Flash Player Stage 排列利用UAF漏洞尝试

Adobe Flash Player 多个版本产品存在UAF漏洞威胁,允许远程攻击者通过特殊构造的向量执行任意代码。

2016-4231

Adobe Flash Player MovieClip方法循环利用UAF漏洞尝试

Adobe Flash Player 多个版本中,存在UAF漏洞威胁,允许攻击者通过一个特殊构造的向量执行任意代码。

2016-4249

FILE-FLASH Adobe Flash Player中ByteArray类型混淆损坏内存尝试

Adobe Flash Player 多个版本中,存在基于堆的缓冲区溢出漏洞,允许攻击者通过一个特殊构造的向量执行任意代码。

2016-4251

Adobe Acrobat Reader PostScript字体损坏内存尝试

Adobe Acrobat Reader 多个版本存在安全漏洞,允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。

2016-4252

Adobe Acrobat Reader JPEG处理 损坏内存尝试

Adobe Acrobat Reader 多个版本存在安全漏洞,允许远程攻击者通过一个特殊构造的向量,执行恶意代码或发起拒绝服务攻击损坏内存。