2016年08月22日漏洞特征库升级公告
发表日期:2016-08-22 15:51:14
2016-3288 |
微软IE页面布局利用UAF漏洞尝试 |
微软IE11允许远程攻击者通过一个构造的网页获取敏感信息。 |
2016-3289 |
微软IE InsertSelectDropdown利用UAF漏洞尝试 |
微软IE11和Edge允许远程攻击者通过一个构造的网页执行任意代码。 |
2016-3290 |
微软Windows IE MSHTML.dll类型混淆尝试 |
微软IE11允许远程攻击者通过一个构造的网页执行任意代码。 |
2016-3293 |
微软Edge edgehtml.dll无效历史状态利用UAF漏洞尝试 |
微软IE9、11和Edge允许远程攻击者通过一个构造的网页执行任意代码。 |
2016-3301 2016-3303 |
微软Windows GDI emf文件整型溢出尝试 |
微软多个系统中Windows字体库存在漏洞,允许远程攻击者通过一个构造的嵌入式字体执行任意代码。 |
2016-3304 |
微软Windows EMF中EmrText越限写尝试 |
微软多个系统中Windows字体库存在漏洞,允许远程攻击者通过一个构造的嵌入式字体执行任意代码。 |
2016-3308 |
微软Windows操作系统win32kfull 缓冲区破坏尝试 |
微软多个系统中内核模式驱动存在漏洞,允许本地用户通过一个构造的应用获取权限。 |
2016-3309 |
微软Windows win32kbase bOutline越限读尝试 |
微软多个系统中内核模式驱动存在漏洞,允许本地用户通过一个构造的应用获取权限。 |
2016-3310 |
微软Windows图形处理子组件本地提权尝试 |
微软多个系统中内核模式驱动存在漏洞,允许本地用户通过一个构造的应用获取权限。 |
2016-3311 |
微软Windows Win32kfull FloodFillWindow提权尝试 |
微软多个系统中内核模式驱动存在漏洞,允许本地用户通过一个构造的应用获取权限。 |
2016-3313 |
微软Office mso.dll越限内存访问尝试 |
多个版本的微软Office存在漏洞,允许远程攻击者通过一个构造的文件执行任意代码。 |
2016-3317 |
微软Word wwlib越限读尝试 |
多个版本的微软Office存在漏洞,允许远程攻击者通过一个构造的文件执行任意代码。 |
2016-3318 |
微软Word虚假jpeg内存破坏尝试 |
多个版本的微软Office存在漏洞,允许远程攻击者通过一个构造的文件执行任意代码。 |
2016-3322 |
微软IE mshtml.dll缓存对象利用UAF漏洞尝试 |
微软IE11和Edge允许远程攻击者通过一个构造的网页执行任意代码。 |
2016-3326 |
微软IE CStr内部字符串利用UAF漏洞尝试 |
微软IE9、11和Edge允许远程攻击者通过一个构造的网页获取敏感信息。 |
2016-3327 |
微软IE iertutil.dll长UNC重定向越限读尝试 |
微软IE9、11和Edge允许远程攻击者通过一个构造的网页获取敏感信息。 |
2016-4255 |
Adobe Reader CoolType 引擎FlateDecode 利用UAF漏洞尝试 |
Adobe Reader和Acrobat多个版本存在UAF漏洞,允许远程攻击者通过一个特殊构造的向量执行任意代码。 |