当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2017年02月13日漏洞特征库升级公告

     发表日期:2017-02-13 09:20:00

2014-6366

微软的Internet Explorer 7 CTreeNode对象远程执行代码的尝试

微软Internet Explorer 6和7允许远程攻击者执行任意代码或通过制作网站,又名导致拒绝服务(内存破坏)的Internet Explorer的内存损坏漏洞。

2014-7993

2014-7994

2014-7995

2014-7999

Cisco Meraki默认管理凭据尝试

Cisco-Meraki MS、MR和MX都是美国思科(Cisco)公司的云管理无线网络设备。多款Cisco-Meraki设备中存在安全漏洞,该漏洞源于HTTP处理程序没有正确验证请求。远程攻击者可利用该漏洞获取敏感的证书信息。

2015-0048

微软IE对象属性更改利用UAF漏洞尝试

Microsoft Internet Explorer 9允许远程攻击者通过构造的网站执行任意代码或导致拒绝服务(破坏内存)

2015-0301

Adobe Flash Player代理任意文件写尝试

多个版本Adobe Flash Player存在漏洞,允许远程攻击者执行任意代码。

2015-4433

Adobe Flash Player NetConnection 类型混淆尝试

Adobe Reader 和Acrobat 多个版本的产品存在安全漏洞,远程攻击者通过特殊构造的向量可以执行任意代码。

2015-8046

Adobe Flash Player AS2 TextField antiAliasType利用UAF漏洞尝试

多个版本Adobe Flash Player存在UAF漏洞,允许攻击者执行任意代码。

2016-4152

Adobe Flash Player Primetime SDK ShimContentResolver内存破坏尝试

多个版本Adobe Flash Player存在漏洞,将产生影响及攻击向量。

2016-6435

Cisco Firepower管理控制台6.0本地文件include尝试

Cisco Firepower管理控制台6.0存在漏洞,允许远程攻击者执行任意代码。

2017-2951

Adobe Acrobat Reader xfa子表单利用UAF漏洞尝试

多个版本Adobe Acrobat Reader存在UAF漏洞,允许攻击者执行任意代码。

2017-2951

Adobe Flash Player自定义toString函数尝试

多个版本微软Adobe Flash Player存在漏洞,允许远程攻击者执行任意代码。

2017-2963

Adobe Acrobat TIFF ICC标记堆缓冲区溢出尝试

多个版本Adobe Acrobat存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2017-3823

Cisco WebEx扩展命令执行尝试

多个版本Cisco WebEx存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。