2017年07月24日漏洞特征库升级公告
发表日期:2017-10-09 16:41:43
2017-3080 |
Microsoft Internet Explorer EPM brokercreatefile文件访问旁路尝试 |
微软IE11允许远程攻击者绕过文件权限并获取敏感信息。 |
2017-3099 |
Adobe Flash Player SWF文件远程内存破坏漏洞利用尝试 |
Flash Player是一款非常流行的FLASH播放器。Adobe Flash Player在SWF文件的实现上存在远程内存破坏漏洞,攻击者可利用这些漏洞在受影响应用程序中执行任意代码,造成拒绝服务。此漏洞已通过作为电子邮件附件传送的Microsoft Excel (.xls)中嵌入的Flash (.swf)文件广泛加以利用。 |
2017-3100 |
Adobe Flash Player applyFilter内存破坏尝试 |
Adobe Flash Player存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。 |
2017-6971 |
AlienVault OSSIM nfsen.php命令注入尝试 |
AlienVault OSSIM存在漏洞,允许远程攻击者执行任意代码。 |
2017-8578 |
微软win32u PlgBlt越界内存写入尝试 |
微软win32u PlgBlt存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。 |
2017-8594 |
Microsoft Internet Explorer 11类型混淆漏洞尝试 |
微软Internet Explorer 11存在漏洞,允许远程攻击者执行任意代码。 |
2017-8598 |
Microsoft Edge未初始化内存 |
Microsoft Edge存在漏洞,允许攻击者访问敏感信息。 |
2017-8601 |
Microsoft Edge脚本引擎内存破坏尝试 |
Microsoft Edge存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。 |
2017-8618 |
Microsoft Edge VBScript VarType越界读取尝试 |
Microsoft Edge VBScript存在漏洞,允许攻击者访问敏感信息。 |
2017-8619 |
Microsoft Windows Edge数组越界写入 |
微软Windows Edge存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。 |