当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2017年07月24日漏洞特征库升级公告

     发表日期:2017-10-09 16:41:43

2017-3080

Microsoft Internet Explorer EPM brokercreatefile文件访问旁路尝试

微软IE11允许远程攻击者绕过文件权限并获取敏感信息。

2017-3099

Adobe Flash Player SWF文件远程内存破坏漏洞利用尝试

Flash Player是一款非常流行的FLASH播放器。Adobe Flash Player在SWF文件的实现上存在远程内存破坏漏洞,攻击者可利用这些漏洞在受影响应用程序中执行任意代码,造成拒绝服务。此漏洞已通过作为电子邮件附件传送的Microsoft Excel (.xls)中嵌入的Flash (.swf)文件广泛加以利用。

2017-3100

Adobe Flash Player applyFilter内存破坏尝试

Adobe Flash Player存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2017-6971

AlienVault OSSIM nfsen.php命令注入尝试

AlienVault OSSIM存在漏洞,允许远程攻击者执行任意代码。

2017-8578

微软win32u PlgBlt越界内存写入尝试

微软win32u PlgBlt存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2017-8594

Microsoft Internet Explorer 11类型混淆漏洞尝试

微软Internet Explorer 11存在漏洞,允许远程攻击者执行任意代码。

2017-8598

Microsoft Edge未初始化内存

Microsoft Edge存在漏洞,允许攻击者访问敏感信息。

2017-8601

Microsoft Edge脚本引擎内存破坏尝试

Microsoft Edge存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2017-8618

Microsoft Edge VBScript VarType越界读取尝试

Microsoft Edge VBScript存在漏洞,允许攻击者访问敏感信息。

2017-8619

Microsoft Windows Edge数组越界写入

微软Windows Edge存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。