当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2018年10月30日漏洞特征库升级公告

     发表日期:2018-10-30 17:30:00

2015-0279

2018-12532

JBoss Richfaces表达式语言注入尝试

JBoss Richfaces存在漏洞,允许远程攻击者执行任意代码。

2018-0952

Microsoft Windows SystemCollector权限升级尝试

Microsoft Windows中的漏洞允许本地用户获得权限。

2018-11776

Apache Struts java.lang.ProcessBuilder类访问尝试

Apache Struts存在漏洞,允许远程攻击者执行任意代码。

2018-12767

Adobe Acrobat Reader JBIG恶意数据越界读取尝试

Adobe Acrobat Reader存在漏洞,允许攻击者访问敏感信息。

2018-5031

Adobe Acrobat Pro格式错误的嵌入式TTF文件内存破坏尝试

Adobe Acrobat Pro存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-5035

Adobe Acrobat EmfPlusDrawImagePoints越界读取尝试

Adobe Acrobat存在漏洞,允许攻击者访问敏感信息。

2018-8367

Microsoft Edge Chakra引擎UAF漏洞攻击脚本利用尝试

Microsoft Edge存在UAF漏洞,允许攻击者执行任意代码。

2018-8389

Microsoft IE浏览器内存溢出尝试

微软IE浏览器8到9,存在安全漏洞允许远程攻击者通过构造的站点执行任意代码或造成拒绝服务攻击。

2018-8391

Microsoft Edge类型混淆内存破坏尝试

Microsoft Edge存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-8420

Microsoft Internet Explorer MSXML利用UAF漏洞尝试

Microsoft Internet Explorer MSXML存在UAF漏洞,允许攻击者执行任意代码。

2018-8440

Microsoft Windows ALPC任务计划程序本地提权升级尝试

Microsoft Windows ALPC中的漏洞允许本地用户获得权限。

2018-8442

Microsoft Windows内核信息泄露尝试

Microsoft Windows存在漏洞,允许攻击者访问敏感信息。

2018-8447

Microsoft IE浏览器内存溢出尝试

微软IE浏览器8到9,存在安全漏洞允许远程攻击者通过构造的站点执行任意代码或造成拒绝服务攻击。

2018-8461

Microsoft IE浏览器内存溢出尝试

微软IE浏览器8到9,存在安全漏洞允许远程攻击者通过构造的站点执行任意代码或造成拒绝服务攻击。

2018-8467

Microsoft Edge类型混淆代码执行尝试

Microsoft Edge存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-8475

Microsoft Windows错误的TIFF远程代码执行尝试

Microsoft Windows存在漏洞,允许远程攻击者执行任意代码。