安全公告
-
Samba未初始化指針釋放遠程代碼執行漏洞 (Alert2015-03)
2015-02-26描述:CVE ID:CVE-2015-0240受影響的軟件及系統:====================Samba 3 5 0 到 4 2 0rc4未受影響的軟件及系統:======================Samba 3 6 25Samba 4 0 25Samba 4 1 17Samba 4 2 0rc5綜述:======Samba 3 5 0到4 2 0rc4版本的smbd文件服務程序存在一個遠程代碼執行漏洞,攻擊者可以無需登錄執行任意代碼。鑒于Samba使用較為廣泛,建議正使用受影響版本的用戶盡快升級。分析:======Samba 3 5 0到4 2 0
更多 -
微軟發布2月份9個安全公告 修復了56個安全漏洞 (Alert2015-02)
2015-02-11描述:微軟發布了2月份9個安全公告:MS15-009到MS15-017,修復了Microsoft Windows、Internet Explorer、Office、Graphics、GP、VMM、KMD中的安全漏洞。我們強烈建議使用Windows操作系統的用戶立刻檢查一下您的系統是否受此漏洞影響,并按照我們提供的解決方法予以解決。分析:======1、MS15-009此更新解決了Internet Explorer內1個公開報告的漏洞和40個秘密報告的漏洞。如果用戶用IE查看特制的網頁,最嚴重的漏洞可導致遠
更多 -
Glibc gethostbyname()堆緩沖區溢出漏洞 (Alert2015-01)
2015-01-28描述:CVE ID:CVE-2015-0235受影響的軟件及系統:====================Glibc 2 2 - 2 17未受影響的軟件及系統:======================Glibc 2 18綜述:======Glibc 2 18之前的版本中的__nss_hostname_digits_dots()函數存在一個堆緩沖區漏洞,攻擊者可以利用此漏洞執行任意代碼。由于Glibc是基礎的C運行庫,大量應用都可能受此問題影響,建議盡快升級。分析:======glibc是GNU發布的libc庫,即c運行庫,幾乎其它任何運
更多 -
描述:CVE ID:CVE-2014-4114受影響的軟件及系統:====================Microsoft Windows VistaMicrosoft Windows Server 2008Microsoft Windows 7Microsoft Windows Server 2008 R2 Microsoft Windows 8 Microsoft Windows 8 1Microsoft Windows RT Microsoft Windows RT 8 1未受影響的軟件及系統:======================Microsoft Windows XP綜述:======Windows OLE組件功能中存在一個漏洞,
更多 -
SSL 3.0 POODLE攻擊信息泄露漏洞 (Alert2014-10)
2014-10-15描述:CVE ID:CVE-2014-3566受影響的軟件及系統:====================SSL 3 0未受影響的軟件及系統:======================TLS 1 0TLS 1 1TLS 1 2綜述:======SSL 3 0協議被發現存在一個安全漏洞,有條件執行中間人攻擊的攻擊者可以對加密數據進行破解,從而獲取HTTP cookie等敏感信息。分析:======SSL3 0是已過時且不安全的協議,目前已被TLS 1 0,TLS 1 1,TLS 1 2替代,因為兼容性原因,大多數的TLS實現依然
更多 -
描述:CVE ID:CVE-2014-6271受影響的軟件及系統:====================GNU Bash
更多