安全公告
-
微軟發布6月份7個安全公告 修復了66個安全漏洞 (Alert2014-07)
2014-06-11描述:微軟發布了6月份7個安全公告:MS14-030到MS14-036,修復了Microsoft RDP, TCP協議, MS Lync, MSXML, MS Word, Internet Explorer, MS GDI+中的安全漏洞共計66個,其中包括59個IE瀏覽器的安全漏洞。我們強烈建議使用Windows操作系統的用戶立刻檢查一下您的系統是否受這些漏洞影響,并及時安裝補丁。分析:1、MS14-030此更新解決了Microsoft Windows內一個秘密報告的漏洞。如果攻擊者在活動RDP會話時可以訪問
更多 -
IE VML UAF遠程代碼執行0day漏洞 (Alert2014-06)
2014-04-28描述:Microsoft IE是微軟公司推出的一款網頁瀏覽器。IE存在一個遠程代碼執行0day漏洞,微軟已經發現有攻擊者在利用此漏洞攻擊IE 9和IE 11。調查發現,此漏洞影響從IE 6到IE 11的所有版本。目前微軟還沒有提供正式補丁,但提供了臨時解決方法。強烈建議IE用戶參照解決方法部分的措施進行必要的防護,并在微軟正式補丁發布后及時升級。分析:======IE的VGX DLL組件存在一個遠程代碼執行漏洞。利用此漏洞訪問已經被刪除或未
更多 -
描述:CVE ID:CVE-2014-0094,CVE-2014-0112,CVE-2014-0113受影響的軟件及系統:====================Apache Struts 2 0 0 - Apache Struts 2 3 16 1未受影響的軟件及系統:======================Apache Struts 2 3 16 2綜述:======Apache Struts2在處理修復CVE-2014-0094的漏洞修補方案存在漏洞,導致補丁可被完全繞過,攻擊者通過提交精心構造請求,繞過修復補丁造成文件泄漏或拒絕服務,在特定情況下(例如Tomc
更多 -
OpenSSL心跳包越界讀敏感信息泄漏漏洞 (Alert2014-04)
2014-04-09描述:CVE ID:CVE-2014-0160受影響的軟件及系統:====================OpenSSL 1 0 1-OpenSSL 1 0 1fOpenSSL 1 0 2-betaOpenSSL 1 0 2-beta1未受影響的軟件及系統:======================OpenSSL 0 9 8OpenSSL 1 0 0 OpenSSL 1 0 1gOpenSSL 1 0 2-beta2綜述:======OpenSSL是一種開放源碼的SSL實現,用來實現網絡通信的高強度加密,現在被廣泛地用于各種網絡應用程序中。由于OpenSSL在處理TLS心跳擴展中沒有進行
更多 -
描述:CVE ID:CVE-2014-1761受影響的軟件及系統:====================Microsoft Word 2003 Service Pack 3Microsoft Word 2007 Service Pack 3Microsoft Word 2010 Service Pack 1 (32-bit editions)Microsoft Word 2010 Service Pack 2 (32-bit editions)Microsoft Word 2010 Service Pack 1 (64-bit editions)Microsoft Word 2010 Service Pack 2 (64-bit editions)Microsoft Wor
更多 -
描述:CVE ID:CVE-2014-0322受影響的軟件及系統:====================Microsoft Internet Explorer 10綜述:======Microsoft IE是微軟公司推出的一款網頁瀏覽器。IE存在一個遠程代碼執行0day漏洞,微軟已經發現有攻擊者在利用此漏洞攻擊IE 10。調查發現此漏洞只影響IE 10一個版本。目前微軟還沒有提供正式補丁。強烈建議IE用戶參照解決方法部分的措施進行必要的防護,并在微軟正式補丁發布后及時升級。分析:======IE
更多