首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
Microsoft Internet Explorer ShowHelp远程任意命令执行漏洞
  MSIE的showHelp()实现存在问题,远程攻击者可以利用这个漏洞构造恶意页面,诱使用户点击,以用户权限查看系统文件或者执行任意命令。

FreeBSD syncookies TCP初始序列号漏洞
  FreeBSD syncookie实现由于生成的密钥长度太短,远程攻击者可以利用这个漏洞通过暴力破解恢复密钥,通过伪造TCP连接来进行攻击。

Microsoft Windows XP 内核重定向器本地缓冲区溢出漏洞
  Windows XP的重定向器存在一个安全问题,在处理收到的参数信息时未检测长度导致了一个缓冲区溢出问题。一个低权限用户也可利用该问题使系统蓝屏重启,如果精心构造代码,就可以系统权限执行任意命令。目前这个漏洞还没有发现远程利用的方法。

Sun Solaris UDP RPC包远程拒绝服务攻击漏洞
  Solaris在处理恶意UDP形式RPC包时存在漏洞,远程攻击者可以利用这个漏洞消耗系统大量内存,甚至临时交换内存(swap),可使系统产生拒绝服务攻击。

多家厂商ATM硬件安全模块PIN产生/校验漏洞
  HSM APIs的设计存在缺陷,攻击者可以通过产生和校验PIN号码来大大降低暴力破解的次数。

Cisco IOS ICMP重定向路由表修改漏洞
  在关闭IP路由的情况下,CISCO会接收伪造的ICMP重定向,远程攻击者可以利用这个漏洞发送恶意ICMP信息包,而导致修改CISCO IOS路由表。

多家厂商会话初始化协议漏洞
  SIP实现存在多个漏洞,远程攻击者可以利用这些漏洞对设备进行拒绝服务,未授权访问等攻击。

IBM Lotus Domino HTTP重定向远程缓冲区溢出漏洞
  Lotus Domino对HTTP重定向处理存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以Domino进程权限在系统上执行任意指令。

IBM Lotus Domino Web服务程序iNotes s_ViewName/Foldername远程缓冲区溢出漏洞
  Lotus Domino iNotes Web服务程序对用户提供的请求参数缺少正确边界缓冲区检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以Domino进程权限在系统上执行任意指令。

IBM Lotus iNotes ActiveX控件远程缓冲区溢出漏洞
  Lotus Domino iNotes安装的ActiveX控件对用户提供的请求参数缺少正确边界缓冲区检查,远程攻击者可以利用这个漏洞构建恶意WEB页,诱使用户点击,触发进行缓冲区溢出攻击,可能以用户进程权限在系统上执行任意指令。

Cisco IOS OSPF邻居远程缓冲区溢出漏洞
  CISCO IOS在处理畸形OSPF包时存在缓冲区溢出,远程攻击者可以利用这个漏洞可能在设备上执行恶意指令及进行恶意拒绝服务攻击。

Oracle 9i应用服务器DAV_PUBLIC远程格式串溢出漏洞
  Oracle 9i应用服务器使用的DAV模块在记录错误信息时存在格式串错误,远程攻击者可以利用这个漏洞构建恶意请求破坏Oralce进程的堆栈结构,可能以'Oralce'进程权限在系统上执行任意指令。

Oracle数据库服务器TO_TIMESTAMP_TZ函数远程缓冲区溢出漏洞
  Oracle数据库中包含的TO_TIMESTAMP_TZ函数对用户提交的参数没有进行充分缓冲区边界检查,远程攻击者可以利用这个漏洞对数据库进行缓冲区溢出攻击,可能以Oracle进程权限在系统上执行任意指令。

Oracle数据库服务器TZ_OFFSET函数远程缓冲区溢出漏洞
  Oracle数据库中包含的TZ_OFFSET函数对用户提交的参数没有进行充分缓冲区边界检查,远程攻击者可以利用这个漏洞对数据库进行缓冲区溢出攻击,可能以Oracle进程权限在系统上执行任意指令。

Oracle数据库服务器BFILENAME函数远程缓冲区溢出漏洞
  Oracle数据库中的BFILENAME函数在处理DIRECTORY参数时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞对数据库进行缓冲区溢出攻击,可能以Oracle进程权限在系统上执行任意指令。

Oracle数据库服务器远程缓冲区溢出漏洞
  ORACLE数据库服务程序在拷贝用户名外部数据到本地内存缓冲区时没有进行充分边界检查,远程攻击者可以利用这个漏洞对数据库进行缓冲区溢出攻击,可能以Oracle进程权限在系统上执行任意指令。


版权所有,未经许可,不得转载