首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
Win2000发现“高危”漏洞 普通用户可获系统权限
  8月16日,日本微软公开了Windows 2000 OS的安全漏洞。操作系统权限有可能被登录Windows 2000的普通用户所窃取,解决方法为使用补丁。严重程度为“高”。

PostgreSQL cash_words()函数缓冲区溢出漏洞
  PostgreSQL的cash_words()函数对用户提交的参数缺少正确检查,攻击者可以利用这个漏洞进行缓冲区溢出攻击。

Microsoft SQL Server扩展存储过程权限提升漏洞
  SQL Server 7.0 和 SQL Server 2000缺省带的几个外部存储过程缺少必要的权限限制,可能导致低权限用户执行它们进而完全控制数据库系统。

Microsoft DirectX Files Viewer ActiveX控件远程缓冲区溢出漏洞
  Microsoft DirectX文件查看ActiveX控件在处理'File'参数时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。

FreeBSD系统调用有符号整数边界检查漏洞
  FreeBSD 内核提供了如下系统调用:accept(2)、getsockname(2)、getpeername(2)、vesa(4) FBIO_GETPALETTE ioctl(2)。它们错误地假定某个参数肯定为正整数,而实际上该参数是作为有符号整数处理的。因此,系统调用碰到负数参数时,会出现边界检查失败。

Microsoft网络共享器SMB请求远程缓冲区溢出漏洞
  Microsoft操作系统对畸形的SMB请求处理存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击,可能以系统权限执行任意代码。

Linux Kernel 2.4.18本地可提升权限安全漏洞
  Redhat发现在Linux内核2.4.18版本中存在几个安全问题,本地攻击者可以利用这些漏洞可能进行权限提升攻击。

HP Tru64 UNIX多个远程和本地缓冲区溢出漏洞
  Tru64 UNIX中的多个程序存在本地和远程缓冲区溢出,攻击者可以利用这些漏洞进行拒绝服务攻击或者进行权限提升。

PGP远程缓冲区溢出及口令泄露漏洞
  PGP对长文件名缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击者,导致以当前用户权限执行任意指令或者导致口令泄露。

多种Web浏览器零宽度GIF图象导致内存破坏漏洞
  多种Web浏览器在处理GIF图象文件时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击或者以用户进程权限执行任意指令。

SWS Simple Web Server远程堆栈破坏漏洞
  Simple Web Server的recv()调用处理存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。


版权所有,未经许可,不得转载