首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
Macromedia Flash畸形SWF远程缓冲区溢出漏洞
  Macromedia Flash在处理包含特殊畸形头字段的SWF文件时存在问题,远程攻击者可以利用这个漏洞构建包含恶意SWF文件的WEB页,诱使用户访问来触发缓冲区溢出。

Windows WM_TIMER消息处理权限提升漏洞
  WM_TIMER消息存在安全问题,本地或者利用终端服务访问攻击者可以利用这个漏洞使用WM_TIMER消息利用其他高权限进程执行回调函数,造成权限提升。

MySQL COM_CHANGE_USER密码长度帐号破坏漏洞
  MySQL的密码验证机制存在缺陷,远程攻击者可以利用这个漏洞以其他数据库帐号访问数据库。

Cyrus IMAPD Pre-Login堆破坏漏洞
  Cyrus IMAPD不充分处理登录超长字符串,远程攻击者可以利用这个漏洞对守护程序进行缓冲区溢出攻击,可能以IMAPD进程权限在系统上执行任意指令。

RealNetworks Helix Universal Server超长URI双HTTP请求远程缓冲区溢出漏洞
  Helix Universal Server由于对HTTP请求缺少正确边界缓冲区检查,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击,可能以服务器进程权限在系统上执行任意指令。

多个SSH2服务器客户端超长字段远程缓冲区溢出漏洞
  在测试过程中发现多个SSH2服务器和客户端不正确处理非法或不正确部分字符串(如问候行,KEXINIT包中的所有字符串)长度,远程攻击者可以利用这个漏洞进行拒绝服务攻击或可能以进程权限执行任意代码。

Microsoft Java虚拟机CODEBASE参数文件泄露漏洞
  Microsoft Java虚拟机不正确处理'CODEBASE'参数值,远程攻击者可以利用这个漏洞使系统在其他安全区域内执行恶意Java Applet程序。

Microsoft Java虚拟机URL解析漏洞
  Microsoft Java虚拟机不正确解析攻击者提供的恶意URL,远程攻击者可以利用这个漏洞重定向通信,获得通信敏感信息。

Microsoft Java虚拟机JDBC API远程访问漏洞
  Microsoft Java虚拟机对applet访问JDBC API安全检查不充分,远程攻击者可以利用这个漏洞以其他用户权限访问系统使用的数据库。

Microsoft Java虚拟机user.dir访问信息泄露漏洞
  Microsoft Java虚拟机存在漏洞允许用户访问user.dir属性,远程攻击者可以利用这个漏洞获得当前应用程序目录和用户名等信息。

Microsoft Java虚拟机Java对象例示拒绝服务攻击漏洞
  Microsoft Java虚拟机不正确初始化部分Java对象,远程攻击者可以利用这个漏洞使当前应用程序如IE由于内存破坏而崩溃。

Microsoft Java虚拟机标准安全管理器访问确认漏洞
  Microsoft Java虚拟机的标准安全管理器(Standard Security Manager)不充分执行访问确认检查,远程攻击者可以利用这个漏洞在当前浏览器会话中不执行指定Java Applet程序。

Microsoft Java虚拟机COM对象访问确认漏洞
  Microsoft Java虚拟机允许恶意JAVA APPLET访问组件对象模型(COM)对象,远程攻击者可以利用这个漏洞控制目标用户系统。

Windows Shell远程缓冲区溢出漏洞
  Windows Shell展开音频文件中定制属性信息时没有正确检查边界缓冲区,远程攻击者可以利用这个漏洞通过建立恶意.mp3或.wma文件,诱使用户打开来触发缓冲区溢出,可能以用户进程权限在系统上执行任意指令。

Cobalt RaQ4管理接口远程命令执行漏洞
  Cobalt RaQ WEB管理接口在处理用户提供的EMAIL参数时缺少正确过滤,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。

OpenLDAP多个远程缓冲区溢出漏洞
  Suse安全小组在检查源代码时发现存在多个缓冲区边界没有正确检查问题,远程攻击者可以利用这些漏洞进行缓冲区溢出攻击,可能以OpenLDAP进程权限在系统上执行任意指令。


版权所有,未经许可,不得转载