首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
Microsoft Windows NtSystemDebugControl()内核API函数权限提升漏洞
  Microsoft Windows操作系统内核API函数存在安全问题,本地攻击者可以利用这个漏洞提升权限。

RealPlayer/RealOne Player支持文件类型多个缓冲区溢出漏洞
  RealPlayer & RealOne Player在处理各种支持的文件类型时缺少充分边界检查,远程攻击者可以利用这个漏洞构建恶意文件,诱使用户访问,触发缓冲区溢出。

ISS RealSecure/BlackICE协议分析模块SMB解析堆溢出漏洞
  RealSecure和BlackICE使用的协议分析模块在处理SMB协议时缺少充分的缓冲区边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以系统权限在主机中执行任意指令。

BSD Kernel SHMAT系统调用权限提升漏洞
  shmat(2)系统调用存在编程错误,可导致共享内存段参考计数器错误的增长,可能造成权限提升。

Ipswitch IMail Server LDAP守护进程远程缓冲区溢出漏洞
  Ipswitch LDAP守护进程不充分检查用户提供的LDAP标记,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以LDAP守护进程进程权限在系统上执行任意指令。

Check Point VPN-1/SecuRemote ISAKMP超大证书请求负载缓冲区溢出漏洞
  Checkpoint VPN-1服务端和Checkpoint VPN客户端在处理超大证书负载时缺少充分检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以系统权限控制防火墙服务器。

Linux Kernel do_mremap VMA本地权限提升漏洞
  Linux内核中mremap(2)系统调用由于没有对函数返回值进行检查,本地攻击者可以利用这个漏洞获得root用户权限。

Serv-U FTP服务器MDTM命令远程缓冲区溢出漏洞
  Serv-U提供FTP命令"MDTM"用于用户更改文件时间,当用户成功登录系统,并发送畸形超长的时区数据作为命令参数,可触发缓冲区溢出,精心构建参数数据可能以FTP进程权限在系统上执行任意指令。

Microsoft Windows ASN.1库BER解码堆破坏漏洞
  Microsoft ASN.1库实现上存在整数溢出漏洞,远程攻击者可以利用这些漏洞造成堆破坏从而执行恶意指令。漏洞影响MSASN1.DLL相关的应用,其中比较常见的是LSASS.EXE和CRYPT32.DLL(任何使用CRYPT32.DLL的应用程序)。


版权所有,未经许可,不得转载