当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2015年08月31日漏洞特征库升级公告

     发表日期:2015-08-31 10:51:22

 

IPS特征库升级公告

 

CVE编号

漏洞名称

漏洞描述

CVE-2015-5541

Adobe Flash Player BitmapData applyFilter溢出漏洞

Adobe Flash Player BitmapData applyFilter 堆溢出尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5561

Adobe Flash Player TextField filters use-after-free攻击漏洞

Adobe Flash Player TextField filters use-after-free attempt,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5557/

CVE-2015-5134

Adobe Flash Player SharedObject 设置攻击漏洞

Adobe Flash Player ASnative 之前设置 SharedObject 变量设置尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5440

Adobe Flash Player XML 对象攻击漏洞

Adobe Flash Player 子节点XML 对象释放后重用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5559

Adobe Flash Player BitmapData 对象攻击漏洞

Adobe Flash Player BitmapData 对象释放后重用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5133

Adobe Flash Player corrupt 字形数组越界攻击漏洞

Adobe Flash Player corrupt 字形数组越界尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5555

Adobe Flash Player setAdvancedAntialiasingTable 类型混淆攻击漏洞

Adobe Flash Player setAdvancedAntialiasingTable 类型混淆尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的类型混淆方法,执行任意代码或造成拒绝服务攻击。

CVE-2015-5548

Adobe Flash Player XML父节点指向错误漏洞

Adobe Flash Player XML pointer wrong parent reference,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5558

Adobe Flash Player FileReference类型攻击漏洞

Adobe Flash Player FileReference 构造函数类型混乱的尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5124

Adobe Flash Player NetMonitor攻击漏洞

Adobe Flash Player NetMonitor 释放后重用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5125

Adobe Flash Player cookie 位置泄露漏洞

Adobe Flash Player 秘密cookie 位置泄露尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-3107

Adobe Flash Player NetConnection攻击漏洞

Adobe Flash Player NetConnection 释放后重用尝试。多款Adobe产品中存在释放后重用漏洞。攻击者可利用该漏洞执行任意代码,控制受影响系统。以下产品及版本受到影响:基于Windows和OS X平台的Adobe Flash Player 17.0.0.188及之前版本,13.0.0.289及之前版本;基于Linux平台的Adobe Flash Player 11.2.202.460及之前版本等。

CVE-2015-5563

Google Chrome pepflashplayer SurfaceFilterList攻击漏洞

Google Chrome pepflashplayer SurfaceFilterList 释放后重用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5556

Adobe Flash Player CreateTextField 攻击漏洞

Adobe Flash Player CreateTextField 释放后重用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-1489

Semantec Endpoint Protection Manager代码执行攻击漏洞

Semantec Endpoint Protection Manager 服务器权限提升代码执行尝试。该软件可防范恶意攻击,如病毒、蠕虫、特洛伊木马等。SEPM 12.1-RU6-MP1之前12.1版本的管理控制台中存在安全漏洞。远程攻击者可利用该漏洞获取权限。

CVE-2015-5546

Adobe Flash Player SWF攻击漏洞

Adobe Flash Player SWF解除引用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5131

Adobe Flash Player 标签长度缓冲区溢出漏洞

Adobe Flash Player 标签长度缓冲区溢出尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-2502

Microsoft Windows IE代码执行攻击漏洞

Microsoft Windows IE浏览器表布局缓存任意代码执行,微软IE 浏览器7到11存在安全漏洞,允许远程攻击者通过特殊构造的站点,执行任意代码或造成拒绝服务攻击。

CVE-2015-5545

Adobe Flash Player slow script 无效指针引用攻击漏洞

Adobe Flash Player slow script 无效指针引用尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5544

Adobe Flash Player bitmap内存溢出漏洞

Adobe Flash Player bitmap处理内存溢出尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5549

Adobe Flash Player XML属性删除内存写越界漏洞

Adobe Flash Player XML 属性删除内存写越界尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5547

Adobe Flash Player 指针渗透攻击漏洞

Adobe Flash Player 按钮指针渗透攻击尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。

CVE-2015-5553

Adobe Flash Player IExternalizable 对象错误指向漏洞

Adobe Flash Player不正确的引用指向IExternalizable 对象,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过特殊构造的向量执行任意代码或造成拒绝服务攻击。