当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2015年11月09日漏洞特征库升级公告

     发表日期:2015-11-09 19:29:11

CVE编号

漏洞名称

漏洞描述

CVE-2015-7645

Adobe Flash Player远程代码执行漏洞

 

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player 19.0.0.207及更早版本在实现上存在安全漏洞,成功利用后可造成受影响应用崩溃及控制受影响系统。

CVE-2015-0313

Adobe Flash Player远程代码执行漏

 

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player中存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。以下版本受到影响:基于Windows和OS X平台的Adobe Flash Player 16.0.0.296及之前版本和基于Linux平台的Adobe Flash Player 13.0.0.264及之前版本。

CVE-2013-5331

Adobe Flash Player及AIR类型混淆远程代码执行漏洞

 

Adobe Flash Player和Adobe AIR都是美国奥多比(Adobe)公司的产品。

Adobe AIR是一个跨操作系统的运行时环境,可用于建立和配置跨平台的桌面RIA(Rich Internet Applications)应用。远程攻击者可通过诱使用户打开带有恶意Flash(.swf)内容的Word文档利用该漏洞执行任意代码。

CVE-2015-6053

MicrosoftInternet Explorer信息泄露漏洞

Microsoft IE浏览器数组缓冲区内存损坏尝试,Internet Explorer是微软公司推出的一款网页浏览器。

Internet Explorer 11在实现上存在安全漏洞,远程攻击者通过ArrayBuffer.slice调用内构造的参数,利用此漏洞可获取进程内存的敏感信息。

CVE-2013-1324

Microsoft Office WPD文件远程内存损坏漏洞

Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。

受影响的Microsoft Office 2003 SP3和2007 SP3软件分析特制WordPerfect文档文件的方式中存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

CVE-2015-5580

Adobe Flash Player远程代码执行漏

 

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player 18.0.0.241及更早版本在实现上存在安全漏洞,成功利用后可造成受影响应用崩溃及控制受影响系统。

CVE-2014-2419

Oracle MySQL服务器远程安全漏洞

Hunter exploit kit 登录页面检测,改签名表示,监测到主机可能遭受Hunter 套件的渗透攻击。.

该套件主要渗透攻击JAVA相关的漏洞。该套件会在用户主机上安装流氓软件对用户进行欺诈。