当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2015年12月07日漏洞特征库升级公告

     发表日期:2015-12-07 14:17:00

CVE编号

漏洞名称

漏洞描述

CVE-2015-5122

Adobe Flash Player远程内存损坏漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。ActionScript 3(AS3)是Adobe为其Flash产品开发的一种面向对象的编程语言。

Adobe Flash Player AS3 opaqueBackground 释放后重用尝试,Adobe Flash Player的AS3实现过程中的DisplayObject类存在释放后重用漏洞。远程攻击者可借助特制的Flash内容利用该漏洞执行任意代码,或造成拒绝服务(内存损坏)。

CVE-2015-7651/

CVE-2015-7653/

CVE-2015-7652/

CVE-2015-7660/

CVE-2015-7655/

CVE-2015-8042

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player是一款高性能的、轻量型且极具表现力的客户端运行时播放器。Adobe AIR是针对网络与桌面应用的结合所开发出来的技术,可以不必经由浏览器而对网络上的云端程式做控制。

Adobe Flash Player 18.0.0.261之前版本、19.x-19.0.0.245,11.2.202.548之前版本,AIR 19.0.0.241之前版本存在安全漏洞,远程攻击者利用此漏洞可执行任意代码。

CVE-2012-1524

Microsoft Internet Explorer属性移除远程代码执行漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft IE属性移除远程代码执行漏洞利用尝试(MS12-044),Internet Explorer访问已经删除的对象时存在安全漏洞,可通过执行任意代码破坏内存。

CVE-2013-0229

MiniUPnP MiniUPnPd ‘ProcessSSDPRequest’函数拒绝服务漏洞

MiniUPnP是一款可以用于嵌入式系统的UPnP工具。
MiniUPnP MiniUPnPd 1.4之前版本中的SSDP处理器中的minissdp.c中的ProcessSSDPRequest函数中存在漏洞。该事件表明检测到远程攻击者尝试对主机的SSDP服务进行扫描探测。

CVE-2015-7662

Adobe Flash Player及AIR安全限制绕过漏洞

 

Adobe Flash Player是一款高性能的、轻量型且极具表现力的客户端运行时播放器。Adobe AIR是针对网络与桌面应用的结合所开发出来的技术,可以不必经由浏览器而对网络上的云端程式做控制。

Adobe Flash Player18.0.0.261之前版本、19.x-19.0.0.245,11.2.202.548之前版本,AIR 19.0.0.241之前版本存在安全漏洞,远程攻击者利用此漏洞可绕过目标访问限制,对文件进程写操作。