当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2016年01月04日漏洞特征库升级公告

     发表日期:2016-01-04 12:05:00

CVE编号

漏洞名称

漏洞描述

CVE-2015-8448

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player DisplacementMapFilter mapBitmap use after free 尝试,此事件表明主机受到木马的感染威胁。FILE-FLASH,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

CVE-2015-8435

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player TextFormat.tabStops use after free尝试,允许攻击者通过未知向量执行任意代码。

CVE-2015-8438

Adobe Flash Player 字符串长度堆缓冲区溢出漏洞

Adobe Flash Player字符串长度堆缓冲区溢出尝试,此事件表明主机受到木马的感染威胁。FILE-FLASH,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

CVE-2015-8446

Adobe Flash Player MP3 ID3数据解析堆缓冲区溢出漏洞

Adobe Flash Player MP3 ID3数据解析堆缓冲区溢出尝试,攻击者可能利用此漏洞在当前进程的上下文中执行任意代码。

CVE-2015-8444

Adobe Flash Player 空字符串检查内存损坏漏洞

Adobe Flash Player 空字符串检查内存损坏尝试,允许攻击者通过未知向量执行任意代码或拒绝服务(内存破坏)。

CVE-2015-8439

Adobe Flash Player SetSlot type confusion漏洞

Adobe Flash Player SetSlot type confusion尝试,允许攻击者通过利用未指定的“type confusion”来执行任意代码。

CVE-2015-8060

Adobe Flash Player 字节数组的内存损坏漏洞

Adobe Flash Player 字节数组的内存损坏尝试,此事件表明主机受到木马的感染威胁。FILE-FLASH,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

CVE-2015-8419

Adobe Flash Player 超大源位图内存损坏漏洞

Adobe Flash Player 超大源位图内存损坏尝试,允许攻击者通过未知向量执行任意代码或拒绝服务(内存破坏)。

CVE-2015-8436

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player PrintJob对象use-after-free尝试,此事件表明主机受到木马的感染威胁。FILE-FLASH,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

CVE-2015-7755

Juniper ScreenOS 未经授权的后门漏洞

Juniper ScreenOS 未经授权的后门尝试,允许未经授权的远程管理访问设备。

CVE-2015-8408

Adobe Flash Player SoundURLStream内存损坏漏洞

Adobe Flash Player SoundURLStream内存损坏尝试,此事件表明主机受到木马的感染威胁。FILE-FLASH,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

CVE-2015-8407

Adobe Flash Player SharedObject 堆栈缓冲区溢出漏洞

Adobe Flash Player SharedObject 堆栈缓冲区溢出尝试,允许攻击者通过未知向量执行任意代码。

CVE-2015-8048

Adobe Flash Player URLStream 漏洞

Adobe Flash Player URLStream use after free 尝试,允许攻击者通过未知向量执行任意代码。

CVE-2015-8418

Adobe Flash Player PCRE解析越界漏洞

Adobe Flash Player PCRE解析越界尝试,此事件表明主机受到木马的感染威胁。FILE-FLASH,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

CVE-2015-8445

Adobe Flash Player ShaderParameter 整数溢出漏洞

Adobe Flash Player ShaderParameter 整数溢出尝试,此事件表明主机受到木马的感染威胁。FILE-FLASH,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

CVE-2015-8457

Adobe Flash Player M3U8解析器逻辑内存损坏漏洞

Adobe Flash Player M3U8解析器逻辑内存损坏尝试,允许攻击者通过未知向量执行任意代码。

CVE-2015-8562

Joomla JDatabaseDriverMysqli反序列化执行代码漏洞

Joomla JDatabaseDriverMysqli反序列化执行代码的尝试,此事件表明主机受到木马的感染威胁。SERVER-WEBAPP,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

CVE-2015-8414

Adobe Flash Player堆内存泄露漏洞

Adobe Flash Player 通过自定义的valueOf处理堆内存泄露尝试,允许攻击者通过未知向量执行任意代码。

CVE-2015-8447

Adobe Flash Player AS2 setTransform漏洞

Adobe Flash Player AS2的setTransform use-after-free 尝试,允许攻击者通过指定的setTransform参数执行任意代码。

CVE-2015-8437

Adobe Flash Player selection setFocus漏洞

Adobe Flash Player selection.setFocus use after free 尝试,此事件表明主机受到木马的感染威胁。FILE-FLASH,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

CVE-2015-6172

Microsoft Office远程代码执行漏洞

Microsoft Outlook 中嵌入的OLE对象的沙箱By passs尝试,此事件表明主机受到木马的感染威胁。FILE-OFFICE,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

CVE-2015-8449

Adobe Flash Player MovieClip对象漏洞

Adobe Flash Player MovieClip对象use-after-free尝试,此事件表明主机受到木马的感染威胁。FILE-FLASH,这被认为是一个木马,可能会连接到远程服务器并在受感染的计算机上执行恶意操作。

CVE-2015-8450

Adobe Flash Player 文本字段的过滤器漏洞

Adobe Flash Player 文本字段的过滤器use-after-free尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过构造特殊的向量执行任意代码或造成拒绝服务攻击。