当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2016年03月21号漏洞特征库升级公告

     发表日期:2016-03-21 17:58:00

CVE编号

漏洞名称

漏洞描述

CVE-2016-0102

Microsoft Internet Explorer CTreePos远程代码执行漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer CTreePos远程代码执行漏洞,允许远程攻击者执行任意代码或造成服务器攻击。

CVE-2015-6071

Microsoft Internet ExplorerCEditEventSink 导航释放后重用漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer 7-11不恰当地访问内存对象时存在安全漏洞,远程攻击者通过构造的网站,利用此漏洞可执行任意代码或造成拒绝服务(内存破坏)。

CVE-2016-0087

Microsoft Windows ObReferenceObjectByHandle函数特权提升漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Windows ObReferenceObjectByHandle函数特权提升漏洞,存在一个特权提升漏洞。成功利用此漏洞的攻击者可以作为系统运行任意代码。 攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。

CVE-2016-0104

Microsoft Internet Explorer CGeneratedTreeNode重利用漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer CGeneratedTreeNode重利用漏洞,允许远程攻击者执行任意代码或造成服务器攻击。

CVE-2016-0093

Microsoft Windows GreCreateDisplayDC界面对象重利用漏洞

Microsoft Windows GreCreateDisplayDC界面对象重利用漏洞,存在一个特权提升漏洞。 成功利用此漏洞的攻击者可以作为系统运行任意代码。 攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。

CVE-2015-0106

Microsoft Internet Explorer SetItem重利用漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer SetItem重利用漏洞,可能会在受感染的计算机上执行恶意操作。

CVE-2016-0113

Microsoft Internet Explorer CTravelEntry重利用漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer CTravelEntry重利用漏洞,允许远程攻击者执行任意代码或造成服务器攻击。

CVE-2016-0108

Microsoft Internet Explorer CTreePos类型混淆漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer CTreePos类型混淆漏洞,允许远程攻击者执行任意代码或造成服务器攻击。

CVE-2016-0111

Microsoft Internet Explorer CSVGHelpers 重利用漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer CSVGHelpers 重利用漏洞,允许远程攻击者执行任意代码或造成服务器攻击。

CVE-2016-0021

Microsoft Office Word ActiveX对象访问漏洞

Microsoft Office Word ipdesign.dll ActiveX对象访问漏洞,允许远程攻击者执行任意代码。

CVE-2016-0134

Microsoft Word 无效指针读访问漏洞

Microsoft Word wwlib.dll 无效指针读访问漏洞,允许远程攻击者执行任意代码。

 CVE-2016-0091/

CVE-2016-0092

Microsoft Office Word位图流解析远程代码执行漏洞

Microsoft Office Word位图流解析远程代码执行漏洞,允许远程攻击者执行任意代码。

CVE-2016-0109

Microsoft Internet Explorer TableCellLayoutArray 重利用漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer TableCellLayoutArray 重利用漏洞,允许远程攻击者执行任意代码或造成服务器攻击。

CVE-2016-0096

Microsoft Windows ValidateParentDepth外向连接读访问漏洞

Microsoft Windows ValidateParentDepth外向连接读漏洞,存在一个特权提升漏洞。 成功利用此漏洞的攻击者可以作为系统运行任意代码。 攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。

CVE-2016-0098

Microsoft Internet Explorer嵌入式媒体播放器重利用漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer嵌入式媒体播放器重利用漏洞,允许远程攻击者执行任意代码。

CVE-2016-0095

Microsoft Windows rpdesk远程代码执行漏洞

Microsoft Windows rpdesk远程代码执行漏洞,存在一个特权提升漏洞。 成功利用此漏洞的攻击者可以作为系统运行任意代码。 攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。

CVE-2016-0107

Microsoft Internet Explorer addRow外向读访问漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer addRow外向读访问漏洞,允许远程攻击者执行任意代码或造成服务器攻击。

CVE-2016-0121

Microsoft Windows字体驱动恶意OTF 文件远程代码执行漏洞

Microsoft Windows atmfd.dll 字体驱动恶意OTF 文件远程代码执行漏洞,微软多个版本操作系统的ATFM.DLL 存在安全漏洞,允许远程攻击者通过特殊构造的字体执行任意代码。

CVE-2016-0118

Microsoft Edge CAsyncTpWorker对象重利用漏洞

Microsoft Edge CAsyncTpWorker Windows.Data.Pdf.dll对象重利用漏洞,允许远程攻击者执行任意代码。

CVE-2016-0103

Microsoft Internet Explorer mshtml InsertRange外向写访问漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer mshtml InsertRange外向写访问漏洞,允许远程攻击者执行任意代码或造成服务器攻击。

CVE-2016-0105

Microsoft Internet Explorer字符串类型混淆远程代码执行漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer字符串类型混淆远程代码执行漏洞,允许远程攻击者执行任意代码或造成服务器攻击。

CVE-2016-0112

Microsoft Internet Explorer GETDISPID无效指针访问漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer GETDISPID无效指针访问漏洞,允许远程攻击者执行任意代码或造成服务器攻击。

CVE-2016-0099

Microsoft Windows WebDAV 特权提升漏洞

Microsoft Windows WebDAV 特权提升漏洞,可能造成拒绝服务器或执行恶意代码。

CVE-2016-0230

Microsoft Internet Explorer 外向写访问漏洞

Microsoft Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft Internet Explorer 外向写访问漏洞,可能会在受感染的计算机上执行恶意操作。