当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2018年05月28日漏洞特征库升级公告

     发表日期:2018-05-28 18:17:00

2018-0870

Microsoft Internet Explorer embedSWF利用UAF漏洞尝试

Microsoft Internet Explorer存在UAF漏洞,允许攻击者执行任意代码。

2018-0920

Microsoft Office Excel命名的范围单元格内容利用UAF漏洞尝试

Microsoft Excel存在UAF漏洞,允许攻击者执行任意代码。

2018-0986

Microsoft Windows Defender格式错误的RAR内存破坏尝试

Microsoft Windows存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-0988

Microsoft Internet Explorer Vbscript字符串越界写入

Microsoft Internet Explorer存在漏洞,允许远程攻击者执行任意代码。

2018-0990

Microsoft Edge Chakra利用UAF漏洞尝试

Microsoft Edge存在UAF漏洞,允许攻击者执行任意代码。

2018-0991

Microsoft Windows Edge利用UAF漏洞尝试

Microsoft Windows Edge存在UAF漏洞,允许攻击者执行任意代码。

2018-0993

Microsoft Edge脚本引擎内存破坏尝试

Microsoft Edge存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-0994

2018-0997

 

Microsoft Internet Explorer对象存在UAF漏洞

微软Internet Explorer存在UAF漏洞,允许攻击者执行任意代码。

2018-0995

Microsoft Edge Chakra利用UAF漏洞尝试

Microsoft Edge存在UAF漏洞,允许攻击者执行任意代码。

2018-0996

Microsoft Edge越界写入尝试

Microsoft Edge存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-0998

Microsoft Edge pdf解析信息泄露尝试

Microsoft Edge存在漏洞,允许攻击者访问敏感信息。

2018-1001

Microsoft Internet Explorer JavaScript内存损坏尝试

Microsoft Internet Explorer存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-1003

Microsoft JET Database远程代码执行尝试

Microsoft JET Database存在漏洞,允许远程攻击者执行任意代码。

2018-1010

Microsoft Windows TrueType字体堆溢出尝试

Microsoft Windows存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-1011

Microsoft Office Excel绘制单元格重复利用UAF漏洞尝试

Microsoft Excel存在UAF漏洞,允许攻击者执行任意代码。

2018-1012

Microsoft Windows错误的TTF整型溢出尝试

Microsoft Windows存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-1013

Microsoft Windows错误的TTF文件整型溢出尝试

Microsoft Windows存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-1015

Microsoft Windows TrueType字体堆溢出尝试

Microsoft Windows存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-1016

TrueType字体Windows EOT字体引擎远程代码执行尝试

TrueType字体Windows EOT字体引擎存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-1018

Microsoft Internet Explorer数组利用UAF漏洞尝试

Microsoft Internet Explorer存在UAF漏洞,允许攻击者执行任意代码。

2018-1026

Microsoft Office Excel中的远程执行代码的尝试

微软的Excel2007 SP3时,Excel2010 SP2时,Excel2013黄金和SP1时,Excel2013 RT黄金和SP1,和Office兼容包允许远程攻击者通过精心设计的Office文档,又名执行任意代码的Excel无效指针远程代码执行漏洞。

2018-1027

Microsoft Excel利用UAF漏洞远程代码执行尝试

Microsoft Excel存在UAF漏洞,允许攻击者执行任意代码。

2018-1028

Microsoft Office Excel图像远程代码执行尝试

Microsoft Office Excel存在漏洞,允许远程攻击者执行任意代码。

2018-1029

Microsoft Excel利用UAF漏洞远程代码执行尝试

Microsoft Excel存在UAF漏洞,允许攻击者执行任意代码。

2018-1030

Microsoft Excel越界读取尝试

Microsoft Excel存在漏洞,允许攻击者访问敏感信息。

2018-4878

Adobe PSDK DRM管理器内存破坏尝试

Adobe PSDK DRM Manager存在漏洞,允许远程攻击者执行任意代码或引发拒绝服务(破坏内存)。

2018-4932

Adobe Flash Player 重利用尝试

Adobe Flash Player 重利用尝试,允许远程攻击者执行任意代码

2018-4933

Adobe Flash Player ATF图像文件越界读取尝试

Adobe Flash Player ATF存在漏洞,允许攻击者访问敏感信息。

2018-4934

Adobe Flash Player corrupt PNG 图片加载内存访问越界尝试

Adobe Flash Player 多个版本产品存在安全漏洞,远程攻击者可以通过构造的数据包执行任意代码或造成拒绝服务攻击。

2018-4937

Adobe Flash Player Primetime MediaPlayerItemLoader BlurFilter对象越界写入尝试

Adobe Flash Player存在漏洞,允许远程攻击者执行任意代码。

2018-6584

Joomla DT Register SQL注入尝试

Joomla DT Register存在漏洞,允许远程攻击者执行任意代码。

2018-7178

Joomla Saxum Picker SQL注入尝试

Joomla Saxum Picker存在漏洞,允许远程攻击者执行任意代码。

2018-7600

Drupal 8远程代码执行尝试

Drupal 8存在漏洞,允许远程攻击者执行任意代码。