当前位置:主页>资 讯>安全动态>

2013年3月份七大重要安全漏洞

1.2013-03-05 Google Chrome 扩展程序漏洞

Google Chrome 扩展程序漏洞

综述:Google Chrome 25.0.1364.152 之前的版本没有正确的管理扩展程序的绑定器,导致未知影响和攻击。

综 述:Oracle Java SE 7 Update 15 以及之前的版本, 6 Update 41 和之前的版本,以及5.0 Update 40和之前的版本中的Java Runtime Environment (JRE)组件2D子组件存在未指明的漏洞。远程攻击者利用该漏洞通过未指明的向量,执行任意代码。Oracle Java SE 7 Update 15 以及之前的版本,6 Update 41 以及之前的版本,和 5.0 Update 40 以及之前的版本2D组件中的颜色管理(CMM)功能存在漏洞。远程攻击者通过精心构造的包含特定光栅参数的图片可以执行任意代码或者引起服务拒绝(崩 溃),将导致(1)界外读取或(2)JVM内存崩溃。

2. 2013-03-11 Adobe Flash Player 缓冲区溢出漏洞

Adobe Flash Player 缓冲区溢出漏洞

综述:Windows平台下的Adobe Flash Player 11.6.602.171 允许远程攻击者通过一个缓冲区溢出漏洞执行任意代码。

综 述:Microsoft Internet Explorer 6/7/8/9/10在多个功能的实现上存在释放后使用漏洞,在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用 户权限的用户受到的影响要小。

3. 2013-03-13 Microsoft Silverlight 双重引用漏洞(MS13-022)

Microsoft Silverlight 双重引用漏洞(MS13-022)

综 述: Microsoft Silverlight 5和 5 Developer Runtime 5.1.20125.0 之前的版本在HTML对象渲染时,没有正确的验证指针,使得远程攻击者可以通过构造的 Silverlight 应用执行任意代码,又称为“Silverlight 双重引用漏洞”。

4. 2013-03-13 Microsoft Visio Viewer 2010 SP1任意代码执行漏洞(MS13-023)

Microsoft Visio Viewer 2010 SP1任意代码执行漏洞(MS13-023)

综述: Microsoft Visio Viewer 2010 SP1 存在任意代码执行漏洞,允许攻击者构造一个特殊的Visio文件处罚错误的内存分配从而执行任意代码。

综 述:Adobe Flash Player 基于windows和Mac OS X系统的 10.3.183.68之前版本和11.6.602.180之前的11.x版本,基于Linux上的10.3.183.68之前版本和 11.2.202.275之前的11.x版本,基于Android 2.x和3.x的11.1.111.44之前版本,基于Andriod 4.x 上的11.1.115.48之前版本,Adobe AIR 3.6.0.6090之前的版本,Adobe AIR SDK 3.6.0.6090之前的版本, Adobe AIR SDK & Compiler 3.6.0.6090之前的版本中存在整数溢出漏洞、释放后使用漏洞、缓冲区溢出漏洞,允许攻击者通过未指明向量执行任意代码。

5. 2013-03-11 Mozilla Firefox / Thunderbird / SeaMonkey 释放后使用漏洞

Mozilla Firefox / Thunderbird / SeaMonkey 释放后使用漏洞

综 述:Mozilla Firefox 19.0.2 之前版本, Firefox ESR 17.0.4 之前的17.x 版本, Thunderbird 17.0.4 之前版本, Thunderbird ESR 17.0.4 之前的 17.x 版本, 和 SeaMonkey 2.16.1 版本的 editor/libeditor/base/nsEditor.cpp 中的 nsEditor::IsPreformatted 函数存在释放后使用漏洞,允许远程攻击者通过和含有 execCommand 调用的向量即可执行任意代码。

6. 2013-03-15 Apple Mac OS X 任意代码执行漏洞

Apple Mac OS X 任意代码执行漏洞

Apple Mac OS X 10.8.3 之前版本的 IOAcceleratorFamily 允许远程攻击者通过构造的图形图像,即可执行任意代码或引起拒绝服务(内存破坏)。

7. 2013-03-20 RealNetworks RealPlayer / RealPlayer SP 缓冲区溢出漏洞

RealNetworks RealPlayer / RealPlayer SP 缓冲区溢出漏洞

综述:RealNetworks RealPlayer 16.0.1.18 之前版本和 RealPlayer SP 1.0 至 1.1.5 版本存在基于堆的缓冲区溢出漏洞,允许远程攻击者通过畸形的 MP4 文件,即可执行任意代码。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部