清静通告
-
2017-08-09
微软于周二宣布了8月清静更新补丁,修复了48个从简朴的诱骗攻击到远程执行代码的清静问题,产品涉及InternetExplorer、Microsoft Edge、MicrosoftWindows、Microsoft SharePoint、MicrosoftSQL Server以及Adobe Flash Player。 相关信息如下(红色部分威胁相对较量高): 受影响的状态 下载《微软宣布8月补丁修复48个清静问题 清静威胁通告》见附件部分。 修复建议 微软官方已经宣布更新补丁,请实时举行补丁
更多 -
2017-08-09
2017 7 18日,SENRIO在官方博客宣布了gSOAP整型溢出误差(CVE-2017-9765)细节,并将该误差命名为DevilsIvy。凭证genivia官方说明,当向服务器发送凌驾2Gb的XML数据时,将导致整型下溢,最终导致缓冲区溢出,可执行恣意代码。该误差最初在Axis M3004摄像头中发明,但其影响规模远不止Axis摄像头,任何使用了gSOAP的应用均受影响。 误差原理 在soap_get_pi()函数中,缓冲区buf巨细为64,变量i的值随着数据写入缓冲区递减。wh
更多 -
Microsoft Office CVE-2017-8570 远程代码执行误差
2017-08-04
综述2017年7月,微软在例行的月度补丁中修复了多个MicrosoftOffice误差,其中的CVE-2017-8570误差为一个逻辑误差,使用要领简朴。网上已经泛起该误差的使用代码,影响规模较广。该误差为Microsoft Office的一个远程代码执行误差。其成因是MicrosoftPowerPoint执行时会初始化“script”Moniker工具,而在PowerPoint播放动画时代会激活该工具,从而执行sct剧本(Windows script Component)文件。攻击者可以诱骗用户运行含有
更多 -
2017-07-12
综述 微软于周二宣布了7月清静更新补丁,修复了55个从简朴的诱骗攻击到远程执行代码的清静问题,产品涉及InternetExplorer、Microsoft Edge、MicrosoftWindows、Microsoft Office和MicrosoftOffice Services and Web Apps、 NET Framework、Adobe Flash Player以及Microsoft ExchangeServer。 相关信息如下(红色部分威胁相对较量高): 受影响的状态 见附件部分。 修复建议 微软官方已经宣布更新补丁,请
更多 -
Apache Struts2(S2-048)远程代码执行误差 威胁预警通告
2017-07-08
2017年7月7日,Apache Struts宣布最新的清静通告,Apache Structs2的strus1插件保存远程代码执行的高危误差,误差编号为CVE-2017-9791(S2-048)。攻击者可以结构恶意的字段值通过Struts2的Struts1的插件,远程执行代码。 相关链接如下: https: cwiki apache org confluence display WW S2-048 影响版本: Apache Struts Version:2 3 x 不受影响的版本: Apache Struts Version:2 5 10 1 规避计划 ·
更多 -
2017-06-28
北京时间6月27日,据外洋社交媒体新闻,乌克兰、俄罗斯两国的政府机构、机场、银行以及多家大型工业企业部分盘算机系统遭受勒索病毒威胁,导致主机无法正常指导开机,严重影响了国家多个正常营业的运转;同时6月27日晚间,海内部分外企也确认有发明熏染同样的勒索病毒。 凭证勒索信息判断,该病毒为去年泛起的新型勒索Petya的变种,Windows主机熏染该病毒后,整个硬盘的MBR将会被笼罩,并导致系统瓦解蓝屏,而当用户重启盘算
更多






