网络安全>黑客病毒安全防范安全产品教程恶意软件|产品中心群乐下载Vista频道体验最新杀毒软件IBM RBDE概览
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防业界 > 2007年12月十大网络安全漏洞综述
-->
全文

2007年12月十大网络安全漏洞综述

2008-01-16 00:00作者:佚名出处:天极网软件频道责任编辑:原野
  4.2007-12-11 Microsoft IE DHTML对象内存破坏漏洞

  综述:

  Internet Explorer是微软发布的非常流行的WEB浏览器。

  IE显示包含针对HTML对象的某些异常方法调用的网页的方式中存在内存破坏漏洞。攻击者可以通过构建特制的网页来利用该漏洞,当用户查看网页时,就可能允许远程执行指令。

  危害:

  远程攻击者可能利用该漏洞以浏览者身份执行任意代码

  5.2007-12-13 HP-UX swagentd RPC接口远程缓冲区溢出漏洞

  综述:

  HP-UX是一款HP公司开发的UNIX操作系统。

  HP-UX操作系统的swagentd中所定义的sw_rpc_agent_init函数中存在缓冲区溢出漏洞,如果远程攻击者向该函数传送了畸形参数,就可以触发这个溢出,导致覆盖指针,可能会出现拒绝服务或执行任意指令。

  危害:

  远程攻击者可能利用该漏洞进行拒绝服务攻击甚至执行任意指令

  6.2007-12-11 Windows Media Format Runtime ASF解析多个堆溢出漏洞

  综述:

  Windows Media Format Runtime用于向使用Windows Media内容的应用程序提供信息和工具。

  Windows Media Format Runtime在处理畸形格式的ASF文件时存在漏洞,没有正确地对ASF流中Degradable JPEG Media Stream属性的相关长度项、audio_conceal_none属性的相关长度项以及Stream Property项的错误修订数据长度及特定类型数据长度执行边界检查,如果用户受骗打开了特制的ASF文件的话,就可能触发堆溢出。

  危害:

  远程攻击者可能利用该漏洞以浏览者身份执行任意代码

  7.2007-12-11 Windows Vista内核ALPC调用本地权限提升漏洞

  综述:

  Microsoft Windows是微软发布的非常流行的操作系统。

  Windows的高级本地过程调用实现上存在漏洞,ALPC没有正确地验证就答复路径中某些条件。此漏洞可能允许攻击者运行代码,并完全控制系统。

  危害:

  本地攻击者可能利用该漏洞进行权限提升

共3页。 9 1 2 3 :
相关搜索:
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|投稿指南|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图