- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全漏洞周报国家信息安全漏洞共享平台(cnvd)
国家信息安全漏洞共享平台(CNVD)
信息安全漏洞周报
2010 年9 月13 日-2010 年9 月19 日 2010 年第36 期
本周漏洞基本情况
本周信息安全漏洞威胁整体评价级别为中。
国家信息安全漏洞共享平台(以下简称CNVD )本周共收集、整理信息安全漏洞102
个,其中高危漏洞10 个、中危漏洞47 个、低危漏洞45 个。上述漏洞中,可利用来实施远
程攻击的漏洞有78 个。经跟踪发现,网上已经出现针对 “MediaHuman Music Converter 缓
冲区溢出漏洞”和“A-PDF All to MP3 Converter .wav文件处理缓冲区溢出漏洞”的零日攻
击代码,请相关用户注意做好相关防护措施。本周收录的安全漏洞中,已有78 个漏洞由相
关厂商提供了修补方案,建议用户及时下载补丁更新程序,避免遭受网络攻击。
本周重要漏洞信息
本周,CNVD 整理和发布以下重要安全漏洞信息。
1、Microsoft 多款产品存在安全漏洞
微软Windows操作系统、Outlook及IIS等产品存在多个安全漏洞,攻击者可利用漏洞提
升特权、获得敏感信息、实施拒绝服务攻击或以应用程序权限执行任意代码。具体漏洞包
括: Microsoft IIS请求头缓冲区溢出漏洞、Microsoft Windows后台打印服务远程代码执行
漏洞、Microsoft Windows多个系统win32k.sys文件缓冲区溢出漏洞、Microsoft MPEG-4
Codec媒体文件远程代码执行漏洞、Microsoft Windows CSRSS 内存分配本地特权提升漏洞、
Microsoft Exchange Server Outlook Web Access跨站请求伪造漏洞、Microsoft IIS 5.1基础验
证安全绕过漏洞、Microsoft Windows和Office unicode脚本处理器内存破坏漏洞、Microsoft
Windows RPC 内存分配远程代码执行漏洞、Microsoft LSASS ADAM/ADLDS特权提升漏洞、
Microsoft IIS重复参数请求拒绝服务漏洞、Microsoft Outlook Online Mode远程堆缓冲区溢
出漏洞、Microsoft WordPad文本转换器Word 97文件解析内存破坏漏洞。目前微软已发布安
全公告及补丁修复上述安全漏洞,建议相关用户尽快下载使用。
参考链接:/vulnerability/CNVD-2010-02057
/vulnerability/CNVD-2010-02058
/vulnerability/CNVD-2010-02068
国家信息安全漏洞共享平台 第 1 页 2010-9-21
/vulnerability/CNVD-2010-02031
/vulnerability/CNVD-2010-02035
/vulnerability/CNVD-2010-02036
/vulnerability/CNVD-2010-02037
/vulnerability/CNVD-2010-02038
/vulnerability/CNVD-2010-02039
/vulnerability/CNVD-2010-02041
/vulnerability/CNVD-2010-02042
/vulnerability/CNVD-2010-02051
/vulnerability/CNVD-2010-02043
2、Microsoft .NET Framework ASP.NET 信息泄漏漏洞
Microsoft .NET Framework 是一款流行的软件开发工具包。微软近日发布2416728 号安
全公告,称正在调查一个新公开披露的ASP.NET 漏洞,该漏洞可导致信息泄漏。攻击者利
用该漏洞可能访问到包括目标服务器 web.config 在内的任何文件、获取目标服务器上的加
密信息或通过回传错误数据获取错误返回代码,从而发动进一步攻击。漏洞几乎存在于
ASP.NET 所有已发布版本中,微软目前尚无补丁发布,
您可能关注的文档
最近下载
- DL∕T 5168-2023表A.5 分部工程质量控制资料核查记录.pdf VIP
- 大班数学活动《8的分解组成》PPT课件.ppt
- 【一模】2025年广东省2025届高三高考模拟测试 (一) 数学试卷(含官方答案及解析 ).docx
- 13S201 室外消火栓及消防水鹤安装.docx VIP
- 主题班会课件-师恩难忘-学子感恩-致敬恩师主题班会.ppt
- GB50327-2001住宅装饰装修工程施工规范.docx
- World怎么在参考文献后面添加CrossRef.pdf VIP
- 江苏省房屋建筑和市政基础设施工程标准施工招标文件(适用于资格后审).doc VIP
- 八下英语U3词性变化.docx
- 《机械原理》期末考试试题及答案.docx
文档评论(0)