网站大量收购独家精品文档,联系QQ:2885784924

信息安全漏洞周报国家信息安全漏洞共享平台(cnvd).pdfVIP

信息安全漏洞周报国家信息安全漏洞共享平台(cnvd).pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全漏洞周报国家信息安全漏洞共享平台(cnvd)

国家信息安全漏洞共享平台(CNVD) 信息安全漏洞周报 2010 年9 月13 日-2010 年9 月19 日 2010 年第36 期 本周漏洞基本情况 本周信息安全漏洞威胁整体评价级别为中。 国家信息安全漏洞共享平台(以下简称CNVD )本周共收集、整理信息安全漏洞102 个,其中高危漏洞10 个、中危漏洞47 个、低危漏洞45 个。上述漏洞中,可利用来实施远 程攻击的漏洞有78 个。经跟踪发现,网上已经出现针对 “MediaHuman Music Converter 缓 冲区溢出漏洞”和“A-PDF All to MP3 Converter .wav文件处理缓冲区溢出漏洞”的零日攻 击代码,请相关用户注意做好相关防护措施。本周收录的安全漏洞中,已有78 个漏洞由相 关厂商提供了修补方案,建议用户及时下载补丁更新程序,避免遭受网络攻击。 本周重要漏洞信息 本周,CNVD 整理和发布以下重要安全漏洞信息。 1、Microsoft 多款产品存在安全漏洞 微软Windows操作系统、Outlook及IIS等产品存在多个安全漏洞,攻击者可利用漏洞提 升特权、获得敏感信息、实施拒绝服务攻击或以应用程序权限执行任意代码。具体漏洞包 括: Microsoft IIS请求头缓冲区溢出漏洞、Microsoft Windows后台打印服务远程代码执行 漏洞、Microsoft Windows多个系统win32k.sys文件缓冲区溢出漏洞、Microsoft MPEG-4 Codec媒体文件远程代码执行漏洞、Microsoft Windows CSRSS 内存分配本地特权提升漏洞、 Microsoft Exchange Server Outlook Web Access跨站请求伪造漏洞、Microsoft IIS 5.1基础验 证安全绕过漏洞、Microsoft Windows和Office unicode脚本处理器内存破坏漏洞、Microsoft Windows RPC 内存分配远程代码执行漏洞、Microsoft LSASS ADAM/ADLDS特权提升漏洞、 Microsoft IIS重复参数请求拒绝服务漏洞、Microsoft Outlook Online Mode远程堆缓冲区溢 出漏洞、Microsoft WordPad文本转换器Word 97文件解析内存破坏漏洞。目前微软已发布安 全公告及补丁修复上述安全漏洞,建议相关用户尽快下载使用。 参考链接:/vulnerability/CNVD-2010-02057 /vulnerability/CNVD-2010-02058 /vulnerability/CNVD-2010-02068 国家信息安全漏洞共享平台 第 1 页 2010-9-21 /vulnerability/CNVD-2010-02031 /vulnerability/CNVD-2010-02035 /vulnerability/CNVD-2010-02036 /vulnerability/CNVD-2010-02037 /vulnerability/CNVD-2010-02038 /vulnerability/CNVD-2010-02039 /vulnerability/CNVD-2010-02041 /vulnerability/CNVD-2010-02042 /vulnerability/CNVD-2010-02051 /vulnerability/CNVD-2010-02043 2、Microsoft .NET Framework ASP.NET 信息泄漏漏洞 Microsoft .NET Framework 是一款流行的软件开发工具包。微软近日发布2416728 号安 全公告,称正在调查一个新公开披露的ASP.NET 漏洞,该漏洞可导致信息泄漏。攻击者利 用该漏洞可能访问到包括目标服务器 web.config 在内的任何文件、获取目标服务器上的加 密信息或通过回传错误数据获取错误返回代码,从而发动进一步攻击。漏洞几乎存在于 ASP.NET 所有已发布版本中,微软目前尚无补丁发布,

文档评论(0)

wannian118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档