安全公告
-
2017-11-16
综述 当地时间11月15日,Talos发布了多个关于libxls的远程代码执行漏洞。libxls是一个可以读取Excel(xls)文件的C库。 它已经在Linux x86和Cygwin上测试过,但是可以在任何小端系统上运行。它与大端系统不兼容。 相关链接: https: www talosintelligence com vulnerability_reports disclosed 漏洞及受影响的版本 CVE 漏洞 CVSS v3 0 受影响的版本 CVE-2017-12108 libxls xls_preparseWorkSheet MULBLAN
更多 -
Siemens SICAM RTUs SM-2556 COM Modules漏洞
2017-11-15综述当地时间11月14日,Siemens公开了一个SICAM RTUs SM-2556 COM Modules的漏洞,通过该漏洞,攻击者可以在未授权的情况下远程执行任意代码。该漏洞源于SM-2556通信模块,这个模块是用于LAN WAN通信的协议元件,具有快速以太网接口,可连接到SICAM 1703和SICAM RTU变电站控制器。 相关链接: https: www siemens com cert pool cert siemens_security_advisory_ssa-164516 pdf 受影响的版本SICAM RTUs SM-255
更多 -
2017-11-15
综述 北京时间2017年11月15日,Adobe发布了针对Flash Player(APSB17-33),Photoshop CC(APSB17-34),Connect(APSB17-35),Acrobat和Reader(APSB17-36),DNG Converter(APSB17-37),InDesign CC(APSB17 -38),Digital Editions(APSB17-39),Shockwave Player(APSB17-40)和Adobe Experience Manager(APSB17-41)的安全通告。此次更新修复了包括未初始化的指针访问,缓冲区溢出读取,超范围读写,安
更多 -
2017-11-15
综述 微软于周二发布了11月安全更新补丁,修复了53个从简单的欺骗攻击到远程执行代码的安全问题,产品涉及 NET Framework、Adobe Flash Player、ASP NET、ASP NET、DeviceGuard、Internet Explorer、Microsoft Browsers、Microsoft Edge、Microsoft Graphics Component、Microsoft Office、Microsoft scripting Engine、Microsoft Windows Search Component、None、Windows Kernel、WindowsKernel-Mode Dri
更多 -
Jackson-databind 反序列化漏洞 (CVE-2017-15095)
2017-11-02综述 北京时间2017年11月2日,Jackson针对反序列化漏洞(CVE-2017-7525)存在遗留问题,发布了jackson-databind反序列化漏洞(CVE-2017-15095)及其相关信息,该漏洞作为CVE-2017-7525的后续,描述了更多针对jackson-databind的反序列化漏洞攻击。 7月份,AG公司科技研究员发现反序列化漏 洞(CVE-2017-7525)影响jackson-databind,该漏洞将危险的类加入黑名单可以得到缓解,官方随后发布公告,并发布了Jackson2 8 9版本。 但
更多 -
2017-11-01
综述当地时间2017年10月31日,Talos发布了一条关于Tinysvcmdns的漏洞。该堆溢出漏洞源于Tinysvcmdns的库版本2016-07-18中。通过一个特制的数据包,该库可以让攻击者使用自己控制的数据来覆盖堆上的任意数据。攻击者需要发送一个dns数据包来触发此漏洞。CVSS 3 0评分为10 0(CVSS:3 0 AV:N AC:L PR:N UI:N S:C C:H I:H A:H)。相关链接:https: www talosintelligence com vulnerability_reports TALOS-2017-0439受影响的版本
更多