驱动管家:安全、高效、精准的专业驱动下载站!

十个安全漏洞介绍 nsfocus安全小组评选出的安全漏洞

2018-01-25 13:32:48责编:llp   来源:驱动管家     人气:

声明:本十大安全漏洞由NSFOCUS安全小组根据安全漏洞的严重程度、影响范围等因素综合评出,仅供参考

1.2007-12-11 Microsoft消息队列服务栈溢出漏洞

综述:

Microsoft Windows是微软发布的非常流行的操作系统。

Windows的消息队列服务在处理畸形请求数据时存在漏洞,在将输入字符串传递到缓冲区之前没有执行正确地验证。攻击者可以通过构建特制的MSMQ消息来利用该漏洞,这种消息在远程攻击情形下可能允许在Windows 2000 Server上远程执行代码,而在本地攻击情形下可能允许在Windows XP上进行本地权限提升。

危害:

远程攻击者可能利用该漏洞执行任意代码,本地攻击者可能利用该漏洞进行权限提升

2.2007-12-05 Cisco Security Agent for Windows SMB报文远程栈溢出漏洞

综述:

Cisco Security Agent是为服务器和桌面计算系统提供威胁防护的安全软件代理。

CSA for Windows在处理畸形的SMB数据包时存在漏洞,其所带的一个驱动程序在处理SMB请求报文时没有正确检查用户提供的数据长度,可能触发一个系统内核中的栈溢出。通过精心构造数据,攻击者可以控制系统重启、蓝屏甚至执行任意指令。该攻击不需要认证即可完成。

危害:

远程攻击者可能利用该漏洞进行拒绝服务攻击甚至执行任意指令

十个安全漏洞介绍 nsfocus安全小组评选出的安全漏洞

3.2007-12-11 Microsoft DirectX SAMI及WAV/AVI文件解析远程代码执行漏洞

综述:

Microsoft DirectX是Windows操作系统中的一项功能,流媒体在玩游戏或观看视频时通过这个功能支持图形和声音。

Microsoft DirectX处理畸形格式的媒体文件时存在漏洞,集成DirectX技术的Microsoft DirectShow没有对Synchronized Accessible Media Interchange(SAMI)文件类型参数和WAV、AVI文件类型参数执行充分的分析。如果用户在DirectX中打开用于流式媒体的特制文件,这些漏洞就可能允许执行代码。

危害:

远程攻击者可能利用该漏洞以浏览者身份执行任意代码

4.2007-12-11 Microsoft IE DHTML对象内存破坏漏洞

综述:

Internet Explorer是微软发布的非常流行的WEB浏览器。

IE显示包含针对HTML对象的某些异常方法调用的网页的方式中存在内存破坏漏洞。攻击者可以通过构建特制的网页来利用该漏洞,当用户查看网页时,就可能允许远程执行指令。

危害:

远程攻击者可能利用该漏洞以浏览者身份执行任意代码

5.2007-12-13 HP-UX swagentd RPC接口远程缓冲区溢出漏洞

综述:

HP-UX是一款HP公司开发的UNIX操作系统。

HP-UX操作系统的swagentd中所定义的sw_rpc_agent_init函数中存在缓冲区溢出漏洞,如果远程攻击者向该函数传送了畸形参数,就可以触发这个溢出,导致覆盖指针,可能会出现拒绝服务或执行任意指令。

危害:

远程攻击者可能利用该漏洞进行拒绝服务攻击甚至执行任意指令

6.2007-12-11 Windows Media Format Runtime ASF解析多个堆溢出漏洞

综述:

Windows Media Format Runtime用于向使用Windows Media内容的应用程序提供信息和工具。

Windows Media Format Runtime在处理畸形格式的ASF文件时存在漏洞,没有正确地对ASF流中Degradable JPEG Media Stream属性的相关长度项、audio_conceal_none属性的相关长度项以及Stream Property项的错误修订数据长度及特定类型数据长度执行边界检查,如果用户受骗打开了特制的ASF文件的话,就可能触发堆溢出。

危害:

远程攻击者可能利用该漏洞以浏览者身份执行任意代码

7.2007-12-11 Windows Vista内核ALPC调用本地权限提升漏洞

综述:

Microsoft Windows是微软发布的非常流行的操作系统。

Windows的高级本地过程调用实现上存在漏洞,ALPC没有正确地验证就答复路径中某些条件。此漏洞可能允许攻击者运行代码,并完全控制系统。

危害:

本地攻击者可能利用该漏洞进行权限提升

8.2007-12-07 Yahoo! Toolbar yt.ythelper.2 ActiveX控件栈溢出漏洞

综述:

Yahoo! Toolbar是一个IE插件,能够通过嵌入IE的工具栏帮助快速使用Yahoo搜索引擎、收发Yahoo电子邮件等操作。

Yahoo! Toolbar的ActiveX控件实现上存在缓冲区溢出漏洞,其安装的yt.ythelper.2 ActiveX控件没有正确地验证对c()方式所传送的参数,如果用户受骗访问了恶意网页并向该方式传送了超长参数的话,就可能触发栈溢出,导致浏览器崩溃或执行任意指令。

危害:

远程攻击者可能利用该漏洞以浏览者身份执行任意指令

9.2007-12-10 Samba Send_MailSlot函数远程栈溢出漏洞

综述:

Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。

Samba的send_mailslot()函数中存在安全漏洞,如果远程攻击者所发送的特制SAMLOGON域登录报文中在奇数偏移包含有用户名字符串,然后跟随有超长GETDC字符串,就可能用全0的字节覆盖栈缓冲区。成功攻击允许执行任意代码,但要求打开了domain logons选项。

危害:

远程攻击者可能利用该漏洞以服务器身份执行任意指令

10.2007-12-19 Cisco防火墙服务模块应用检查拒绝服务漏洞

综述:

Cisco FWSM是Cisco设备上的防火墙服务模块。

FWSM在处理7层应用检查的控制面路径中数据时存在漏洞,可能导致设备重载。通过应用层协议检查过程所传送的标准网络通讯可以触发这个漏洞。即使用户没有发动蓄意攻击,满足条件的报文也可能在无意中触发这个漏洞。

危害:

远程攻击者可能利用该漏洞进行拒绝服务攻击

  • arp病毒怎么查找?如何查杀arp病毒?

    arp病毒怎么查找?如何查杀arp病毒?

    一、首先诊断是否为ARP病毒攻击1、当发现上网明显变慢,或者突然掉线时,我们可以用arp-命令来检查ARP表:(点击“开始”按钮-选择“运行”-输入“cmd”点击 "确定 "按钮,在窗口中输入“arp-a”命令)如果发现网关

    详情2018-01-09 10:09:00责编:llp   来源:驱动管家     
  • asp.net 教程 网站asp.net的一般防御方法

    asp.net 教程 网站asp.net的一般防御方法

    一般防御(以下方法还没办法禁用Process、RegShell,经了解星外虚拟主机管理系统也没有禁掉)1、禁止跨站、Services(4也可行)为每个网站新建一个系统用户如web_xxx,只属于Guests组、IIS_WPG组。新建网站文件夹xx

    详情2018-01-18 18:05:47责编:llp   来源:驱动管家     
  • 什么是sql注入?sql注入攻击的步骤

    什么是sql注入?sql注入攻击的步骤

    SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没

    详情2018-01-15 09:51:58责编:llp   来源:驱动管家     
  • 你知道如何提高网络域名的安全指数吗?网络域名安全指数提高n倍怎么做?

    你知道如何提高网络域名的安全指数吗?网络域名安全指数提高n倍怎么做?

    如何保证自己的账户的安全,做到下面这七点,域名安全指数就会提高N倍,快来看看吧。第一、账户注册信息的完整性我们在注册账户的时候,信息肯定必须完整的,如果你乱写资料,根据ICANN的规定是有权被ICANN的政策

    详情2018-01-24 09:14:29责编:llp   来源:驱动管家     
  • 你知道中国菜刀吗?网站管理软件中国菜刀怎么用?

    你知道中国菜刀吗?网站管理软件中国菜刀怎么用?

    中国菜刀,一个非常好用而又强大的webshell,它可不是用来切菜的做饭的道具哦,是一款专业的网站管理软件,大小只有300多KB,真是小巧实用啊!不过被不法分子利用到,就是一个黑站的利器了。我记得以前接触的时候

    详情2018-01-24 11:01:35责编:llp   来源:驱动管家     
  • 什么是织梦内容管理系统?织梦内容管理系统有什么漏洞?

    什么是织梦内容管理系统?织梦内容管理系统有什么漏洞?

    影响版本: Dedecms 3 1漏洞描述: 织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用户最多的PHP类CMS系统,在经历了二年多的发展,目前的版本无论在功能,

    详情2018-01-16 15:26:45责编:llp   来源:驱动管家     
  • 315晚会曝光微信红包诈骗,同时提醒要提防wifi背后黑手

    315晚会曝光微信红包诈骗,同时提醒要提防wifi背后黑手

    在昨天的 315 晚会中,央视通过调查、暗访为消费者揭露了有一批企业、服务坑害消费者的行为,而在这次的名单中,科技企业占据了约一半的席位。随着手机越来越成为人们日常生活中不可或缺的沟通工具,尤其带来的

    详情2018-01-19 16:58:18责编:llp   来源:驱动管家     
  • Linux服务器的四种攻击级别
    详情2018-01-11 12:05:32责编:llp   来源:驱动管家     
  • 如何卸载mcafee?cma的基本信息介绍

    如何卸载mcafee?cma的基本信息介绍

    本文为大家详细介绍下McAfee和Agent的详细卸载步骤以及CMA 这么重要性介绍,感兴趣的朋友可以参考下哈,希望对大家有所帮助1、控制面板中-添加或删除程序中-删除 "McAfee VirusScan Enterprise "和 "McAfee Anti

    详情2018-01-20 16:12:46责编:llp   来源:驱动管家     
  • 黑客怎么入侵网吧服务器?黑客是怎样令网吧服务器系统崩溃的?

    黑客怎么入侵网吧服务器?黑客是怎样令网吧服务器系统崩溃的?

    如今,很多网吧都安装了万象网吧管理系统,这种系统所带来的方便是有目共睹的。但是,越是便捷的系统所存在的安全隐患就越大,很多黑客就想出了破解这种管理系统的方法,有的甚至可以入侵到网吧服务器,从而获得

    详情2018-01-21 09:48:13责编:llp   来源:驱动管家