1. 2010-03-10 Microsoft IE 浏览器未初始化内存破坏漏洞
综述:Microsoft IE 6,IE 6 SP1,IE 7版本中iepeers.dll组件存在内存破坏漏洞,攻击者可以通过访问已删除对象的无效指针执行任意代码。
2. 2010-03-10 Microsoft Windows Movie Maker 和 Producer 缓冲区溢出漏洞(MS10-016)
综述:Microsoft Windows Movie Maker 2.1, 2.6,6.0等版本, Microsoft Producer 2003版本中存在缓冲区溢出漏洞,攻击者可以通过恶意的.MSWMM文件执行任意代码。
3. 2010-03-10 Microsoft Office Excel多个安全漏洞(MS10-017)
Microsoft Office Excel 内存破坏漏洞
Microsoft Excel对象类型混淆远程代码执行漏洞(MS10-017)
Microsoft Office Excel 堆缓冲区溢出漏洞
Microsoft Office Excel 堆缓冲区溢出漏洞
Microsoft Office Excel FNGROUPNAME记录未初始化内存漏洞(MS10-017)
Microsoft Office Excel XLSX 文件分析代码执行漏洞
Microsoft Office Excel DbOrParamQry 记录分析漏洞
综述:由于代码注入、缓冲区错误等原因,Microsoft Office Excel存在多个安全漏洞:Microsoft Office Excel 内存破坏漏洞(MS10-017)、Microsoft Excel对象类型混淆远程代码执行漏洞(MS10-017)、Microsoft Office Excel 堆缓冲区溢出漏洞(MS10-017)、Microsoft Office Excel 堆缓冲区溢出漏洞(MS10-017)、Microsoft Office Excel FNGROUPNAME记录未初始化内存(MS10-017)、Microsoft Office Excel DbOrParamQry 记录分析漏洞(MS10-017)和Microsoft Office Excel FNGROUPNAME记录未初始化内存(MS10-017),攻击者诱使用户打开特制的 Excel 文件,可能利用这些漏洞远程执行任意代码。
4. 2010-03-05 Apache核心的mod_isapi模块悬挂指针漏洞
综述:Apache HTTP Server 2.3.7之前版本的2.3.x系列的核心模块mod_isapi的 modules/arch/win32/mod_isapi.c存在安全漏洞,如果远程用户向Apache服务器的mod_isapi模块发送了特制的请求之后又发送了重置报文,就可能导致从内存中卸载目标ISAPI模块
5. 2010-03-15Apple Safari 浏览器WebKit多个内存破坏漏洞
Apple Safari WebKit内存破坏漏洞
Apple Safari WebKit内存破坏漏洞
Apple Safari 浏览器WebKit安全漏洞
Apple Safari webkit安全漏洞
Apple Safari 浏览器webkit安全漏洞
综述:Apple Safari 浏览器4.0.5之前版本的webkit存在多个“释放后使用”漏洞,攻击者通过恶意文档利用这些漏洞可能执行任意代码或造成拒绝服务攻击,从而导致应用程序崩溃。
6. 2010-03-25 Mozilla Firefox浏览器多个远程代码执行漏洞
Mozilla Firefox 浏览器libpr0n库堆内存破坏漏洞
Mozilla Firefox浏览器引擎内存破坏漏洞
Mozilla Firefox 浏览器引擎内存破坏漏洞
综述:Firefox是Mozilla一款流行的开源WEB浏览器。Firefox更新libpr0n库堆内存破坏、引擎内存破坏漏洞等多个安全漏洞。攻击者成功利用该漏洞可能造成执行任意代码或引起拒绝服务攻击。
7. 2010-03-25 Cisco IOS系统SIP协议多个代码执行漏洞
Cisco IOS系统SIP协议任意代码执行漏洞
Cisco IOS系统SIP包包解析任意代码执行漏洞
综述: IOS(Internetwork Operating System)是思科网络设备所使用的一款流行的互联网操作系统。Cisco IOS SIP(Session Initiation Protocol)协议用于管理通过IP网络的语音和视频呼叫,负责处理呼叫设置和终止等。SIP在执行时存在多个安全漏洞,攻击者可能通过发送畸形的SIP信息触发这些漏洞,导致执行任意代码。
8. 2010-03-30 Apple Mac OS X 2010-002更新修复多个安全漏洞
Apple Mac OS X系统xar验证软件包签名漏洞
Apple Mac OS X 系统邮件账户过滤规则漏洞
Apple Mac OS X Server 系统密码服务器漏洞
Apple Mac OS X 系统网络账户权限设置漏洞
Apple Mac OS X Server系统Server Admin权限管理漏洞
综述: Mac OS X是苹果家族机器所使用的操作系统。Apple 2010-002安全更新修复了Mac OS X系统中xar验证软件包、邮件账户过滤规则、系统密码服务器、网络账户权限设置、Server Admin权限管理等多处安全漏洞。
9. 2010-03-31 Microsoft IE浏览器未初始化内存破坏漏洞(MS10-018)
综述: Microsoft Internet Explorer 6, 6 SP1, 7和8没有合理的处理内存中的对象,攻击者可能通过访问未初始化的或已经删除的对象执行任意代码。
10. 2010-03-31 Microsoft IE浏览器HTML对象内存破坏漏洞(MS10-018)
综述: Microsoft Internet Explorer 8浏览器mstime.dll 文件由于没有正确处理内存中的对象,使得远程攻击者可以通过访问未初始化或已经删除的对象执行任意代码。