1. 2010-04-05 PDF阅读器多个安全漏洞
Adobe Reader 远程代码执行漏洞
Adobe Reader阅读器权限设置漏洞
Adobe Reader 阅读器堆内存破坏漏洞
Foxit Reader阅读器未知安全漏洞
综述:Adobe Reader、Foxit Reader等都是常用的PDF阅读软件。由于代码注入、许可、权限和访问控制错误以及缓冲区错误等原因,PDF阅读器存在多个漏洞,攻击者成功利用这些漏洞可能远程执行任意代码、引起拒绝服务攻击或执行特定脚本文件等。
2. 2010-04-05 Mozilla Firefox浏览器多个远程代码执行漏洞
Mozilla Firefox 浏览器XMLHttpRequestSpy 模块漏洞
Mozilla Firefox浏览器悬浮指针漏洞
Mozilla Firefox 浏览器引擎多个内存破坏漏洞
综述:Mozilla Firefox 是一款开源的web浏览器。浏览器libpr0n库及浏览器引擎等存在多个内存破坏漏洞,攻击者利用这些漏洞可能执行任意代码或引起拒绝服务攻击。
3. 2010-04-13 Microsoft Windows 远程执行代码漏洞(MS10-019)
Microsoft WinVerifyTrust 签名验证漏洞(MS10-019)
Microsoft Cabview 损坏验证漏洞(MS10-019)
综述:Microsoft Windows 2000 SP4, Windows XP SP2 ,SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, ,SP2, Windows Server 2008 Gold, SP2, R2和Windows 7系统下存在两个远程执行代码漏洞,成功利用此漏洞的攻击者可能完全控制受影响的系统。
4. 2010-04-13 Microsoft MPEG Layer-3 音频解码器栈缓冲区溢出漏洞(MS10-026)
综述:Microsoft Windows 2000 SP4, XP SP2 , SP3, Server 2003 SP2, Vista Gold, SP1, SP2, Server 2008 Gold 和 SP2 系统中MPEG Layer-3 编码解码器存在多个栈缓冲区溢出漏洞,如果用户打开包含 MPEG Layer-3 音频流的特制的 AVI 文件,攻击者利用该漏洞可能执行任意代码。
5. 2010-04-13 Microsoft 媒体播放器远程执行代码漏洞(MS10-027)
综述:Microsoft Windows 2000 SP4,XP SP2和SP3操作系统运Windows媒体播放器ActiveX控件存在未知漏洞,攻击者通过特制媒体内容可以执行任意代码。
6. 2010-04-13 Microsoft SMB 客户端远程执行代码漏洞(MS10-020)
Microsoft SMB客户端内存分配漏洞(MS10-020)
Microsoft SMB客户端事物漏洞(MS10-020)
Microsoft 服务器消息块 (SMB) 客户端响应分析漏洞(MS10-020)
Microsoft 服务器消息块 (SMB) 客户端信息大小漏洞(MS10-020)
综述:Microsoft 服务器消息块 (SMB) 客户端存在多个漏洞:SMB 客户端不完整的响应漏洞、SMB 客户端内存分配漏洞、SMB 客户端事务漏洞、SMB 客户端响应分析漏洞、SMB 客户端消息大小漏洞。攻击者将特制的 SMB 响应发送到客户端发起的 SMB 请求,可能利用这些漏洞执行任意代码。
7. 2010-04-20 Java开发工具包URL参数漏洞
Oracle Java Plug-in组件未知漏洞
Oracle Java开发工具包未知漏洞
综述: Java开发工具包是一个写Java的applet和应用程序的程序开发环境。Oracle Java开发工具包由于没有对URL参数执行充分的验证存在多个漏洞。
8. 2010-04-22 Cisco 4端口千兆安全路由器和摄像头绕过认证漏洞
综述: Cisco RVS4000 4口千兆安全路由器1.3.2.0以及更早的版本, PVC2300 摄像头1.1.2.6以及更早的版本, WVC200 Wireless-G PTZ 摄像头1.1.1.15以及更早的版本, WVC210 Wireless-G PTZ 摄像头 1.1.1.15以及更早的版本, VC2300 Wireless-G 摄像头1.1.2.6以及更早的版本由于未正确设置密码访问权限存在漏洞,使得基于文本的攻击者可以获取敏感信息。
9. 2010-04-23 Google Chrome 浏览器修复多个未知漏洞
Google Chrome 浏览器修复多个未知漏洞
Google Chrome 浏览器修复多个未知漏洞
综述: Google Chrome 4.1.249.1059及更早版本由于没有对资源进行正确的访问限制,或权限管理有误存在多个安全漏洞,攻击者通过攻击向量可能访问本地文件、获取权限提升等。
10. 2010-04-28 Mozilla Firefox浏览器远程代码执行漏洞
综述: Mozilla Firefox浏览器由于未正确处理nsIScriptableUnescapeHTML.parseFragment 方式中的HTML,攻击者通过设置特定的URI可以执行任意javascript脚本。