1. 2010-05-06 Opera浏览器远程代码执行漏洞
综述:Windows及Mac OS X 操作系统下运行的Opera 10.53及之前版未正确处理多个异地脚本调用,可能对文档对象修饰操作有误,攻击者利用JavaScript脚本可能执行任意代码或引起拒绝服务攻击。
2. 2010-05-12 Microsoft Outlook Express和 Windows Mail 整数溢出漏洞(MS10-030)
综述:Microsoft Outlook Express 5.5 SP2, 6, 6 SP1; Windows Live Mail on Windows XP SP2 and SP3, Windows Vista SP1 及SP2, Windows Server 2008 Gold, SP2, R2及 Windows 7; Windows Mail on Windows Vista SP1 及 SP2, Windows Server 2008 Gold, SP2,R2及Windows 7等inetcomm.dll 库存在整数溢出漏洞,使得攻击者通过将一个特制响应发送到一个客户端,启动他控制的、使用公共邮件协议 POP3 和 IMAP 的服务器,从而利用此漏洞执行任意代码。
3. 2010-05-12 Microsoft VBE6.DLL 栈内存破坏漏洞(MS10-031)
综述:Microsoft Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1及 SP2, Visual Basic for Applications (VBA), VBA SDK 6.3 至6.5版本搜索 ActiveX 控件的方式存在一个远程执行代码漏洞。
4. 2010-05-13 Adobe Shockwave Player更新修复多个安全漏洞
Adobe Shockwave Player 内存破坏漏洞
Adobe Shockwave Player Director文件解析整型溢出漏洞
Adobe Shockwave Player Director多个整数溢出漏洞
Adobe Shockwave Player Director文件解析整数溢出漏洞
Adobe Shockwave Player端口解析漏洞
Adobe Shockwave Player 栈缓冲区溢出漏洞
Adobe Shockwave Player Director文件解析RCSL指针覆盖漏洞
Adobe Shockwave Player Director文件解析无效偏移内存破坏漏洞
Adobe Shockwave Player 解析3D对象内存破坏漏洞
Adobe Shockwave Player pami RIFF 块远程代码执行漏洞
Adobe Shockwave Player内存破坏漏洞
Adobe Shockwave Player内存破坏漏洞
Adobe Shockwave Player内存破坏漏洞
Adobe Shockwave Player内存破坏漏洞
Adobe Shockwave Player内存破坏漏洞
Adobe Shockwave Player内存破坏漏洞
Adobe Shockwave Player内存破坏漏洞
综述:Shockwave Player 是专门播放使用Adobe Director 软件制作的网页的外挂工具,它也可以用来播放Flash等Director 提供的用于创建交互式的内容。Adobe Shockwave Player 11.5.7.609之前版本存在多个内存破坏漏洞。
5. 2010-05-13 HP OpenView Network Node Manager (OV NNM)更新修复多个远程代码执行漏洞
HP OpenView Network Node Manager (OV NNM)远程代码执行漏洞
HP OpenView Network Node Manager (OV NNM)网络监视器远程代码执行漏洞
HP OpenView Network Node Manager (OV NNM) 远程代码执行漏洞
HP OpenView Network Node Manager (OV NNM) 远程代码执行漏洞
HP OpenView Network Node Manager (OV NNM) 远程代码执行漏洞
HP OpenView Network Node Manager (OV NNM) 远程代码执行漏洞
综述:HP OpenView Network Node Manager是一款HP公司开发和维护的网络管理系统软件,具有强大的网络节点管理功能。HP OV NNM 存在6个远程代码执行漏洞,受影响的系统包括HP-UX, Linux, Solaris以及Windows系统下运行的HP OV NNM v7.01, v7.51, v7.53。
6. 2010-05-17 Free Download Manager 多个缓冲区溢出漏洞
综述:Free Download Manager是一款功能强大免费的下载加速器和管理器。Free Download Manager (FDM) 3.0.852 之前版本存在多个栈缓冲区溢出漏洞。
7. 2010-05-20 HP-UX NFS/ONCplus "rpc.pcnfsd" 整数溢出漏洞
综述: NFS/ONCplus B.11.31_09 以及HP HP-UX B.11.11, B.11.23, B.11.31版本存在未知漏洞,攻击者利用该漏洞引起拒绝服务攻击或通过未知攻击向量执行任意代码。
8. 2010-05-27 Adobe Photoshop CS4缓冲区溢出漏洞
综述: Adobe Photoshop CS4 11.0.2之前版本存在多个缓冲区溢出漏洞,如果用户受骗打开特制(1) .ASL, (2) .ABR,(3) .GRD 文件可以触发该漏洞,导致攻击者执行任意代码
9. 2010-05-27 Cisco Network Building Mediator修复多个安全漏洞
Cisco Network Building Mediator非授权信息访问漏洞
Cisco Network Building Mediator非授权信息拦截漏洞
Cisco Network Building Mediator非授权信息拦截漏洞
Cisco Network Building Mediator权限提升漏洞
Cisco Network Building Mediator非授权信息拦截漏洞
Cisco Network Building Mediator权限提升漏洞
综述: Google Chrome 4.1.249.1059及更早版本由于没有对资源进行正确的访问限制,或权限管理有误存在多个安全漏洞,攻击者通过攻击向量可能访问本地文件、获取权限提升等。
10. 2010-05-28 Google Chrome 浏览器修复多个安全漏洞
Google Chrome 浏览器修复多个安全漏洞
Google Chrome 浏览器修复多个安全漏洞
Google Chrome 浏览器修复多个安全漏洞
Google Chrome 浏览器修复多个安全漏洞
Google Chrome 浏览器修复多个安全漏洞
Google Chrome 浏览器修复多个安全漏洞
综述: Chrome的5.0.375.55版本更新修复了多个安全漏洞,这些漏洞产生原因如下:(1)未能正确地遵循对规范化URL的Safe Browsing规范;(2)上传事件处理器攻击向量可能导致伪造URL栏;(3)Safe Browsing交互功能中存在错误;(4) 白名单模式的插件拦截器中存在错误;(5)扩展上下文中未能正确执行JavaScript脚本,攻击者利用这些漏洞可能引起拒绝服务攻击或获取权限提升。