您当前的位置是:
 | 
搜索   在 
 
漏洞月报
2010年06月份十大重要安全漏洞
发布日期:2010/7/4
文章来源:nipc
 
1. 2010-06-08 Adobe Flash Player/Adobe Reader/Acrobat远程代码执行漏洞

综述:Adobe Flash Player 9.0.x 至 9.0.262 版本, 10.x 至10.0.45.2版本以及Adobe Reader 和Acrobat 9.x 至9.3.2 版本authplay.dll组件存在漏洞, 攻击者利用该漏洞可以远程执行任意代码。


2. 2010-06-08 Microsoft IE浏览器内存损坏漏洞(MS10-035)

Microsoft IE浏览器未初始化内存损坏漏洞(MS10-035)

Microsoft IE浏览器未初始化内存损坏漏洞(MS10-035)

Microsoft IE浏览器HTML内存损坏漏洞(MS10-035)

Microsoft IE浏览器未初始化内存损坏漏洞(MS10-035)

综述:MS10-035 IE浏览器累积安全更新修复了IE 浏览器如下6个漏洞:IE跨域信息泄露漏洞、IE to Static HTML 信息泄露漏洞、IE 未初始化的内存损坏漏洞、IE HTML元素内存损坏漏洞、IE 未初始化内存损坏漏洞、IE 内存损坏漏洞。


3. 2010-06-08 Microsoft IE 8 开发工具漏洞(MS10-034)

综述:Microsoft Internet Explorer 8 开发工具存在一个远程代码执行漏洞, 攻击者通过“损坏系统状态”相关的攻击向量利用该漏洞可以执行任意代码。


4. 2010-06-08 Microsoft Windows 媒体解压缩漏洞(MS10-033)

Microsoft Windows MJPEG媒体解压缩漏洞(MS10-033)

Microsoft Windows 媒体解压缩漏洞(MS10-033)

综述:Microsoft Windows 媒体解压缩存在两个漏洞,如果用户打开一个特制的媒体文件或从网站或提供 Web 内容的任何应用程序接收特制的流式内容,可能导致攻击者利用该漏洞执行任意代码获得与本地用户相同的用户权限。


5. 2010-06-10 Adobe Flash Player更新修复多个安全漏洞

Adobe Flash Player 内存破坏漏洞

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player未知漏洞

Adobe Flash Player 缓冲区溢出漏洞

Adobe Flash Player 远程代码执行漏洞

Adobe Flash Player 整数溢出漏洞

Adobe Flash Player 远程代码执行漏洞

Adobe Flash Player整数溢出漏洞

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player无效指针行漏洞

Adobe Flash Player无效指针行漏洞

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player整数溢出漏洞

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player 多个堆栈缓冲区溢出漏洞

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player 远程代码执行漏洞

Adobe Flash Player释放后使用漏洞

Adobe Flash Player 多个未知漏洞

Adobe Flash Player 远程代码执行漏洞

Adobe Flash Player索引漏洞

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player未知漏洞

综述:Adobe Flash Player 9.0.277.0之前版本、 10.1.53.64之前10.x系列版本、Adobe AIR 2.0.2.12610之前版本存在多个远程代码执行漏洞。


6. 2010-06-11 Apple Safari浏览器修复多个安全漏洞

Apple Safari WebKit内存越界远程代码执行漏洞

Apple Safari WebKit释放后使用远程代码执行漏洞

Apple Safari Webkit 远程代码执行漏洞

Apple Safari Webkit 远程代码执行漏洞

Apple Safari WebKit "Node.normalize"方法远程代码执行漏洞

Apple Safari WebKit 远程代码执行漏洞

Apple Safari WebKit 释放后使用远程代码执行漏洞

Apple Safari Webkit 远程代码执行漏洞

Apple Safari Webkit 远程代码执行漏洞

Apple Safari Webkit 远程代码执行漏洞

Apple Safari Webkit 远程代码执行漏洞

Apple Safari Webkit 远程代码执行漏洞

Apple Safari Webkit悬停事件远程代码执行漏洞

Apple Safari Webkit 远程代码执行漏洞

Apple Safari Webkit 远程代码执行漏洞

Apple Safari Webkit递归使用元素远程代码执行漏洞

综述:Apple Safari 5.0 和 Apple Safari 4.1更新修复了多个安全漏洞。其中Safari 5.0 适用于 Mac OS X v10.5、Mac OS X v10.6 和 Microsoft Windows 系统。Safari 4.1 适用于 Mac OS X v10.4 系统。


7. 2010-06-15 Microsoft Windows“帮助和支持中心”应用程序远程代码执行漏洞

综述: “帮助和支持中心”是Microsoft Windows操作系统中的一项功能,用于提供有关各种主题的帮助信息。通过在 URL 链接中使用“hcp://”,用户可以获取帮助。如果用户受骗使用Web浏览器访问特制网页,可能导致攻击者利用该漏洞远程执行任意代码,控制用户系统。


8. 2010-06-17 Apple Mac OS X修复多个安全漏洞

综述: Apple Mac OS X 更新修复涉及CUPS Web界面、DesktopServices、Flash Player 插件、文件夹管理器、帮助显示程序、iChat、ImageIO、Kerberos、libcurl、网络授权、Open Directory、打印机设置、打印、Ruby、SMB文件服务器、SquirrelMail、Wiki Server等功能的多个漏洞。


9. 2010-06-24 Mozilla Firefox浏览器修复多个未知漏洞

Mozilla Firefox浏览器修复多个未知漏洞

Mozilla Firefox浏览器修复多个未知漏洞

Mozilla Firefox浏览器修复多个未知漏洞

Mozilla Firefox 浏览器搜索引擎多个未知漏洞

Mozilla Firefox浏览器XSLT 实现整数溢出漏洞

Mozilla Firefox 浏览器释放后使用漏洞

Mozilla Firefox 浏览器整数溢出漏洞

Mozilla Firefox浏览器释放后使用漏洞

综述: Mozilla 2010-26、2010-27、2010-28、2010-29、2010-30等多个安全公告修复Firefox浏览器多个安全漏洞,受影响系统包括Mozilla Firefox 3.5.10之前3.5.x系列版本、3.6.4之前 3.6.x系列版本, Thunderbird 3.0.5之前版本以及SeaMonkey 2.0.5之前版本等,攻击者利用这些漏洞可能引起拒绝服务攻击或执行任意代码。


10. 2010-06-30 Adobe Reader/Acrobat 修复多个安全漏洞

Adobe Reader/Acrobat 内存破坏漏洞

Adobe Reader/Acrobat 内存破坏漏洞

Adobe Reader/Acrobat 内存破坏漏洞

Adobe Reader/Acrobat 内存破坏漏洞

Adobe Reader/Acrobat 内存破坏漏洞

Adobe Reader/Acrobat 内存破坏漏洞

Adobe Reader/Acrobat 数组引用错误漏洞

Adobe Reader/Acrobat 内存破坏漏洞

Adobe Reader/Acrobat 未知漏洞

Adobe Reader/Acrobat 内存破坏漏洞

Adobe Reader/Acrobat 无效指针漏洞

Adobe Reader/Acrobat 无效指针漏洞

Adobe Reader/Acrobat 内存破坏漏洞

Adobe Reader/Acrobat 无效指针漏洞

综述: 运行于Windows及Mac OS X操作系统环境下的Adobe Reader /Acrobat 9.3.3之前 9.x 系列版本, 8.2.3之前8.x 系列版本存在多个漏洞,攻击者成功利用这些漏洞可能引起拒绝服务攻击或执行任意代码最终完全控制用户系统。

点击次数:266
修改日期:2010/7/4
 
友情链接