当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计漏洞 攻击类型: 远程攻击 发布日期: 2005-12-19 更新日期: 2005-12-19 受影响系统: microsoft internet information services (iis) 5.x ......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 临界条件漏洞 攻击类型: 远程攻击 发布日期: 2005-12-07 更新日期: 2005-12-07 受影响系统: koffice 1.x 安全系统: 无 漏洞报告人: 厂商 漏洞描......


Microsoft Outlook/Exchange TNEF解码任意代码执行漏洞

信息提供:

临界条件漏洞 

攻击类型: 【程序编程相关:Sun Solaris拒绝服务漏洞和文件

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别: 【推荐阅读:Sun Solaris SCTP 多个拒

2005-01-10

更新日期: 【扩展信息:Sun Solaris OpenSSL

远程攻击

发布日期:

2005-01-10

受影响系统:

microsoft exchange 2000 enterprise server

microsoft exchange 5

microsoft exchange 5.5

microsoft exchange server 2000

microsoft outlook 2000

microsoft outlook 2002

microsoft outlook 2003

安全系统:

漏洞报告人:

john heasman, mark litchfield

漏洞描述:

secunia advisory: sa18368

microsoft outlook/exchange tnef解码任意代码执行漏洞

已经报道了在microsoft outlook/exchange中的漏洞,可被恶意攻击者利用威胁易受攻击的系统.

漏洞的发生是由于解码transport neutral encapsulation format (tnef) mime附件时的临界错误,当用户打开或预览一个特殊的tnef邮件信息或microsoft exchange server information store处理信息时,漏洞可被利用执行任意代码.

 

测试方法:


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 边界条件错误 攻击类型: 远程攻击 发布日期: 2005-10-11 更新日期: 2005-11-11 受影响系统: nortel networks centrex ip element manager 8.0 norte......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE