Home | Favorite | Sitemap | search
  • 成功栏目导航
  • 成功教育学
  • 成功创业者
  • 成功投资者
  • 成功管理学
  • 成功心理学
  • 领袖栏目导航
  • CEO
  • CFO
  • CIO
  • CTO
  • CKO
  • CHO
  • CMO
  • CNO
  • CQO
  • CBO
  • CCO
  • CVO
  您现在的位置: 成功领袖网 >> 首席技术官CTO >> CTO观察 >> 文章正文
NSFOCUS 2007年07月之十大安全漏洞

  声明:本十大安全漏洞由NSFOCUS安全小组根据安全漏洞的严重程度、影响范围等因素综合评出,仅供参考

  1. 2007-07-19 Oracle 2007年7月更新修复多个安全漏洞

  NSFOUCS ID: 10674

  综述:

  Oracle Database是一款商业性质大型数据库系统。

  Oracle发布了2007年7月的紧急补丁更新公告,修复了多个Oracle产品中的多个漏洞。这些漏洞影响Oracle产品的所有安全属性,可导致本地和远程的威胁。其中一些漏洞可能需要各种级别的授权,但也有些不需要任何授权。最严重的漏洞可能导致完全入侵数据库系统。

  危害:

  远程或者本地的攻击者可能利用这些漏洞完全入侵数据库

  2. 2007-07-10 Microsoft Windows活动目录LDAP请求验证远程代码执行漏洞(MS07-039)

  NSFOUCS ID: 10618

  综述:

  Microsoft Windows是微软发布的非常流行的操作系统。

  Microsoft活动目录在处理畸形请求数据时存在漏洞,由于没有正确的验证LDAP请求中可转换属性的数量,攻击者可能通过向运行活动目录的服务器发送特制的LDAP请求来利用该漏洞,成功利用此漏洞的攻击者可以完全控制受影响的系统。

  危害:

  远程攻击者可能利用本漏洞以SYSTEM权限执行任意指令

  3. 2007-07-10 Microsoft IIS 5.1远程缓冲区溢出漏洞(MS07-041)

  NSFOUCS ID: 8346

  综述:

  Microsoft IIS是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。

  Microsoft IIS处理某些畸形的HTTP请求时存在漏洞。远程攻击者使用WEB浏览器发送特制的匿名HTTP请求将导致IIS服务进程inetinfo.exe崩溃。仅在文件夹的执行权限设置为脚本和可执行程序时才会出现这个漏洞。

  此外如果提交恶意请求还可能会触发缓冲区溢出,导致在用户系统上执行任意代码。

  危害:

  远程攻击者可能利用该漏洞进行DoS攻击甚至执行任意代码

  4. 2007-07-10 Adobe Flash Player SWF文件处理远程代码执行漏洞

  NSFOUCS ID: 10630

  综述:

  Flash Player是一款非常流行的FLASH播放器。

  Flash Player在处理包含畸形数据的文件时存在漏洞,没有正确地验证某些用户输入。如果用户受骗访问了恶意站点或打开了恶意邮件消息并加载了畸形的SWF文件的话,就可能导致在用户浏览器会话中执行任意

[1] [2] 下一页

  • 上一篇文章: 微软高级安全战略专家:过于安全是一件坏事情
  • 下一篇文章: 没有了
  • 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】
    【网友评论】
    调查分析报告二:几乎一半.NE…
    Linux 企鹅进军桌面,还有多远…
    上半年互联网报告 谁是最火的…
    明基年内分拆成两家独立公司 …
    • 【郑重声明】
    • 免责声明:成功领袖网登载此文出于传递信息之目的,绝不意味着成功领袖网赞同其观点或证实其描述。以上内容仅供网友学 习与交流,无意侵犯版权。如有侵犯您的利益,请告知。我们将尽快删除。
    基本信息
    • 作者:佚名
    • 来源:绿盟科技
    • 阅读:
    • 时间:2007-8-11

    相关信息
    • 摩托罗拉任命COO和CFO 大规模回购股票
      Fortinet:UTM市场仍大有可为
      雅虎推出定制版IE 7 对抗Google-Firefox组合
      CEO CTO CIO CGO COO CFO简介
      CEO CTO CIO CGO COO CFO简介
      Google Adsense骗局揭密

    点击排行
    • 普通文章 高盛看好戴尔未来 将股票评级提…
      普通文章 数据显示 去年三星SDI成最大手…
      普通文章 五家风投2000万美金注资聊天机…
      普通文章 摩托罗拉任命COO和CFO 大规模回…
      普通文章 明基移动4350名债权人索赔16亿…
      普通文章 盖茨炮轰百元笔记本 称电脑本身…
      普通文章 友达光电诉LG.Philips LCD侵权…
      普通文章 Google股价下跌12% 2.0失去华尔…
      普通文章 邮件门当事人现身高呼不公平 公…
      普通文章 中国概念股被看好 美分析师称携…
      普通文章 网易董事会批准价值约1亿美元的…
      普通文章 三星CEO尹钟龙访华:督战奥运、…
    评论排行
    • 推荐文章 Google和微软哪个更可怕
      推荐文章 百度:商业世界的淘金工具
      推荐文章 杨旭回归 英特尔怎样回击AMD中…
      推荐文章 分析:TOM、新浪、盛大的资本运…
    关于我们 | 联系方式 | 合作伙伴 | 友情链接 | 站点地图 | 网站大事记 | 留言反馈 | 老网站
    为了使本网站能够得到更好的浏览效果,请您使用IE6.0或以上版本浏览 (For better browsing effect,Recommend to use IE6.0 or above)
    版权所有 成功领袖网 www.21cbpc.com 最佳分辨率 1024×768 E-mail:21cbpc@gmail.com 灵意设计全程网络策划 备案序号:粤ICP备05135149号