注册 | 登录 | 首页 | 归档 | 搜索 | 标签 | 评论
浏览模式: 标准 | 列表 Tag: sebug

Windows爆出严重的本地提权漏洞

Mircosoft windows Token Kidnapping本地提权漏洞
Microsoft windows AFD驱动本地权限提升漏洞(MS08-066)

windows用户请注意升级补丁。

参考:
http://www.sebug.net/vulndb/4195/

http://www.sebug.net/vulndb/4240/

http://www.sebug.net/exploit/4888/

Tags: windows, 漏洞, sebug, 升级

SEBUG提醒windows用户更新补丁

Tags: sebug, windows, 更新, 补丁

最近流行的14种第三方0day挂马防御措施

14种常见软件的0day防御措施:
RealPlayer,暴风影音,PPStream,迅雷,联众世界,百度搜霸工具条,Adobe Reader,Qvod player,腾讯QQ,PPLive,Flash player,Skype ,QuickTime,超星阅读器!

【RealPlayer】
1. 漏洞说明
RealPlayer的MPAMedia.dll库所提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。由于可使用ierpplug.dll所提供的IERPCtl ActiveX控件将本地文件导入到RealPlayer中指定的播放列表,因此如果用户受骗访问了恶意网页并导入了恶意文件的话,就可以触发这个溢出,导致拒绝服务或执行任意指令。 
2. 存在漏洞版本
RealPlayer 11 Beta、RealPlayer 10.5
3. 解决方法
下载最新版本:点击这里下载最新官方版
4. 信息来源
sebug 

继续阅读‘最近流行的14种第三方0day挂马防御措施’

Tags: 流行, 0day, 挂马, 防御, 黑客, sebug

SEBUG提醒大家更新补丁

Tags: sebug, 更新, 补丁

注意:sebug.net发布多款常用软件漏洞信息

浏览器内核漏洞导致的本地跨域漏洞
http://www.sebug.net/vulndb/3512

UUSee网络电视2008 UUUpgrade ActiveX控件Update方式任意文件下载漏洞
http://www.sebug.net/vulndb/3499

Adobe Acrobat Reader JavaScript方式远程代码执行漏洞
http://www.sebug.net/vulndb/3478

联众世界GLIEDown2.dll Active控件多个缓冲区溢出漏洞
http://www.sebug.net/vulndb/3368

Kaspersky kl1.sys驱动本地栈溢出漏洞
http://www.sebug.net/vulndb/3390

瑞星杀毒软件SSDT NtOpenProcess()钩子本地拒绝服务漏洞
http://www.sebug.net/vulndb/3240

Yahoo! 助手(3721) ActiveX远程代码执行漏洞
http://www.sebug.net/vulndb/3268

联众世界GLIEDown2.dll Active控件任意代码执行漏洞
http://www.sebug.net/vulndb/3272

Tags: sebug, 漏洞, 常用软件