|
弱點資訊 |
Microsoft PowerPoint
網路安全組織通報微軟PowerPoint 含有嚴重安全漏洞,問題起因於PowerPoint在處理含有惡意字串的文件檔案時,可能導致系統記憶體錯誤,攻擊者可藉由架設含有惡意檔案連結的網站或發送郵件附檔,引誘使用者開啟惡意檔案,從而取得用戶系統控制權。
已知PowerPoint 2000、2003、2004 for Mac等版本都會受到影響,而各大資安廠商也已發現利用此漏洞的木馬程式在網路上傳播,微軟則仍在調查此問題,尚未發布進一步的細節。
|
更新程式 |
Apple Mac OS X
Apple發布修補程式,修正OS X10.3.9/10.4.7的AirPort無線網路驅動程式內含的多個溢位漏洞,這些漏洞可能導致攻擊者在用戶系統上執行任意指令。
CA eTrust Security Command Center
CA發布eTrust Security Command Center與eTrust Audit的更新程式,修補3個可能導致獲得敏感資訊,執行任意文件刪除或者重播(replay)攻擊的漏洞。受影響的產品包括eTrust Security Command Center 1.0/r8/r8 SP1 CR1/r8 SP1CR2與eTrust Audit 1.5/r8。
FreeBSD
FreeBSD組織發布更新程式,修正FreeBSD 5.2/5.3/5.4/5.5等版本的i386_set_ldt()函數對輸入參數驗證不足,以致可能遭受拒絕服務攻擊。
IBM AIX
IBM發布適用於AIX 5.2/5.3的多項更新程式,修正了cfmgr、invscoutClient_VPD_Survey、mkvg、snappd、uucp、utape、/usr/bin/rdist與xlock等指令或工具程式導致的拒絕服務攻擊、非法提昇權限或執行任意指令等問題。
Sun Solaris 10
Sun發布Solaris的安全公告(Sun-Alert-102568)以及相應的更新程式,修補Solaris 10 x64系統在處理某些IPv6訊息時,可能導致拒絕服務攻擊的問題。
熱門新聞
2026-01-12
2026-01-12
2026-01-12
2026-01-12
2026-01-12