<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
<channel>
<title>漏洞公告</title>
<link>http://www.serversteam.com/S/Vuln/</link>
<description>漏洞公告</description>
<language>zh-cn</language>
<generator><![CDATA[Copyright  &amp;#169; 2004 - 20010 &lt;a href=&quot;http://www.serversteam.com&quot;&gt;Server Security Safeguard Site.&lt;/a&gt; &amp;amp;. &lt;a href=&quot;&quot; target=&quot;_blank&quot;&gt;ShenZhen XueLu Co,LTD&lt;/a&gt; . All Rights Reserved. Record&lt;/a&gt;]]></generator>
<webmaster>berlin@serversteam.com</webmaster>
<item>
    <title><![CDATA[Windows win32k.sys驱动ImeCanDestroyDefIMEforChild本地内核]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_758.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows XP SP3 Microsoft Windows Vista SP2 Microsoft Windows Server 2003 SP2 Microsoft Windows 2000 SP4 描述：Microsoft Windows是微软发布的非常流行的操作系统。 在Win32k!NtUserDestroyWindow-xxxDestroyWi]]></description>
    <pubDate>2010-04-24</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[微点主动防御mp110013.sys驱动NtSystemDebugControl本地拒]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_757.html</link>
    <description><![CDATA[受影响系统： Micropoint Proactive Defense 100323.1.2.10581.0278.r1 描述：微点主动防御软件是第三代反病毒软件。 微点主动防御软件所使用的mp110013.sys驱动没有正确处理NtSystemDebugControl内核API函数 Write]]></description>
    <pubDate>2010-04-24</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[微点主动防御 mp110013.sys驱动NtSetSystemTime的本地拒]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_756.html</link>
    <description><![CDATA[受影响系统： Micropoint Proactive Defense 100323.1.2.10581.0278.r1 描述：微点主动防御软件是第三代反病毒软件。 微点主动防御软件所使用的mp110013.sys驱动没有正确处理NtSetSystemTime内核API函数的输入参数]]></description>
    <pubDate>2010-04-24</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[瑞星杀毒软件2010 RsAssist.sys驱动本地权限提升漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_755.html</link>
    <description><![CDATA[受影响系统： Rising Antivirus 2010 22.0.3.54 不受影响系统： Rising Antivirus 2010 22.0.3.54 描述：BUGTRAQ ID: 39627 瑞星是中国的一家非常著名的杀毒软件厂商。 瑞星杀毒软件2010版所使用的RsAssist.sys驱动没有]]></description>
    <pubDate>2010-04-24</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Cisco Small Business视频监控摄像头和4口千兆安全路]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_754.html</link>
    <description><![CDATA[受影响系统： Cisco Wireless-G PTZ Internet Video Camera WVC210 Cisco Wireless-G PTZ Internet Video Camera WVC200 Cisco Wireless-G Business Internet Video Camera WVC2300 Cisco RVS4000 4-port Gigabit Security Router Cisco Business Internet Video]]></description>
    <pubDate>2010-04-24</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Linux Kernel proc_oom_score函数本地拒绝服务漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_753.html</link>
    <description><![CDATA[受影响系统： Linux kernel 2.6.x 不受影响系统： Linux kernel 2.6.34-rc4 描述：CVE ID: CVE-2010-1488 Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux Kernel的fs/proc/base.c文件中的proc_oom_score函数在选择]]></description>
    <pubDate>2010-04-24</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Microsoft IE 8不安全跨站脚本过滤漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_752.html</link>
    <description><![CDATA[受影响系统： Microsoft Internet Explorer 8.0 描述：CVE ID: CVE-2010-1489 Internet Explorer是Windows操作系统中默认捆绑的web浏览器。 Internet Explorer 8中引入了新的跨站脚本防范机制，其基本原理是在浏览器中]]></description>
    <pubDate>2010-04-24</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[Linux Kernel proc_oom_score函数本地拒绝服务漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_751.html</link>
    <description><![CDATA[受影响系统： Linux kernel 2.6.x 不受影响系统： Linux kernel 2.6.34-rc4 描述：CVE ID: CVE-2010-1488 Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux Kernel的fs/proc/base.c文件中的proc_oom_score函数在选择]]></description>
    <pubDate>2010-04-24</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Adobe Reader TrueType字体处理远程代码执行漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_750.html</link>
    <description><![CDATA[受影响系统： Adobe Acrobat 9.3.2 Adobe Acrobat 8.2.2 Adobe Reader 9.3.2 Adobe Reader 8.2.2 不受影响系统： Adobe Acrobat 9.3.2 Adobe Acrobat 8.2.2 Adobe Reader 9.3.2 Adobe Reader 8.2.2 描述：BUGTRAQ ID: 39417 CVE ID: CVE-2010-0195 Adob]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[(MS10-020)Microsoft Windows SMB客户端内存分配远程代码]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_749.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows Vista SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 SP2 Microsoft Windows Server 2008 R2 Microsoft Windows Server 2008 Micr]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[(MS10-021)Microsoft Windows内核异常处理本地拒绝服务]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_748.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows Vista SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 SP2 Microsoft Windows Server 2008 描述：BUGTRAQ ID: 39322 CVE ID: CVE-2010-0810 Microsoft Windows是微软发布的非常]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-021)Microsoft Windows畸形图形文件处理本地拒绝]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_747.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows Server 2008 R2 Microsoft Windows 7 描述：BUGTRAQ ID: 39320 CVE ID: CVE-2010-0482 Microsoft Windows是微软发布的非常流行的操作系统。 Windows内核没有正确地验证畸形图形文件的重新定位]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-021)Microsoft Windows虚拟路径解析本地拒绝服务]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_746.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows Vista SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 SP2 Microsoft Windows Server 2008 R2 Microsoft Windows Server 2008 Microsoft Windows 7 描述：BUGTRAQ ID: 39319 CVE ID:]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-020)Microsoft Windows SMB客户端事务处理响应远程]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_745.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows Server 2008 R2 Microsoft Windows 7 描述：BUGTRAQ ID: 39339 CVE ID: CVE-2010-0270 Microsoft Windows是微软发布的非常流行的操作系统。 在解析特制的SMB响应时，Microsoft SMB客户端实现中处]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[(MS10-020)Microsoft Windows SMB客户端事务处理响应远程]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_744.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows Vista SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 SP2 Microsoft Windows Server 2008 R2 Microsoft Windows Server 2003 SP2 Microsoft Windows 7 描述：BUGTRAQ ID: 39336 CVE]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-021)Microsoft Windows无效注册表项本地拒绝服务]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_743.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows Vista Microsoft Windows Server 2003 SP2 Microsoft Windows 2000 SP4 描述：BUGTRAQ ID: 39318 CVE ID: CVE-2010-0238 Microsoft Windows是微软发布的非常流行的]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-020)Microsoft Windows SMB客户端消息大小解析远程]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_742.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows Server 2008 R2 Microsoft Windows 7 描述：BUGTRAQ ID: 39340 CVE ID: CVE-2010-0477 Microsoft Windows是微软发布的非常流行的操作系统。 在解析特制的SMB响应时，Microsoft SMB客户端实现中处]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-021)Microsoft Windows内核创建符号链接本地权限]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_741.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows 2000SP4 描述：BUGTRAQ ID: 39324 CVE ID: CVE-2010-0237 Microsoft Windows是微软发布的非常流行的操作系统。 Windows内核没有正确地限制在不可]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-021)Microsoft Windows内核注册表项符号链接本地]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_740.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows Vista Microsoft Windows Server 2003 SP2 Microsoft Windows 2000SP4 描述：BUGTRAQ ID: 39323 CVE ID: CVE-2010-0236 Microsoft Windows是微软发布的非常流行的]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-021)Microsoft Windows内核符号链接本地拒绝服务]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_739.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows Vista Microsoft Windows Server 2003 SP2 Microsoft Windows 2000SP4 描述：BUGTRAQ ID: 39309 CVE ID: CVE-2010-0235 Microsoft Windows是微软发布的非常流行的]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-021)Microsoft Windows内核空指针本地拒绝服务漏]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_738.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows Vista SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 SP2 Microsoft Windows Server 2008 Microsoft Windows Server 2003 SP2 Mic]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-029)Microsoft Windows ISATAP组件IPv6地址欺骗漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_737.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows Vista SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 SP2 Microsoft Windows Server 2008 Microsoft Windows Server 2003 SP2 描述]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-028)Microsoft Visio多个内存破坏漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_736.html</link>
    <description><![CDATA[受影响系统： Microsoft Visio 2007 SP2 Microsoft Visio 2007 SP1 Microsoft Visio 2003 SP3 Microsoft Visio 2002 SP2 描述：BUGTRAQ ID: 39300,39302 CVE ID: CVE-2010-0254,CVE-2010-0256 Visio是微软Office套件中的图形编辑工具。 在处理特]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-027)Windows Media Player Codec检索释放后使用漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_735.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows Media Player 9.0 描述：BUGTRAQ ID: 39351 CVE ID: CVE-2010-0268 Windows Media Player是微软操作系统中默认捆绑的媒体播放器。 Windows Media Player中用于检索未知fourCC压缩代码codec的功能]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-026)Microsoft Windows MP3音频解码器栈溢出漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_734.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows Vista SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 SP2 Microsoft Windows Server 2008 Microsoft Windows Server 2003 SP2 Mic]]></description>
    <pubDate>2010-04-17</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-025)Microsoft Windows nsum.exe服务远程栈溢出漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_733.html</link>
    <description><![CDATA[受影响系统： Microsoft Windows 2000 Server SP4 描述：BUGTRAQ ID: 39356 CVE(CAN) ID: CVE-2010-0478 Microsoft Windows是微软发布的非常流行的操作系统。 Windows媒体单播服务（nsum.exe）处理MMS TRANSPORT_INFO报文的方式存]]></description>
    <pubDate>2010-04-16</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-023)Microsoft Office Publisher文件转换TextBox处理缓]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_732.html</link>
    <description><![CDATA[受影响系统： Microsoft Publisher 2007 SP2 Microsoft Publisher 2007 SP1 Microsoft Publisher 2003 SP3 Microsoft Publisher 2002 SP3 描述：BUGTRAQ ID: 39347 CVE ID: CVE-2010-0479 Publisher是微软Office办公软件套件中用于创建、个性化]]></description>
    <pubDate>2010-04-16</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-024)Microsoft Windows SMTP Server组件内存分配信息]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_731.html</link>
    <description><![CDATA[受影响系统： Microsoft Exchange Server 2000 SP3 Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows Server 2008 SP2 Microsoft Windows Server 2008 R2 Microsoft Windows Server 2008 Microsoft Windows Server 2003 SP2 Microsoft Windo]]></description>
    <pubDate>2010-04-16</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-024)Microsoft Windows SMTP Server组件MX记录解析拒绝]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_730.html</link>
    <description><![CDATA[受影响系统： Microsoft Exchange Server 2003 SP2 Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows Server 2008 SP2 Microsoft Windows Server 2008 R2 Microsoft Windows Server 2008 Microsoft Windows Server 2003 SP2 Microsoft Windo]]></description>
    <pubDate>2010-04-16</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[(MS10-019)Microsoft Windows Authenticode Signature Verificat]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_729.html</link>
    <description><![CDATA[受影响系统： Microsoft Authenticode Signature Verification 6.1 Microsoft Authenticode Signature Verification 6.0 Microsoft Authenticode Signature Verification 5.1 描述：BUGTRAQ ID: 39328 CVE ID: CVE-2010-0486 Windows Authenticode Signature V]]></description>
    <pubDate>2010-04-16</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[（MS10-019）Microsoft Windows Cabinet File Viewer Cabview验证]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_728.html</link>
    <description><![CDATA[受影响系统： Microsoft Cabinet File Viewer Shell Extension 6.1 Microsoft Cabinet File Viewer Shell Extension 6.0 Microsoft Cabinet File Viewer Shell Extension 5.1 描述：BUGTRAQ ID: 39332 CVE ID: CVE-2010-0487 Windows Cabinet File Viewer（ca]]></description>
    <pubDate>2010-04-16</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Pulse CMS view.php页面跨站请求伪造漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_727.html</link>
    <description><![CDATA[受影响系统： Pulse CMS Pulse CMS Basic 1.2.3 Pulse CMS Pulse CMS Basic 1.2.2 不受影响系统： Pulse CMS Pulse CMS Basic 1.2.4 描述：BUGTRAQ ID: 38356 CVE ID: CVE-2010-0992 Pulse是一个Web应用程序开发框架和门户网站搭建解决]]></description>
    <pubDate>2010-04-15</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Pulse CMS任意文件上传漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_726.html</link>
    <description><![CDATA[受影响系统： Pulse CMS Pulse CMS Basic 1.2.3 Pulse CMS Pulse CMS Basic 1.2.2 不受影响系统： Pulse CMS Pulse CMS Basic 1.2.4 描述：CVE ID: CVE-2010-1334,CVE-2010-0993 Pulse是一个Web应用程序开发框架和门户网站搭建解决方]]></description>
    <pubDate>2010-04-15</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[F-Secure产品压缩文档绕过扫描检测漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_725.html</link>
    <description><![CDATA[受影响系统： F-Secure Anti-Virus 2003 - 2010 F-Secure Internet Security 2010 F-Secure Internet Security 2009 F-Secure Internet Security 2008 F-Secure Internet Security 2007 F-Secure Internet Security 2006 F-Secure Internet Security 2005 F-Secur]]></description>
    <pubDate>2010-04-15</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Trellian FTP客户端PASV命令栈溢出漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_724.html</link>
    <description><![CDATA[受影响系统： Trellian Trellian FTP Client 3.01 描述：Trellian FTP是一款常用的FTP客户端。 Trellian FTP客户端在处理FTP响应时存在栈溢出漏洞。用户受骗连接到了恶意的FTP服务器并接收到了超长的PASV响应]]></description>
    <pubDate>2010-04-15</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[udisks probers/udisks-dm-export.c文件本地信息泄露漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_723.html</link>
    <description><![CDATA[受影响系统： freedesktop udisks 1.0 描述：BUGTRAQ ID: 39265 CVE ID: CVE-2010-1149 udisks之前名为DeviceKit-disks，是LINUX系统上的系统服务，用于列举出设备并提供有关设备的信息。 udisks的probers/udisks-dm-export]]></description>
    <pubDate>2010-04-15</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[ISC Bind 4 nslookupComplain() 缓冲区溢出漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_722.html</link>
    <description><![CDATA[受影响系统： ISC BIND 4.9.7-T1B ISC BIND 4.9.7 ISC BIND 4.9.6 ISC BIND 4.9.5P1 ISC BIND 4.9.5 ISC BIND 4.9.4 ISC BIND 4.9.3 ISC BIND 4.9 不受影响系统： ISC BIND 4.9.8 ISC BIND 9.1 ISC BIND 9.0 ISC BIND 8.2.3 描述： BUGTRAQ ID: 2307 CV]]></description>
    <pubDate>2010-04-15</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[Java开发工具包URL参数远程代码执行漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_720.html</link>
    <description><![CDATA[受影响系统： Sun JDK 1.6.x Sun JRE 1.6.x 描述：BUGTRAQ ID: 39346 Java开发工具包（Java Development Kit）用于构建在Java平台上发布的应用程序、Applet和组件的开发环境。 Java开发工具包所提供的launch()方式接]]></description>
    <pubDate>2010-04-14</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[VMware VMnc编解码器HexTile编码视频块解析堆溢出漏]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_719.html</link>
    <description><![CDATA[受影响系统： VMWare Workstation 6.5.x VMWare Player 2.5.x VMWare Server 2.x VMWare Movie Decoder 6.x 不受影响系统： VMWare Workstation 6.5.4 build 246459 VMWare Player 2.5.4 build 246459 VMWare Movie Decoder 6.5.4 Build 246459 描述：B]]></description>
    <pubDate>2010-04-14</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[Sun Java运行时环境错误验证Java Applet签名漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_718.html</link>
    <description><![CDATA[受影响系统： Sun JDK 1.6.x Sun JDK 1.5.x Sun JRE 6.x Sun JRE 5.x Sun JRE 1.6.x Sun JRE 1.5.x Sun JRE 1.4.x Sun SDK 1.4.x 不受影响系统： Sun JDK 1.6.0_19 Sun JDK 1.5.0_24 Sun JRE 1.6.0_19 描述：BUGTRAQ ID: 39068 CVE ID: CVE-2010-0087 J]]></description>
    <pubDate>2010-04-14</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[Sun Java运行时环境图形文件处理堆溢出漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_717.html</link>
    <description><![CDATA[受影响系统： Sun JDK 1.6.x Sun JDK 1.5.x Sun JRE 6.x Sun JRE 5.x Sun JRE 1.6.x Sun JRE 1.5.x Sun JRE 1.4.x Sun SDK 1.4.x 不受影响系统： Sun JDK 1.6.0_19 Sun JDK 1.5.0_24 Sun JRE 1.6.0_19 描述：BUGTRAQ ID: 39071 CVE ID: CVE-2010-0847 J]]></description>
    <pubDate>2010-04-14</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[UCenter 的安全漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_701.html</link>
    <description><![CDATA[UCenter 的安全漏洞 今天随便看了下Ucenter和uchome的统一账户机制。感觉设计上面不是很合理.如果想让某应用a在登录时同时也登录其它挂接到对应ucenter的应用b(入uhome). 那么应该采用synlogin方式]]></description>
    <pubDate>2010-02-09</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[360安全卫士bregdrv.sys和bregdll.dll文件本地权限提升]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_680.html</link>
    <description><![CDATA[受影响系统： 奇虎360 360安全卫士 6.1.5.1009 奇虎360 360安全卫士 描述：BUGTRAQ ID: 38037 360安全卫士是在中国广泛使用的免费上网安全软件。 360安全卫士会在安装过程中在用户系统上安装一个注册表]]></description>
    <pubDate>2010-02-04</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Sun Solaris CODE_GET_VERSION IOCTL本地拒绝服务漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_679.html</link>
    <description><![CDATA[受影响系统： Sun Solaris 10.0_x86 Sun OpenSolaris snv_69 - snv_133 描述：BUGTRAQ ID: 38016 CVE ID: CVE-2010-0453 Solaris是一款由Sun开发和维护的商业UNIX操作系统。 Solaris的内核中负责处理UCODE_GET_VERSION IOCTL请求的代]]></description>
    <pubDate>2010-02-04</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[PaintShop Pro Photo X2 FPX文件解析堆溢出漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_678.html</link>
    <description><![CDATA[受影响系统： Corel PaintShop Pro Photo X2 Ultimate 12.50 描述：BUGTRAQ ID: 37980 PaintShop Pro Photo X2是一套兼具完整功能与简易操作的专业级数码影像编辑软件。 PaintShop Pro Photo X2错误的相信了FPX文件中用户]]></description>
    <pubDate>2010-02-04</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[C++ Sockets库HTTP头远程拒绝服务漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_677.html</link>
    <description><![CDATA[受影响系统： Anders Hedstrouml;m C++ Sockets Library 2.3.9 不受影响系统： Anders Hedstrouml;m C++ Sockets Library 2.3.9 描述：BUGTRAQ ID: 38021 C++ Sockets是一个跨平台的套接字库，实现包括TCP、UDP、ICMP、SCTP协议。]]></description>
    <pubDate>2010-02-04</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Squid特制DNS报文远程拒绝服务漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_676.html</link>
    <description><![CDATA[受影响系统： Squid Web Proxy Cache 3.1 Squid Web Proxy Cache 3.0 Squid Web Proxy Cache 2.x 不受影响系统： Squid Web Proxy Cache 3.1.0.16 Squid Web Proxy Cache 3.0.STABLE22 描述：BUGTRAQ ID: 37522 Squid是一个高效的Web缓存及代理]]></description>
    <pubDate>2010-02-04</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Oracle TimesTen In-Memory数据库远程拒绝服务漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_675.html</link>
    <description><![CDATA[受影响系统： Oracle TimesTen In-Memory Database 7.0.5 描述：BUGTRAQ ID: 38019 Oracle TimesTen In-Memory Database是优化了内存的关系数据库系统。 TimesTen In-Memory数据库的timestend守护程序没有正确的处理HTTP请求，]]></description>
    <pubDate>2010-02-04</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Xerox WorkCentre PJL守护程序远程溢出漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_674.html</link>
    <description><![CDATA[受影响系统： Xerox WorkCentre 4150 描述：BUGTRAQ ID: 38010 Xerox WorkCentre是一款数码打印复印一体机。 Xerox WorkCentre的PJL守护程序实现中存在缓冲区溢出漏洞，远程攻击者可以通过向该服务发送恶意请求]]></description>
    <pubDate>2010-02-04</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>
<item>
    <title><![CDATA[Linux Kernel 64位Personality处理本地拒绝服务漏洞]]></title>
    <link>http://www.serversteam.com/S/Vuln/vuln_673.html</link>
    <description><![CDATA[受影响系统： Linux kernel 2.6.x 不受影响系统： Linux kernel 2.6.33-rc6 描述：BUGTRAQ ID: 38027 Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux Kernel在设置进程的personality时存在错误，本地用户在执]]></description>
    <pubDate>2010-02-04</pubDate>
    <category>漏洞公告</category>
    <author>admin</author>
    <comments>绿盟科技</comments>
</item>

</channel>
</rss>
