Microsoft Office MSDT代码执行漏洞(CVE-2022-30190)通告
一、漏洞概述 近日,绿盟科技捕获到一个恶意的Word文档,并在样本中发现了在野利用的0day(被称为“Foll... » 阅读全文
一、漏洞概述 近日,绿盟科技捕获到一个恶意的Word文档,并在样本中发现了在野利用的0day(被称为“Foll... » 阅读全文
一、背景介绍 起因是TK推荐OneNote 2016 OCR。试图追加OneNote时触发了各种幺蛾子。 参[... » 阅读全文
一. 漏洞概述 3月2日,绿盟科技监测到微软发布Exchange Server的紧急安全更新,修复... » 阅读全文
在微软发布的2月份安全更新中包含一个重要级别的补丁,用于修复存在于 Microsoft Exchange Se... » 阅读全文
在上周发布的微软月度更新中,包含一个存在于SQL Server Reporting Services(SSRS... » 阅读全文
本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有 8 个,分别存在于 .NET Fr... » 阅读全文
攻击者利用漏洞,可造成内存损坏、拒绝服务、远程代码执行等。
微软于周二发布了11月安全更新补丁,修复了76个从简单的欺骗攻击到远程执行代码的安全问题 。
截止到2019年10月18日,绿盟科技漏洞库已收录总条目达到44740条。本周新增漏洞记录181条,其中高危漏... » 阅读全文
在微软刚发布的9月安全更新中,包含Excel的一个远程代码执行漏洞(CVE-2019-1297)。 当Exce... » 阅读全文
微软于周二发布了9月安全更新补丁,修复了81个从简单的欺骗攻击到远程执行代码的安全问题