查看文章 |
伟大的2009年就要过去了,在21世纪的头十年里,安全事业得到了长足的进步和发展,一大批vocal的黑客组织和山寨黑客组织在这十年内崛起、腾飞或者消亡,无数的黑客或者山寨黑客们相识、相知或者反目,所谓“十年之前我不认识你你不属于我我们还是一样陪在一个陌生人左右走过渐渐熟悉的街头十年之后我们是朋友还可以问候只是那种温柔再也找不到拥抱的理由”,哎,您还真一口气念下来了?很炼肺活量是吧。 10)FireFox arbitrary Code Execution(CVE-2009-2047) 9)IIS 5.0 Webdav Remote code execution(MS09-074:CVE-2009-4555,CVE-2009-4556) 8)PowerPoint 2003/2007 Memory Corruption(MS09-030:CVE-2009-1432) 7)Internet Exploder 6/7/8 javascript engineer vulnerability(MS09-015:CVE-2009-0303) 6)一太郎等文档远程任意代码执行漏洞 5)Adobe Reader 7/8/9/10 Attached File Parsing Overflow(CVE-2009-3389) 4)Windows xp/2003/vista LRPC Local Privilege Escalation(MS09-099:CVE-2009-4949) 3)Windows 2003 MSDTC Remote Code Execution(MS09-031:CVE-2009-1842) 2)Flash 10a/10b/10c Memory currption(MS09-050:CVE-2009-1462) 1)GDI .jpg file parsing heap overflow(MS09-060:CVE-2009-2345) P.S. 上面每个洞我们拿到的时候都是0day,很多人也是。 |