预警

该漏洞是由于在思科ASA软件的XML解析器中的漏洞可能允许未经身份验证的远程攻击者重新加载受影响的系统或远程执行代码。由于内存不足,ASA也有可能停止处理传入的虚拟专用网络(VPN)认证请求。
2月1日, Adobe官方发布了Adobe Flash Player系列产品的安全通告(APSA18-01),一个最新的Adobe Flash零日漏洞被发现针对韩国地区的人员发起攻击,该0day漏洞编号为CVE-2018-4878。
近日,韩国计算机应急响应中心和Adobe官方针对Adobe Flash Player系列产品发布安全公告,Adobe Flash Player产品(包括最新款)存在远程代码命令执行漏洞,漏洞编号 CVE-2018-4878 ,Adobe计划在2月5号推送修复补丁。
2018年1月11日,OSS-SEC邮件组披露Libc中的Realpath函数存在缓冲区下溢漏洞,CVE编号为CVE-2018-1000001。漏洞的产生是由于GNU C库没有正确处理getcwd()系统调用返回的相对路径,并且没有对缓冲区边界进行检查,其他库也很可能受此影响。