The Vigil@nce team watches public vulnerabilities impacting your computers, and then offers security solutions, a database and tools to fix them.

Computer vulnerabilities of Windows 95

2 Windows: script execution via MHTML
An attacker can invite the victim to click on a "mhtml:" link, in order to execute script code on his computer...
2544893, BID-48205, CERTA-2011-AVI-345, CVE-2011-1894, MS11-037, VIGILANCE-VUL-10731
3 Windows: code execution with a WMF file
Displaying a malicious WMF file leads to code execution...
912840, BID-16074, CERTA-2006-AVI-011, CVE-2005-4560, MS06-001, VIGILANCE-VUL-5459, VU#181038
2 Windows : multiples vulnérabilités du noyau
Un attaquant local peut employer 4 vulnérabilités du noyau afin d'obtenir les privilèges administrateur...
BID-13109, BID-13110, BID-13115, BID-13121, CVE-2005-0060, CVE-2005-0061, CVE-2005-0550, CVE-2005-0551, iDEFENSE Security Advisory 04.12.05, MS05-018, V6-WINLOCAL4VULN, VIGILANCE-VUL-4897, VU#259197, VU#650181, VU#775933, VU#943749
2 Microsoft Agent : usurpation d'alertes sécurité de Windows
Un attaquant peut camoufler les messages d'alertes Windows à l'aide de Microsoft Agent, et ainsi rediriger l'utilisateur vers des sites malveillants ou l'inciter à exécuter des programmes illicites...
BID-13948, CERTA-2005-AVI-217, CVE-2005-1214, MS05-032, V6-WINAGENTALERTSPOOF, VIGILANCE-VUL-5017, VU#718542
2 TCP : déni de service à l'aide de paquets ICMP
Un attaquant peut envoyer de nombreux paquets ICMP dans le but d'interrompre une session TCP...
101658, 2005.05.02, 5084452, 899480, 922819, BID-13124, BID-13215, BID-13367, c00571568, c00576017, CERTA-2005-AVI-023, CERTA-2005-AVI-135, CERTA-2005-AVI-155, CERTA-2006-AVI-444, CISCO20050412a, CVE-2004-0790, CVE-2004-0791, CVE-2004-1060, CVE-2005-0065, CVE-2005-0066, CVE-2005-0067, CVE-2005-0068, CVE-2005-1184, CVE-2005-1192, FLSA:157459-2, FLSA-2006:157459-1, FLSA-2006:157459-2, HP01137, HP01164, HP01210, HPSBTU01210, HPSBUX01137, HPSBUX01164, IY55949, IY55950, IY62006, IY63363, IY63364, IY63365, IY70026, IY70027, IY70028, K23440942, MS05-019, MS06-064, OpenBSD 34-027, OpenBSD 35-015, PSN-2004-09-009, RHSA-2005:043, SOL15792, SOL4583, SSRT4743, SSRT4884, SSRT5954, Sun Alert 57746, V6-TCPICMPERROR, VIGILANCE-VUL-4336, VU#222750
4 Windows : buffer overflow d'une image
Un attaquant peut créer une image illicite, dont la visualisation provoque l'exécution de code sur la machine...
199, BID-14214, BID-14288, CERTA-2005-AVI-254, CVE-2005-1219, CVE-2005-2304, MS05-036, V6-WINDOWSCOLORICCBOF, VIGILANCE-VUL-5069, VU#720742
3 TCP : déni de service à l'aide de paquet Reset
En envoyant des paquets contenant le drapeau Reset et en prédisant certaines informations, un attaquant peut interrompre des sessions TCP actives...
20040403-01-A, 2005.05.02, 236929, 50960, 50961, 58784, 899480, 922819, BID-10183, BSA-2016-005, CERTA-2004-AVI-138, CERTA-2004-AVI-140, CERTA-2004-AVI-143, CERTFR-2014-AVI-308, CERTFR-2017-AVI-034, CERTFR-2017-AVI-044, CERTFR-2017-AVI-054, CERTFR-2017-AVI-131, CISCO20040420a, CISCO20040420b, cisco-sa-20040420-tcp-ios, cisco-sa-20040420-tcp-nonios, CSCed27956, CSCed32349, CVE-2004-0230, FreeBSD-SA-14:19.tcp, HP01077, IY55949, IY55950, IY62006, IY63363, IY63364, IY63365, IY70026, IY70027, IY70028, JSA10638, MS05-019, MS06-064, NetBSD 2004-006, NetBSD-SA2004-006, Netscreen 58784, OpenBSD 34-019, OpenBSD 35-005, PSN-2012-08-686, PSN-2012-08-687, PSN-2012-08-688, PSN-2012-08-689, PSN-2012-08-690, SGI 20040403, SUSE-SU-2017:0333-1, SUSE-SU-2017:0437-1, SUSE-SU-2017:0494-1, SUSE-SU-2017:1102-1, V6-TCPRSTWINDOWDOS, VIGILANCE-VUL-4128, VU#415294
4 IE : exécution de code à l'aide d'une image PNG
Un attaquant créant une image illicite peut provoquer un débordement de tas et exécuter du code sur la machine avec les droits de l'utilisateur...
BID-13941, BID-13943, BID-13946, BID-13947, CERTA-2004-AVI-266, CERTA-2004-AVI-291, CERTA-2005-AVI-053, CERTA-2005-AVI-218, CVE-2002-0648, CVE-2004-0597, CVE-2005-1211, MS05-025, V6-IELIBPNGHEAPOF, VIGILANCE-VUL-5011, VU#189754
3 Windows : buffer overflow de Message Queuing
Un attaquant distant peut faire exécuter du code en provoquant un buffer overflow dans Message Queuing...
BID-13112, CERTA-2005-AVI-137, CVE-2005-0059, MS05-017, V6-WINMSGQUEUEBOF, VIGILANCE-VUL-4898, VU#763513
4 IE : exécution de code avec HTML Help
Un attaquant peut créer une page d'aide illicite dont la visualisation provoque un débordement conduisant à l'exécution de code...
AD20050614, BID-13953, CERTA-2005-AVI-212, CVE-2005-1208, MS05-026, V6-IEHTMLHELPITSEXEC, VIGILANCE-VUL-5010, VU#851869
Our database contains other pages. You can request a free trial to read them.