1、SQL Slammer 在微軟發布SQL補丁軟件一周后,研究人員大衛在Black Hat會議上展示了該缺陷。利用該缺陷的Slammer蠕蟲在2003年曾經使互聯網出現大塞車。
2、Windows即插即用 互聯網安全系統公司的研究人員在2005年4月份發現了該Windows缺陷,它使黑客能夠控制有缺陷的系統,并遠程地執行代碼。到8月份,出現了利用該缺陷的Zotob蠕蟲。
3、思科IOS堆棧溢出 前ISS研究人員邁克爾在2005年7月份表明,利用此缺陷黑客能夠控制一家公司的網絡。思科后來發布了補丁軟件,但它還是起訴了邁克爾。
4、Windows圖元文件 研究人員摩爾和其他研究人員在1月份發布了利用該缺陷的代碼,研究人員吉爾凡諾夫則開發了非官方的解決方法,這促使微軟提前5天發布了補丁軟件。
5、甲骨文的數據加密 Red-Database-Security的研究人員亞歷山大在2006年1月份向甲骨文報告了這一缺陷,甲骨文在同月發布了補丁軟件。
6、甲骨文PLSQL網關 大衛在1月份向Black Hat的與會者展示了甲骨文的SQL過程語言擴展中的這一缺陷。甲骨文還沒有發布相應的補丁軟件。
7、蘋果的Mac iChat 2006年2月13日,一匿名人士在MacRumors.com上發布了指向OSX/Leap.a特洛伊木馬病毒的鏈接,這也是蘋果的Mac OS X平臺上的第一種病毒。
8、IE createTextRange()缺陷 研究人員安德里亞斯在3月份發現了這一缺陷,它使黑客能夠在有缺陷的系統上安裝與惡意軟件類似的擊鍵記錄軟件。eEye數字安全公司發布了非官方的補丁軟件。
9、IE HTA文件 荷蘭研究人員杰佛里在3月份向微軟報告了這一與IE處理HTML應用軟件相關的問題。當微軟表示不滿后,杰佛里從其網站上刪除了與該缺陷相關的資料。
10、Sendmail SMTP服務器軟件 ISS于3月份在這一流行的互聯網電子郵件軟件中發現了缺陷,Sendmail立即發布了相關的補丁軟件。
68476636-8007)