國家計算機網(wǎng)絡入侵防范中心:上周發(fā)現(xiàn)55個漏洞
2011年09月06日 09:27
國家計算機網(wǎng)絡入侵防范中心5日發(fā)布安全漏洞周報說,8月29日至9月4日一周內(nèi)共發(fā)現(xiàn)安全漏洞55個,其中高危漏洞30個,安全漏洞總量與前一周相比有所上升。
其中對我國用戶影響較大的安全漏洞有:Google Chrome瀏覽器修復的多個安全漏洞,KMPlayer堆緩沖區(qū)溢出漏洞等。該安全漏洞如果被攻擊者利用可能執(zhí)行任意代碼,或者引起拒絕服務,影響信息的機密性、完整性、可用性,威脅用戶隱私安全。
國家計算機網(wǎng)絡入侵防范中心常務副主任張玉清說,在上周安全漏洞中,最值得關注的是Google Chrome瀏覽器修復的多個安全漏洞。攻擊者成功利用這些漏洞可以遠程執(zhí)行任意代碼,或者造成拒絕服務,受影響的為Google Chrome 13.0.782.215之前的版本。目前Google已經(jīng)發(fā)布更新修復了這些漏洞,建議用戶及時下載,防止黑客攻擊。
此外,上周KMPlayer播放器中發(fā)現(xiàn)了一個堆緩沖區(qū)溢出漏洞,遠程攻擊者可以通過帶有超長Title字段的播放列表文件(.KPL文件)執(zhí)行任意代碼,影響3.0.0.1441版本。目前廠商尚未發(fā)布相關的更新補丁,建議用戶關注廠商官網(wǎng),及時下載更新,保證系統(tǒng)安全。
(編輯:Jesse)





