國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心:上周共發(fā)現(xiàn)50個(gè)安全漏洞
2011年11月16日 08:47
國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心14日發(fā)布安全漏洞周報(bào)說,7日至13日一周內(nèi)共發(fā)現(xiàn)安全漏洞50個(gè),其中高危漏洞29個(gè),安全漏洞總量與前一周相比大幅下降。
其中對(duì)我國(guó)用戶影響較大安全漏洞有:Microsoft公司發(fā)布的4個(gè)安全公告,修復(fù)了影響Windows?。郑椋螅簦?、Server、Gold的多個(gè)安全漏洞;Adobe公司發(fā)布了安全公告修復(fù)了其產(chǎn)品Adobe Shockwave?。校欤幔澹虻亩鄠€(gè)任意代碼執(zhí)行漏洞;Mozilla公司也發(fā)布了多個(gè)安全公告修復(fù)了Firefox及Thunderbird的多個(gè)漏洞。這些安全漏洞如果被攻擊者利用可能執(zhí)行任意代碼、引起拒絕服務(wù)、獲取權(quán)限或造成未知影響,威脅用戶隱私安全。
國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心常務(wù)副主任張玉清說,在上周安全漏洞中,最值得關(guān)注的是微軟公司發(fā)布的4個(gè)安全公告,其中1個(gè)等級(jí)為“緊急”,2個(gè)為“重要”,1個(gè)為“中等”。
安全公告MS11-083(緊急)更新修復(fù)了Microsoft?。祝椋睿洌铮鳎笾幸粋€(gè)秘密報(bào)告的漏洞:引用計(jì)數(shù)器溢出漏洞(CVE-2011-2013)。成功利用此漏洞的攻擊者可以運(yùn)行內(nèi)核模式中的任意代碼。攻擊者可隨后安裝程序;查看、更改或刪除數(shù)據(jù);或者創(chuàng)建擁有完全用戶權(quán)限的新賬戶。
安全公告MS11-084(中等)更新修復(fù)了Microsoft?。祝椋睿洌铮鳎笾幸粋€(gè)秘密報(bào)告的漏洞:TrueType 字體分析漏洞(CVE-2011-2004)。成功利用此漏洞的攻擊者可能導(dǎo)致受影響的系統(tǒng)停止響應(yīng)和重新啟動(dòng)。
安全公告MS11-085(重要)更新修復(fù)了Microsoft Windows中一個(gè)秘密報(bào)告的漏洞:Windows?。停幔椋臁〔话踩珟旒虞d漏洞( CVE-2011-2016)。成功利用此漏洞的攻擊者可以完全控制受影響的系統(tǒng)。那些賬戶被配置為擁有較少系統(tǒng)用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。安全公告MS11-086(重要)更新修復(fù)了Microsoft Windows中一個(gè)秘密報(bào)告的漏洞:LDAPS 身份驗(yàn)證繞過漏洞(CVE-2011-2014)。
微軟廠商官網(wǎng)已提供安全更新下載,建議用戶開啟系統(tǒng)自動(dòng)更新功能或到Microsoft 下載中心下載更新,以保證系統(tǒng)安全性。
此外,Adobe公司發(fā)布了安全公告APSB11-27修復(fù)了其產(chǎn)品Adobe?。樱瑁铮悖耄鳎幔觯濉。校欤幔澹颉。保保叮常叮常持鞍姹敬嬖诘亩鄠€(gè)任意代碼執(zhí)行漏洞,遠(yuǎn)程攻擊者可通過未知向量執(zhí)行任意代碼或引起拒絕服務(wù)。Mozilla公司也發(fā)布公告MFSA?。玻埃保保矗?、MFSA?。玻埃保保矗?、MFSA?。玻埃保保矗埂ⅲ停疲樱痢。玻埃保保担残迯?fù)了Firefox和Thunderbird的多個(gè)漏洞,包括權(quán)限獲取漏洞、代碼執(zhí)行漏洞、內(nèi)存分配錯(cuò)誤漏洞、拒絕服務(wù)漏洞等。攻擊者可通過這些漏洞執(zhí)行任意代碼、引起拒絕服務(wù)、獲取權(quán)限或造成未知影響,影響信息的機(jī)密性、完整性、可用性。目前針對(duì)上述漏洞各公司均已在公告中發(fā)布更新補(bǔ)丁,建議用戶做好安全防護(hù),提高系統(tǒng)安全性,及時(shí)更新,防止黑客攻擊。
(編輯:Jesse)





