國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心安全漏洞周報(bào)
2010年09月15日 09:45
國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心13日發(fā)布安全漏洞周報(bào)說,6日至12日一周內(nèi)共發(fā)現(xiàn)安全漏洞84個(gè),其中高危漏洞48?jìng)€(gè),安全漏洞總量相比前一周有所上升。
其中,對(duì)我國(guó)用戶影響較大的安全漏洞有:Adobe?。遥澹幔洌澹蚝停粒悖颍铮猓幔糗浖母呶!傲闳铡睏>彌_區(qū)溢出漏洞、Google?。茫瑁颍铮恚逍迯?fù)的多個(gè)安全漏洞以及Mozilla?。疲椋颍澹妫铮迯?fù)的多個(gè)安全漏洞。
這些漏洞如果被攻擊者利用均可能導(dǎo)致執(zhí)行任意代碼或引起拒絕服務(wù),獲得非法權(quán)限,威脅用戶隱私安全。
國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心常務(wù)副主任張玉清說,最值得關(guān)注的安全漏洞是Adobe公司發(fā)布的Adobe Reader和Acrobat軟件高?!傲闳铡睏>彌_區(qū)溢出漏洞。
?。粒洌铮猓濉。遥澹幔洌澹蚴牵粒洌铮猓骞鹃_發(fā)的一款優(yōu)秀的PDF文檔閱讀軟件。此次受影響的Adobe Reader軟件版本包括9.3.4、8.2.4以及之前的版本,波及的操作系統(tǒng)包括Windows、Mac和Unix系統(tǒng);受影響的Adobe?。粒悖颍铮猓幔舭姹緸椋梗常醇爸暗陌姹荆暗牟僮飨到y(tǒng)包括Windows和Mac。攻擊者成功利用該漏洞可能導(dǎo)致系統(tǒng)崩潰或執(zhí)行任意代碼,控制受害用戶的計(jì)算機(jī)。
微軟近日發(fā)布公告稱使用微軟近期發(fā)布的工具包Enhanced?。停椋簦椋纾幔簦椋铮睢。牛穑澹颍椋澹睿悖濉。裕铮铮欤耄椋簟。玻埃ǎ牛停牛浴。玻埃┛梢杂脕矸乐乖撀┒吹牧闳展?,建議用戶部署臨時(shí)解決方案,保證系統(tǒng)安全,同時(shí)提醒用戶關(guān)注廠商官方網(wǎng)站,及時(shí)下載更新。
Google公司上周發(fā)布更新修復(fù)了Google?。茫瑁颍铮恚鍨g覽器中的多個(gè)安全漏洞。此次修復(fù)的安全漏洞由于資源管理錯(cuò)誤、數(shù)值錯(cuò)誤、輸入驗(yàn)證錯(cuò)誤等原因造成,攻擊者成功利用這些漏洞可能引起拒絕服務(wù)和內(nèi)存破壞。目前廠商已經(jīng)發(fā)布了更新程序,建議用戶盡快下載,防范黑客攻擊。
另外,Mozilla Firefox修復(fù)的多個(gè)安全漏洞也值得關(guān)注。本次更新修復(fù)了Mozilla?。疲椋颍澹妫铮。常担保仓暗陌姹荆常叮怪暗模常叮姹局械亩鄠€(gè)緩沖區(qū)溢出和內(nèi)存非法訪問漏洞,這些漏洞可能導(dǎo)致任意代碼被執(zhí)行。建議用戶及時(shí)更新至軟件最新版本。
(編輯:Jesse)





