上周共發(fā)現(xiàn)96個安全漏洞
2012年11月13日 10:05
國家計算機網(wǎng)絡(luò)入侵防范中心12日發(fā)布安全漏洞周報說,5日至11日一周內(nèi)共發(fā)現(xiàn)安全漏洞96個,其中高危漏洞22個,安全漏洞總量與之前的一周相比大幅上升。
上周值得關(guān)注的是Adobe公司發(fā)布了Flash?。校欤幔澹?、Adobe?。粒桑业亩鄠€緩沖區(qū)溢出漏洞、權(quán)限繞過漏洞和任意代碼執(zhí)行漏洞。其中Adobe?。疲欤幔螅琛。校欤幔澹颉』冢祝椋睿洌铮鳎蟆『汀。停幔恪。希印。亍〉模保埃常保福常矗持鞍姹竞停保保担担埃玻保保啊≈暗模保保“姹?,基于?。蹋椋睿酰〉摹。保埃常保福常矗持鞍姹竞汀。保保玻玻埃玻玻担薄≈暗摹。保保“姹?,基于Android 2.x 和?。常〉摹。保保保保保保玻础≈鞍姹?,基于?。粒睿洌颍铮椋洹。矗〉摹。保保保保保担玻贰≈鞍姹?;Adobe?。粒桑摇。常担埃叮埃啊≈鞍姹?;以及 Adobe?。粒桑摇。樱模恕。常担埃叮埃啊≈鞍姹敬嬖诰彌_區(qū)溢出、權(quán)限繞過漏洞,允許攻擊者繞過特定的訪問限制或通過未知向量執(zhí)行任意代碼。
此外,HP公司的Performance Insight 被發(fā)現(xiàn)存在未指明漏洞。Performance?。桑睿螅椋纾瑁羰且豢钣糜谑占R集和集中性能數(shù)據(jù)的軟件。其5.31、5.40、5.41版本存在未指明漏洞,當(dāng)Sybase使用時,遠(yuǎn)程攻擊者可以獲得敏感信息,更新數(shù)據(jù),或者引起拒絕服務(wù)。Google公司也發(fā)布了Chrome瀏覽器的多個釋放后使用漏洞和拒絕服務(wù)漏洞等。Google Chrome?。玻常埃保玻罚保叮础≈鞍姹荆试S遠(yuǎn)程攻擊者通過與處理SVG過濾器有關(guān)的向量即可引起拒絕服務(wù)或可能造成其他未知影響。
國家計算機網(wǎng)絡(luò)入侵防范中心常務(wù)副主任張玉清說,攻擊者成功利用這些漏洞可能執(zhí)行任意代碼、引起拒絕服務(wù)或造成未知影響。會影響信息的機密性、完整性、可用性,威脅用戶隱私安全。
針對以上漏洞,廠商已發(fā)布更新補丁,建議用戶做好安全防護(hù),及時下載安裝更新,注意上網(wǎng)安全,防范黑客攻擊。其他高危漏洞所影響的軟件和系統(tǒng)在我國使用范圍較小,影響較低。
(編輯:Jesse)