亚洲人成图片小说网站_亚洲精品无码成人_亚洲精品国产a久久久久久_日韩人妻无码免费视频一区二区三区_国产精品久久久久久久久久直播

當前位置

首頁> 新聞動態(tài)> 行業(yè)資訊

上周共發(fā)現(xiàn)140個安全漏洞 安全漏洞總量大幅上升

2012年03月13日 09:03

    國家計算機網(wǎng)絡入侵防范中心12日發(fā)布安全漏洞周報說,5日至11日一周內(nèi)共發(fā)現(xiàn)安全漏洞140個,其中高危漏洞114個,安全漏洞總量與前一周相比大幅上升。

  中心常務副主任張玉清說,上周漏洞最值得關(guān)注的是Apple公司公布了其旗下產(chǎn)品的多個漏洞,包括WebKit引擎框架在iOS系統(tǒng)或iTunes中使用時存在大量的任意代碼執(zhí)行漏洞,以及iOS存在整數(shù)下溢漏洞和格式化字符串漏洞等。

  其中,當WebKit在iOS系統(tǒng)和iTunes中使用時,允許遠程攻擊者通過精心構(gòu)造的網(wǎng)站或其他向量來執(zhí)行任意代碼或引起拒絕服務。

 ?。粒睿洌颍铮椋湎到y(tǒng)中的大量手機應用也被發(fā)現(xiàn)存在未指明漏洞,其中包括多款國內(nèi)應用,例如網(wǎng)易微博、有道詞典等,目前廠商還未針對這些漏洞發(fā)布更新補丁。

  此外,還有Google發(fā)布了Chrome瀏覽器的一個任意代碼執(zhí)行漏洞,其舊版本的擴展子系統(tǒng)沒有正確處理歷史導航,導致遠程攻擊者可以通過利用“Universal?。兀樱樱ǎ眨兀樱樱眴栴}執(zhí)行任意代碼。

 ?。粒洌铮猓骞疽补剂耍疲欤幔螅琛。校欤幔澹虻囊粋€任意代碼執(zhí)行漏洞,其Matrix3D 組件允許遠程攻擊者通過未知向量執(zhí)行任意代碼或引起拒絕服務(內(nèi)存破壞)。

  針對上述漏洞,除Android應用的未指明漏洞以外,廠商已針對這些漏洞發(fā)布了安全公告和更新補丁,建議用戶做好安全防護,及時更新,防止黑客攻擊。

 

 

 

 

    (編輯:Jesse)

 

 


 

2011-2019 Copyrights reserved 京ICP備05006316號 版權(quán)所有:中國互聯(lián)網(wǎng)協(xié)會
技術(shù)支持:北京圣明慧力科技有限公司