上周共發(fā)現(xiàn)140個安全漏洞 安全漏洞總量大幅上升
2012年03月13日 09:03
國家計算機網(wǎng)絡入侵防范中心12日發(fā)布安全漏洞周報說,5日至11日一周內(nèi)共發(fā)現(xiàn)安全漏洞140個,其中高危漏洞114個,安全漏洞總量與前一周相比大幅上升。
中心常務副主任張玉清說,上周漏洞最值得關(guān)注的是Apple公司公布了其旗下產(chǎn)品的多個漏洞,包括WebKit引擎框架在iOS系統(tǒng)或iTunes中使用時存在大量的任意代碼執(zhí)行漏洞,以及iOS存在整數(shù)下溢漏洞和格式化字符串漏洞等。
其中,當WebKit在iOS系統(tǒng)和iTunes中使用時,允許遠程攻擊者通過精心構(gòu)造的網(wǎng)站或其他向量來執(zhí)行任意代碼或引起拒絕服務。
?。粒睿洌颍铮椋湎到y(tǒng)中的大量手機應用也被發(fā)現(xiàn)存在未指明漏洞,其中包括多款國內(nèi)應用,例如網(wǎng)易微博、有道詞典等,目前廠商還未針對這些漏洞發(fā)布更新補丁。
此外,還有Google發(fā)布了Chrome瀏覽器的一個任意代碼執(zhí)行漏洞,其舊版本的擴展子系統(tǒng)沒有正確處理歷史導航,導致遠程攻擊者可以通過利用“Universal?。兀樱樱ǎ眨兀樱樱眴栴}執(zhí)行任意代碼。
?。粒洌铮猓骞疽补剂耍疲欤幔螅琛。校欤幔澹虻囊粋€任意代碼執(zhí)行漏洞,其Matrix3D 組件允許遠程攻擊者通過未知向量執(zhí)行任意代碼或引起拒絕服務(內(nèi)存破壞)。
針對上述漏洞,除Android應用的未指明漏洞以外,廠商已針對這些漏洞發(fā)布了安全公告和更新補丁,建議用戶做好安全防護,及時更新,防止黑客攻擊。
(編輯:Jesse)