上周共發(fā)現(xiàn)96個安全漏洞
2012年11月13日 10:05
國家計算機網絡入侵防范中心12日發(fā)布安全漏洞周報說,5日至11日一周內共發(fā)現(xiàn)安全漏洞96個,其中高危漏洞22個,安全漏洞總量與之前的一周相比大幅上升。
上周值得關注的是Adobe公司發(fā)布了Flash?。校欤幔澹颉ⅲ粒洌铮猓濉。粒桑业亩鄠€緩沖區(qū)溢出漏洞、權限繞過漏洞和任意代碼執(zhí)行漏洞。其中Adobe?。疲欤幔螅琛。校欤幔澹颉』冢祝椋睿洌铮鳎蟆『汀。停幔恪。希印。亍〉模保埃常保福常矗持鞍姹竞停保保担担埃玻保保啊≈暗模保保“姹荆凇。蹋椋睿酰〉摹。保埃常保福常矗持鞍姹竞汀。保保玻玻埃玻玻担薄≈暗摹。保保“姹荆冢粒睿洌颍铮椋洹。玻『汀。常〉摹。保保保保保保玻础≈鞍姹?,基于 Android?。矗〉摹。保保保保保担玻贰≈鞍姹?;Adobe AIR?。常担埃叮埃啊≈鞍姹?;以及 Adobe?。粒桑摇。樱模恕。常担埃叮埃啊≈鞍姹敬嬖诰彌_區(qū)溢出、權限繞過漏洞,允許攻擊者繞過特定的訪問限制或通過未知向量執(zhí)行任意代碼。
此外,HP公司的Performance Insight 被發(fā)現(xiàn)存在未指明漏洞。Performance?。桑睿螅椋纾瑁羰且豢钣糜谑占?、匯集和集中性能數(shù)據的軟件。其5.31、5.40、5.41版本存在未指明漏洞,當Sybase使用時,遠程攻擊者可以獲得敏感信息,更新數(shù)據,或者引起拒絕服務。Google公司也發(fā)布了Chrome瀏覽器的多個釋放后使用漏洞和拒絕服務漏洞等。Google?。茫瑁颍铮恚濉。玻常埃保玻罚保叮础≈鞍姹?,允許遠程攻擊者通過與處理SVG過濾器有關的向量即可引起拒絕服務或可能造成其他未知影響。
國家計算機網絡入侵防范中心常務副主任張玉清說,攻擊者成功利用這些漏洞可能執(zhí)行任意代碼、引起拒絕服務或造成未知影響。會影響信息的機密性、完整性、可用性,威脅用戶隱私安全。
針對以上漏洞,廠商已發(fā)布更新補丁,建議用戶做好安全防護,及時下載安裝更新,注意上網安全,防范黑客攻擊。其他高危漏洞所影響的軟件和系統(tǒng)在我國使用范圍較小,影響較低。
(編輯:Jesse)