网站无障碍 关怀版 无障碍客户端 @isc.org.cn

当前位置

首页> 新闻动态> 行业资讯

国家计算机网络入侵防范中心:发现81个漏洞

2011年09月20日 09:45

    国家计算机网络入侵防范中心19日发布安全漏洞周报说,12日至18日一周内共发现安全漏洞81个,其中高危漏洞47个。安全漏洞总量与前一周相比大幅上升。

    对我国用户影响较大的安全漏洞有:微软发布安全更新(MS11-070至MS11-074)修复的多个漏洞,AdobeReader和Acrobat修复的多个漏洞等。该安全漏洞如果被攻击者利用可能获得权限提升,执行任意代码或者引起拒绝服务,影响信息的机密性、完整性、可用性,威胁用户隐私安全。

    国家计算机网络入侵防范中心常务副主任张玉清说,在上周安全漏洞中,最值得关注的是微软发布的多个安全更新(MS11-070至MS11-074),均为重要等级,修复了Office2010、MicrosoftExcel、OfficeGroove2007和SharePointWorkspace2010等软件中的15个安全漏洞。其中MS11-072修复了MicrosoftExcel中可能允许远程代码执行的漏洞。

    此外,微软在其Windows不信任证书存储(WindowsUntrustedCertificateStore)中增加了六个DigiNotar根证书,用来解决之前曝出的含有伪造身份的DigiNotar证书问题。建议用户及时下载安全更新,防止黑客攻击。

    Adobe公司旗下的AdobeReader和Acrobat发现了多个漏洞,其中包括栈缓冲区溢出漏洞、堆缓冲区溢出漏洞、对象释放后再利用漏洞等,攻击者成功利用这些漏洞可能远程执行任意代码。目前Adobe已经发布了相应的更新,建议用户及时下载安装,防范黑客攻击。

 

 

 

    (编辑:Jesse)

 

 

 

 

2011-2019 Copyrights reserved 京ICP备05006316号 版权所有:中国互联网协会
技术支持:北京圣明慧力科技有限公司