央视网|中国网络电视台|网站地图 |
客服设为首页 |
新华网天津9月19日电(记者 张建新)国家计算机网络入侵防范中心19日发布安全漏洞周报说,12日至18日一周内共发现安全漏洞81个,其中高危漏洞47个。安全漏洞总量与前一周相比大幅上升。
对我国用户影响较大的安全漏洞有:微软发布安全更新(MS11-070至MS11-074)修复的多个漏洞,Adobe Reader和Acrobat修复的多个漏洞等。该安全漏洞如果被攻击者利用可能获得权限提升,执行任意代码或者引起拒绝服务,影响信息的机密性、完整性、可用性,威胁用户隐私安全。
国家计算机网络入侵防范中心常务副主任张玉清说,在上周安全漏洞中,最值得关注的是微软发布的多个安全更新(MS11-070至MS11-074),均为重要等级,修复了Office 2010、Microsoft Excel、Office Groove2007和SharePoint Workspace 2010等软件中的15个安全漏洞。其中MS11-072修复了Microsoft Excel中可能允许远程代码执行的漏洞。
此外,微软在其Windows不信任证书存储(Windows Untrusted Certificate Store)中增加了六个DigiNotar根证书,用来解决之前曝出的含有伪造身份的DigiNotar证书问题。建议用户及时下载安全更新,防止黑客攻击。
Adobe公司旗下的Adobe Reader和Acrobat发现了多个漏洞,其中包括栈缓冲区溢出漏洞、堆缓冲区溢出漏洞、对象释放后再利用漏洞等,攻击者成功利用这些漏洞可能远程执行任意代码。目前Adobe已经发布了相应的更新,建议用户及时下载安装,防范黑客攻击。