當前位置: 首頁>> 服務信息>> 科普
 
10月31日至11月6日一週共發現129個安全漏洞
中央政府門戶網站 www.gov.cn   2011年11月08日 09時22分   來源:新華社

    新華社天津11月7日專電(記者 張建新)國家計算機網絡入侵防範中心7日發佈安全漏洞週報説,10月31日至11月6日一週內共發現安全漏洞129個,其中高危漏洞79個,安全漏洞總量與前一週相比大幅上升。

    其中對我國用戶影響較大安全漏洞有:Cisco公司旗下産品Small Business的一個跨站請求偽造漏、IBM Rational AppScan Standard and Express的一個未指明漏洞、Investintech.com軟體的多個未指明漏洞和代碼執行漏洞以及通過公司的GE Intelligent Platforms Proficy堆緩衝區溢出漏洞。這些安全漏洞如果被攻擊者利用可能執行任意代碼或引起拒絕服務,威脅用戶隱私安全。

    國家計算機網絡入侵防範中心常務副主任張玉清説,在上周安全漏洞中,Cisco公司發佈安全公告公佈了其産品Small Business的一個跨站請求偽造漏洞,允許遠程攻擊者通過劫持管理員的認證請求可以執行任意命令。IBM公司也公佈了IBM Rational AppScan Standard and Express 7.8.x,7.9.x,以及8.0.0.3之前的8.0.x版本的 File Load feature 存在未指明漏洞,允許遠程攻擊者通過構造 .scan文件執行任意命令。

    這些漏洞允許遠程攻擊者通過未知向量影響信息的機密性、完整性、可用性。針對這些漏洞廠商已發佈更新補丁,建議受影響用戶及時更新,防範黑客攻擊。

    此外,值得注意的是一個名為Investintech.com的PDF文件格式轉換軟體被發現存在多個代碼執行漏洞和未指明漏洞,由於設計原因,允許遠程攻擊者通過構造的PDF文件或其他方式引起拒絕服務或可能執行任意代碼。針對這些漏洞,廠商還未發佈更新補丁,建議用戶做好安全防護,提高系統安全性,及時關注更新信息,防止黑客攻擊。

 
 
 相關鏈結
· 網上充值加油卡須小心“釣魚網站”
· 專家提醒:快遞類釣魚網站增多
· “木馬下載器”新變種現身 專家建議主動防禦
· 專家:旅遊業應警惕網絡釣魚升溫
 圖片圖表
 欄目推薦
領導活動 人事任免 網上直播 在線訪談 政務要聞 執法監管
最新文件 法律法規 央企在線 新聞發佈 應急管理 服務信息