當前位置: 首頁>> 服務信息>> 科普
 
Adobe公司旗下多款産品爆出漏洞
中央政府門戶網站 www.gov.cn   2011年12月13日 10時28分   來源:新華社

    新華社天津12月12日電(記者 張建新)國家計算機網絡入侵防範中心12日發佈安全漏洞週報説,5日至11日一週內共發現安全漏洞71個,其中高危漏洞21個,安全漏洞總量與前一週相比有所上升。

    其中對我國用戶影響較大安全漏洞有:Adobe公司旗下Adobe Reader、Acrobat及Adobe Flash Player存在多個未指明漏洞;Google Chrome瀏覽器存在多個未指明漏洞;Opera瀏覽器存在未指明漏洞和認證管理錯誤漏洞;Novell 公司的軟體ZENworks Asset Management 的目錄遍歷漏洞等。

    這些安全漏洞如果被攻擊者利用可能執行任意代碼、引起拒絕服務或造成未知影響,影響信息的機密性、完整性、可用性,威脅用戶隱私安全。

    國家計算機網絡入侵防範中心常務副主任張玉清説,在上周安全漏洞中,最值得關注的是Adobe公司旗下多款産品爆出漏洞。其中Adobe Reader、Acrobat存在未指明漏洞,這兩款軟體的U3D組件允許攻擊者通過未知向量執行任意代碼或引起拒絕服務。

    此外,Adobe Flash Player被發現存在兩個未指明漏洞,這兩個漏洞是由軟體VulnDisco Step Ahead (SA)的Intevydis vd_adobe_fp模塊證實的,在Windows和Mac OS X操作系統下允許遠程攻擊者通過構造的SWF文件執行任意代碼。目前Adobe公司已針對Adobe Reader、Acrobat的漏洞發佈更新補丁,但還未對Adobe Flash Player的未指明漏洞做出回應。建議用戶做好安全防護,提高系統安全性,及時關注更新,防止黑客攻擊。

    Google公司公佈了Chrome瀏覽器的多個未指明漏洞,這些漏洞在Acer AC700,Samsung Series 5,和Cr-48 Chromebook 等平臺上會造成未知影響。Opera瀏覽器也公佈了它的一個未指明漏洞和一個認證管理錯誤漏洞。Novell 公司的軟體ZENworks Asset Management (ZAM) 7.5版本的rtrlet組件存在目錄遍歷漏洞,允許遠程攻擊者通過上傳可執行文件執行任意代碼。

    以上這些漏洞被攻擊者成功利用會影響信息的機密性、完整性、可用性。目前廠商均已發佈解決方案,建議受影響用戶注意上網安全,防範黑客攻擊。

 
 
 相關鏈結
· 10月31日至11月6日一週共發現129個安全漏洞
· 9月12日至18日一週內共發現81個安全漏洞
· 微軟公佈漏洞補丁 國家計算機病毒中心提醒安裝
 圖片圖表
 欄目推薦
領導活動 人事任免 網上直播 在線訪談 政務要聞 執法監管
最新文件 法律法規 央企在線 新聞發佈 應急管理 服務信息