新華社天津8月24日專電(記者張建新)國家計算機網絡入侵防範中心23日發佈安全漏洞週報,16日至22日一週內共發現安全漏洞74個,其中高危漏洞33個。
其中對我國用戶影響較大的安全漏洞有:Cisco公司Wireless Control System
(WCS)SQL注入漏洞,Opera瀏覽器堆緩衝區溢出漏洞及FreeType的多個緩衝區溢出等漏洞。這些安全漏洞如果被攻擊者利用可能導致執行任意代碼或者引起拒絕服務,威脅用戶隱私安全。
國家計算機網絡入侵防範中心常務副主任張玉清説,在這些安全漏洞中,最值得關注的是Cisco公司Wireless Control System (WCS)SQL注入漏洞,該漏洞可導致遠程認證用戶利用相關向量執行任意SQL命令從而獲取客戶敏感信息。Cisco公司目前已提供下載補丁,用戶安裝這些補丁後可減少受攻擊的風險。