新華社天津11月29日專電(記者張建新)國家計算機網絡入侵防範中心發佈安全漏洞週報説,22日至28日一週內共發現安全漏洞34個,其中高危漏洞22個,安全漏洞總量相比前一週有所下降。
其中對我國用戶影響較大安全漏洞有:Apple公司Safari瀏覽器上修復的多個安全漏洞,微軟Windows 7和Windows Vista操作系統上發現的一個可以本地繞過用戶訪問控制(UAC)提權的零日漏洞。這些安全漏洞如果被攻擊者利用可能導致執行任意代碼或引起拒絕服務攻擊,影響信息的機密性、完整性、可用性,威脅用戶隱私安全。
國家計算機網絡入侵防範中心常務副主任張玉清説,最值得關注的是Apple公司Safari瀏覽器上修復的Webkit的多個緩衝區溢出、資源管理錯誤和代碼注入漏洞。這些安全漏洞如果被攻擊者成功利用可能導致遠程代碼執行或引起拒絕服務。
目前除Apple公司已發佈安全補丁來修復這些漏洞,強烈建議用戶及時下載補丁程序,防範黑客攻擊。