新華社天津12月6日專電(記者張建新)國家計算機網絡入侵防範中心6日發佈安全漏洞週報説,11月29日至12月5日一週內共發現安全漏洞79個,其中高危漏洞24個,總量相比前一週有所上升。
對我國用戶影響較大安全漏洞有:Apple公司Apple iOS中發現的一個權限提升漏洞,Linux kernel中發現的一個拒絕服務漏洞。這些安全漏洞如果被攻擊者利用可能導致本地用戶獲得特權或者引起拒絕服務,導致內存破壞,影響信息的機密性、完整性、可用性,威脅用戶隱私安全。
國家計算機網絡入侵防範中心常務副主任張玉清説,最值得關注的是Apple公司的iOS系統上發現的一個權限提升漏洞。Apple iOS是Apple公司開發iPhone移動操作系統。在Apple iOS
4.2之前的版本中,Networking在包過濾規則處理時訪問了無效的指針,導致本地用戶可以通過成功利用該漏洞獲得特權。目前廠商已經發佈了相應的補丁程序,建議用戶及時下載,保證系統安全。
另外值得關注的是Linux kernel中發現了一個拒絕服務漏洞。此次受影響的軟體為Linux kernel 2.6.36之前的版本。目前已經存在可用的更新程序,建議用戶及時更新至最新版本,以免受到攻擊。
為了保護用戶計算機與系統安全,國家計算機網絡入侵防範中心建議用戶及時更新補丁程序,補丁可以從軟體廠商官方下載,不輕易打開未知網站和來路不明的文件,安裝殺毒軟體並將病毒庫升級到最新。