新華社天津11月7日專電(記者 張建新)國家計算機網絡入侵防範中心7日發佈安全漏洞週報説,10月31日至11月6日一週內共發現安全漏洞129個,其中高危漏洞79個,安全漏洞總量與前一週相比大幅上升。
其中對我國用戶影響較大安全漏洞有:Cisco公司旗下産品Small Business的一個跨站請求偽造漏、IBM Rational AppScan Standard and Express的一個未指明漏洞、Investintech.com軟體的多個未指明漏洞和代碼執行漏洞以及通過公司的GE Intelligent Platforms Proficy堆緩衝區溢出漏洞。這些安全漏洞如果被攻擊者利用可能執行任意代碼或引起拒絕服務,威脅用戶隱私安全。
國家計算機網絡入侵防範中心常務副主任張玉清説,在上周安全漏洞中,Cisco公司發佈安全公告公佈了其産品Small Business的一個跨站請求偽造漏洞,允許遠程攻擊者通過劫持管理員的認證請求可以執行任意命令。IBM公司也公佈了IBM Rational AppScan Standard and Express 7.8.x,7.9.x,以及8.0.0.3之前的8.0.x版本的 File Load feature 存在未指明漏洞,允許遠程攻擊者通過構造 .scan文件執行任意命令。
這些漏洞允許遠程攻擊者通過未知向量影響信息的機密性、完整性、可用性。針對這些漏洞廠商已發佈更新補丁,建議受影響用戶及時更新,防範黑客攻擊。
此外,值得注意的是一個名為Investintech.com的PDF文件格式轉換軟體被發現存在多個代碼執行漏洞和未指明漏洞,由於設計原因,允許遠程攻擊者通過構造的PDF文件或其他方式引起拒絕服務或可能執行任意代碼。針對這些漏洞,廠商還未發佈更新補丁,建議用戶做好安全防護,提高系統安全性,及時關注更新信息,防止黑客攻擊。