新華社天津12月10日專電(記者 張建新)國家計算機網絡入侵防範中心10日發佈安全漏洞週報説,3日至9日一週內共發現安全漏洞97個,其中高危漏洞18個,安全漏洞總量與上周相比有所上升。
上周最值得關注的是Google公司Chrome瀏覽器的多個釋放後使用漏洞和未指明漏洞。其中Google Chrome 23.0.1271.95之前版本存在釋放後使用漏洞,允許遠程攻擊者通過與Media Source API有關的向量引起拒絕服務或可能造成其他未知影響。此外Google Chrome 23.0.1271.95之前版本不能正確處理文件路徑,目前廠商已發佈更新補丁,建議用戶及時更新。
HP公司公佈了Intelligent Management Center(IMC)5.1 E0101P01之前版本的User Access Manager(UAM)組件的uam.exe文件存在的基於棧的緩衝區溢出漏洞,允許遠程攻擊者通過與日誌數據相關的向量即可執行任意代碼。而HP Network Node Manager i(NNMi)9.1x 及 9.20版本也存在未指明漏洞,允許攻擊者通過未知向量執行任意代碼。
國家計算機網絡入侵防範中心常務副主任張玉清説,針對以上漏洞,建議用戶做好安全防護,及時下載安裝更新,注意上網安全,防範黑客攻擊。其他高危漏洞所影響的軟體和系統在我國使用範圍較小,影響較低。