新華社天津4月1日專電(記者張建新、吳剛)國家計算機網絡入侵防範中心1日發佈安全漏洞週報説,3月25日至31日一週內共發現安全漏洞105個,其中高危漏洞27個,安全漏洞總量與上周相比有所下降。
上周值得關注的漏洞有:Novell公司GroupWise Messenger、Identity Manager等産品的任意代碼執行漏洞、文件上傳漏洞、未指明漏洞等;開源CMS——Drupal公佈的一個安全繞過漏洞等。
國家計算機網絡入侵防範中心常務副主任張玉清説,以上漏洞被攻擊者利用可能會執行任意代碼、繞過安全防護或造成未知影響,影響用戶信息的機密性、完整性、可用性。會影響信息的機密性、完整性、可用性,威脅用戶隱私安全。
針對上述漏洞各公司均已發佈安全公告和更新程序補丁。建議用戶做好安全防護,及時下載安裝更新,注意上網安全,防範黑客攻擊。
為了保護用戶計算機與系統安全,國家計算機網絡入侵防範中心建議用戶及時更新補丁程序,補丁可以從軟體廠商官方下載,不輕易打開未知網站和來路不明的文件,安裝殺毒軟體並將病毒庫升級到最新。