新華社天津4月15日專電(記者張建新 吳剛)國家計算機網絡入侵防範中心15日發佈安全漏洞週報説,8日至14日一週內共發現安全漏洞76個,其中高危漏洞40個,安全漏洞總量與上周相比略有上升。
上周值得關注的漏洞有:微軟髮布了9個安全公告,共公佈了IE瀏覽器、遠程桌面客戶端、Windows內核等産品的14個漏洞,包括釋放後使用漏洞、緩衝區溢出漏洞、任意代碼執行漏洞等;Adobe公司公佈了Shockwave Player的多個緩衝區溢出漏洞、安全繞過漏洞和任意代碼執行漏洞等。
國家計算機網絡入侵防範中心常務副主任張玉清説,以上漏洞被攻擊者利用可能會執行任意代碼、繞過安全防護、引起拒絕服務或造成未知影響,影響用戶信息的機密性、完整性、可用性。會影響信息的機密性、完整性、可用性,威脅用戶隱私安全。建議用戶及時下載或關注更新,做好安全防護。
微軟髮布的9個安全公告,其中兩個為“嚴重”,其餘均為“重要”,其中公告MS13-028等級為“嚴重”,公佈了IE瀏覽器的多個釋放後使用漏洞。公告MS13-029等級為“嚴重”,公佈了Microsoft遠程桌面連接客戶端的遠程代碼執行漏洞。
針對上述漏洞各公司均已發佈安全公告和更新程序補丁。建議用戶做好安全防護,及時下載安裝更新,注意上網安全,防範黑客攻擊。
為了保護用戶計算機與系統安全,國家計算機網絡入侵防範中心建議用戶及時更新補丁程序,補丁可以從軟體廠商官方下載,不輕易打開未知網站和來路不明的文件,安裝殺毒軟體並將病毒庫升級到最新。