當前位置: 首頁>> 今日中國>> 中國要聞
 
計算機網絡入侵防範中心上周發現36個安全漏洞
中央政府門戶網站 www.gov.cn   2011年04月11日   來源:新華社

    新華社天津4月11日電(記者張建新)國家計算機網絡入侵防範中心11日發佈安全漏洞週報説,4月4日至10日一週內共發現安全漏洞36個,其中高危漏洞14個,安全漏洞總量與前一週相比有所下降。

    其中對用戶影響較大安全漏洞有:RealPlayer播放器堆緩衝區溢出漏洞等。這些安全漏洞如果被攻擊者利用可能執行任意代碼,影響信息的機密性、完整性、可用性,威脅用戶隱私安全。

    在這些安全漏洞中,最值得關注的是Real Networks公司的RealPlayer播放器中發現的堆緩衝區溢出漏洞。該漏洞存在於rvrender.dll庫文件中,由於程序對於用戶提供的數據沒有進行嚴格的邊界檢查,導致攻擊者可以通過Internet Video Recording(IVR)文件中的特製框架執行任意代碼。此次受影響的軟體包括RealPlayer 14.0.1.633以及之前的版本。目前廠商尚未發佈更新補丁,建議受影響的用戶關注廠商官方網站,以便及時獲得更新,保證系統安全。

    為了保護用戶計算機與系統安全,國家計算機網絡入侵防範中心建議用戶及時更新補丁程序,補丁可以從軟體廠商官方網站下載,不輕易打開未知網站和來路不明的文件,安裝殺毒軟體並將病毒庫升級到最新。 

 
 
 相關鏈結
· 國家計算機網絡入侵防範中心發現47個安全漏洞
· 圖表:國家計算機病毒中心發現一種針對JAVA漏洞的新型惡意攻擊方式
· 國家計算機網絡入侵防範中心發現61個安全漏洞
· 國家計算機網絡入侵防範中心發現131個漏洞
 圖片圖表
 欄目推薦
領導活動 人事任免 網上直播 在線訪談 政務要聞 執法監管
最新文件 法律法規 央企在線 新聞發佈 應急管理 服務信息