央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 經濟臺 > 財經資訊 >

國家計算機網絡入侵防範中心:上周發現116個安全漏洞

發佈時間:2011年10月10日 15:03 | 進入復興論壇 | 來源:新華網


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 1

  國家計算機網絡入侵防範中心:上周發現116個安全漏洞 總量比上周有所下降

  新華網天津10月10日電(記者 張建新)國家計算機網絡入侵防範中心10日發佈安全漏洞週報説,3日至9日一週內共發現安全漏洞116個,其中高危漏洞68個,安全漏洞總量與前一週相比有所下降。

  其中對我國用戶影響較大安全漏洞有:Adobe Photoshop Elements的緩衝區溢出漏洞、Check Point多個未指明漏洞等。這些安全漏洞如果被攻擊者利用,可能執行任意代碼或者引起拒絕服務,影響信息的機密性、完整性、可用性,威脅用戶隱私安全。

  國家計算機網絡入侵防範中心常務副主任張玉清説,在上周安全漏洞中,最值得關注的是Adobe公司對其旗下産品Adobe Photoshop Elements修復的緩衝區溢出漏洞。Adobe Photoshop Elements的8.0和之前的版本存在緩衝區溢出漏洞,成功利用這些漏洞可執行任意代碼或者引起拒絕服務,導致內存破壞或應用程序崩潰。

  目前Adobe公司已經發佈了Adobe Photoshop Elements 10.0版本修復了該漏洞,建議用戶及時更新至該版本或不要打開不可信來源收到的“.grd”或“.abr”文件,防止黑客攻擊。

  此外,Check Point也發現並修復了存在於SSL Network Extender(SNX)、SecureWorkSpace和Endpoint Security On-Demand的多個未指明漏洞,同樣也存在於SecurePlatform、IPSO6、Connectra和VSX。Google公司旗下的Chrome瀏覽器14.0.835.202之前的版本不能正確實現shader translation功能,允許遠程攻擊者通過未知向量執行任意代碼或引起拒絕服務。廠商已發佈更新補丁,建議受影響用戶及時更新軟體版本,防範黑客攻擊。

  其他産生漏洞的軟體在我國使用範圍並不廣泛,預計可能帶來的危害較低。