央視網|中國網絡電視臺|網站地圖 |
客服設為首頁 |
國家計算機網絡入侵防範中心:上周發現116個安全漏洞 總量比上周有所下降
新華網天津10月10日電(記者 張建新)國家計算機網絡入侵防範中心10日發佈安全漏洞週報説,3日至9日一週內共發現安全漏洞116個,其中高危漏洞68個,安全漏洞總量與前一週相比有所下降。
其中對我國用戶影響較大安全漏洞有:Adobe Photoshop Elements的緩衝區溢出漏洞、Check Point多個未指明漏洞等。這些安全漏洞如果被攻擊者利用,可能執行任意代碼或者引起拒絕服務,影響信息的機密性、完整性、可用性,威脅用戶隱私安全。
國家計算機網絡入侵防範中心常務副主任張玉清説,在上周安全漏洞中,最值得關注的是Adobe公司對其旗下産品Adobe Photoshop Elements修復的緩衝區溢出漏洞。Adobe Photoshop Elements的8.0和之前的版本存在緩衝區溢出漏洞,成功利用這些漏洞可執行任意代碼或者引起拒絕服務,導致內存破壞或應用程序崩潰。
目前Adobe公司已經發佈了Adobe Photoshop Elements 10.0版本修復了該漏洞,建議用戶及時更新至該版本或不要打開不可信來源收到的“.grd”或“.abr”文件,防止黑客攻擊。
此外,Check Point也發現並修復了存在於SSL Network Extender(SNX)、SecureWorkSpace和Endpoint Security On-Demand的多個未指明漏洞,同樣也存在於SecurePlatform、IPSO6、Connectra和VSX。Google公司旗下的Chrome瀏覽器14.0.835.202之前的版本不能正確實現shader translation功能,允許遠程攻擊者通過未知向量執行任意代碼或引起拒絕服務。廠商已發佈更新補丁,建議受影響用戶及時更新軟體版本,防範黑客攻擊。
其他産生漏洞的軟體在我國使用範圍並不廣泛,預計可能帶來的危害較低。