央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 新聞臺 > 新聞中心 >

計算機網絡入侵防範中心:上周發現124個安全漏洞

發佈時間:2012年03月29日 04:08 | 進入復興論壇 | 來源:新華網 | 手機看視頻


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 1
壟!-- /8962/web_cntv/dicengye_huazhonghua01 -->

更多 今日話題

壟!-- /8962/web_cntv/dicengye_huazhonghua02 -->

更多 24小時排行榜

壟!-- /8962/web_cntv/dicengye_huazhonghua03 -->

  新華網天津3月26日電(記者張建新 王思北)國家計算機網絡入侵防範中心26日發佈安全漏洞週報説,19日至25日一週內共發現安全漏洞124個,其中高危漏洞31個,安全漏洞總量與前一週相比有所上升。

  上國家計算機網絡入侵防範中心常務副主任張玉清説,上周最值得關注的漏洞是Google公司Chrome瀏覽器在加拿大CanSecWest舉行的Pwn2Own黑客大會上由VUPEN黑客團體攻破,被發現存在一個安全繞過漏洞和一個內存釋放後使用漏洞。

  他説,安全繞過漏洞允許遠程攻擊者通過訪問沙盒進程來繞過Chrome瀏覽器的沙盒保護機制。而釋放後使用漏洞允許遠程攻擊者通過未知向量可以繞過DEP和ASLR保護機制,並執行任意代碼。

  他介紹,以上漏洞在被攻擊者成功利用以後,可能會造成執行任意代碼、繞過安全機制或造成未知影響,會影響信息的機密性、完整性、可用性,威脅用戶隱私安全。

  目前Google公司還未發佈相應的解決方案和更新補丁。國家計算機網絡入侵防範中心建議用戶做好安全防護,及時關注更新,防止黑客攻擊。

熱詞:

  • 安全漏洞
  • CanSecWest
  • VUPEN
  • ASLR
  • 安全機制
  • 入侵
  • 計算機網絡
  • 內存釋放
  • 攻擊者
  • Google公司