央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 新聞臺 > 新聞中心 >

上周共發現126個網絡安全漏洞

發佈時間:2012年06月26日 04:10 | 進入復興論壇 | 來源:新華網 | 手機看視頻


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 1
壟!-- /8962/web_cntv/dicengye_huazhonghua01 -->

更多 今日話題

壟!-- /8962/web_cntv/dicengye_huazhonghua02 -->

更多 24小時排行榜

壟!-- /8962/web_cntv/dicengye_huazhonghua03 -->

  新華網天津6月25日電(記者張建新、王思北)國家計算機網絡入侵防範中心25日發佈安全漏洞週報説,18日至24日一週內共發現安全漏洞126個,其中高危漏洞46個,安全漏洞總量與前一週相比有所上升。

  上周值得關注的漏洞有:Oracle公司發佈Java SE的多個未指明漏洞;IBM公司的Lotus Expeditor和Lotus Notes被發現存在多個漏洞,包括非信任搜索路徑漏洞、任意代碼執行漏洞、緩衝區溢出漏洞等;Debian系統被發現存在多個任意代碼執行漏洞等。

  攻擊者成功利用這些漏洞可能執行任意代碼、引起拒絕服務、獲取權限或造成未知影響。會影響信息的機密性、完整性、可用性,威脅用戶隱私安全。建議用戶及時下載或關注更新,做好安全防護。

  國家計算機網絡入侵防範中心常務副主任張玉清説,上周Oracle公司公佈了Java SE的多個未指明漏洞,Oracle Java SE 7 update 4及之前版本,6 update 32及之前版本,5 update 35及之前版本,和1.4.2_37及之前版本的Java Runtime Environment(JRE)組件存在未指明漏洞,允許遠程攻擊者通過未知向量影響系統機密性、完整性和可用性。

  此外,值得關注的是IBM公司公佈了安全公告公佈了Lotus Expeditor和Lotus Notes的多個漏洞,若被攻擊者成功利用可以獲取權限或執行任意代碼。Debian系統被發現存在多個任意代碼執行漏洞,被攻擊者成功利用可執行任意代碼。廠商已針對以上補丁發佈安全公告和更新補丁,建議用戶做好安全防護,及時下載安裝更新,注意上網安全,防範黑客攻擊。

熱詞:

  • 網絡安全漏洞
  • Lotus
  • Java
  • 代碼
  • SE
  • 攻擊者
  • Oracle
  • update
  • 版本
  • 可用性