近日,国家计算机网络入侵防范中心发布安全漏洞周报说,一周内共发现安全漏洞71个,其中高危漏洞21个,安全漏洞总量与前一周相比有所上升。
adobe爆多个安全漏洞
其中对我国用户影响较大安全漏洞有:adobe公司旗下adobe reader、acrobat及adobe flash player存在多个未指明漏洞;google chrome浏览器存在多个未指明漏洞;opera浏览器存在未指明漏洞和认证管理错误漏洞;novell公司的软件zenworks asset management的目录遍历漏洞等。
这些安全漏洞如果被攻击者利用可能执行任意代码、引起拒绝服务或造成未知影响,影响信息的机密性、完整性、可用性,威胁用户隐私安全。
adobe reader
国家计算机网络入侵防范中心常务副主任说,在上周安全漏洞中,最值得关注的是adobe公司旗下多款产品爆出漏洞。其中adobe reader、acrobat存在未指明漏洞,这两款软件的u3d组件允许攻击者通过未知向量执行任意代码或引起拒绝服务。
此外,adobe flash player被发现存在两个未指明漏洞,这两个漏洞是由软件vulndisco step ahead(sa)的intevydis vd adobe fp模块证实的,在windows和mac os x操作系统下允许远程攻击者通过构造的swf文件执行任意代码。目前adobe公司已针对adobe reader、acrobat的漏洞发布更新补丁,但还未对adobe flash player的未指明漏洞做出回应。建议用户做好安全防护,提高系统安全性,及时关注更新,防止黑客攻击。
google公司公布了chrome浏览器的多个未指明漏洞,这些漏洞在acer ac700,samsung series 5,和cr-48 chromebook等平台上会造成未知影响。opera浏览器也公布了它的一个未指明漏洞和一个认证管理错误漏洞。novell公司的软件zenworks asset management(zam)7.5版本的rtrlet组件存在目录遍历漏洞,允许远程攻击者通过上传可执行文件执行任意代码。
以上这些漏洞被攻击者成功利用会影响信息的机密性、完整性、可用性。目前厂商均已发布解决方案,建议受影响用户注意上网安全,防范黑客攻击。
评论