网络安全信息与动态周报(2012.03.26至2012.04.01)(2)

时间:2012-04-09 10:58来源:国家互联网应急中心 作者:佚名 点击:
本周事件处理情况 1、本周处理各类事件数量 对国内外通过电子邮件、热线电话、传真等方式报告的网络安全事件,以及自主监测发现的网络安全事件,CNCERT根据事件的影响范围和存活性、涉及用户的性质等因素,筛选重要

  本周事件处理情况

  1、本周处理各类事件数量

  对国内外通过电子邮件、热线电话、传真等方式报告的网络安全事件,以及自主监测发现的网络安全事件,CNCERT根据事件的影响范围和存活性、涉及用户的性质等因素,筛选重要事件进行协调处理。

  本周,CNCERT通过与基础电信运营商、域名注册服务机构的合作机制,以及反网络病毒联盟(ANVA)的工作机制,共协调处理了270起网络安全事件。

  2、本周恶意域名和恶意服务器处理情况

  依据《中国互联网域名管理办法》和《木马和僵尸网络监测与处置机制》等相关法律法规的规定,本周ANVA在中国电信等基础电信运营企业以及电商互联、东南融通、花生壳、江苏邦宁、上海有孚、万网、希网、新网互联、新网数码等域名注册服务机构的配合和支持下,并通过与境外域名注册商和国际安全组织的协作机制,对174个境内外参与传播网络病毒或仿冒网站的恶意域名或服务器主机IP采取了处置措施。

  本周重要安全漏洞

  本周,国家信息安全漏洞共享平台(CNVD)10整理和发布以下重要安全漏洞,详细的漏洞信息请参见CNVD漏洞周报(www.cnvd.org.cn/reports/list)。

  1、Cisco IOS安全漏洞

  Cisco IOS(全称为Internetwork Operating System)是一款用于思科公司网络设备产品的操作系统。本周,Cisco IOS被披露存在多个安全漏洞,攻击者可以对任意监听的UDP端口进行攻击,或通过会话绕过授权执行任意命令,或利用漏洞进行拒绝服务攻击。CNVD收录的相关漏洞包括:Cisco Internet密钥交换(IKE)远程拒绝服务漏洞、Cisco IOS授权安全绕过漏洞、Cisco IOS RSVP功能远程拒绝服务漏洞、Cisco IOS MACE拒绝服务漏洞(CNVD-2012-10941)、Cisco IOS基于区域的防火墙远程拒绝服务漏洞(CNVD-2012-10951)、Cisco IOS组播源发现协议远程拒绝服务漏洞、Cisco IOS Smart Install远程拒绝服务漏洞、Cisco IOS NAT功能SIP远程拒绝服务漏洞。上述漏洞的综合评级均为“高危”。目前,厂商已经发布这些漏洞的修补程序,CNVD提醒相关用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

  2、Opera Web Browser安全漏洞

  Opera是一款开源的WEB浏览器。本周,Opera Web Browser被披露存在多个安全漏洞,攻击者可以利用漏洞绕过跨域策略限制,窃取敏感信息。CNVD收录的相关漏洞包括:Opera Web Browser存在多个漏洞(CNVD-2012-10909、CNVD-2012-10910、CNVD-2012-10911、CNVD-2012-10914、CNVD-2012-10913)。其中,“Opera Web Browser漏洞(CNVD-2012-10909)”和“Opera Web Browser漏洞(CNVD-2012-10910)”的综合评级为“高危”。目前,Opera Software已经发布这些漏洞的修补程序,CNVD提醒相关用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

  3、Wireshark安全漏洞

  Wireshark是一款开源的网络协议分析工具。本周,Wireshark被披露存在多个安全漏洞,攻击者可以利用漏洞发起拒绝服务攻击。CNVD收录的相关漏洞包括:Wireshark 'call_dissector()'空指针引用拒绝服务漏洞、Wireshark 'ERF'数据拒绝服务漏洞、Wireshark IEEE 802.11解析器无限循环拒绝服务漏洞、Wireshark MP2T解析器拒绝服务漏洞。除“Wireshark IEEE 802.11解析器无限循环拒绝服务漏洞”之外,其余漏洞的综合评级均为“高危”。目前,厂商已经发布这些漏洞的修补程序,CNVD提醒相关用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

  4、HP产品安全漏洞

  HP Performance Manager是一款监视服务器、客户端性能的应用软件;HP-UX(全称为Hewlett Packard UniX)是一款用于惠普公司服务器产品的操作系统。本周,上述HP产品被披露存在多个漏洞,未授权的攻击者可以利用漏洞窃取敏感数据或执行任意代码。CNVD收录的相关漏洞包括:HP Performance Manager存在未明远程代码执行漏洞、HP-UX WBEM本地未授权访问漏洞、HP-UX WBEM远程未授权访问漏洞。其中,“HP Performance Manager存在未明远程代码执行漏洞”的综合评级均为“高危”。目前,厂商已经发布这些漏洞的修补程序,CNVD提醒相关用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

  5、D-Link DCS-5605 PTZ ActiveX控件'SelectDirectory()'方法缓冲区溢出漏洞

  D-Link DCS-5605是一款用于远程监控的网络设备。本周,该产品被披露存在一个缓冲区溢出漏洞。由于用户在浏览设备WEB接口时,会被要求安装Active控件以查看视频流内容,但控件包含DcsCliCtrl.dll使用了不安全的SelectDirectory()函数和lstrcpyW()函数,导致提交畸型参数时会触发栈缓冲区溢出。目前,互联网上已经出现针对该漏洞的攻击代码,厂商尚未发布上述漏洞的修补程序,CNVD提醒广大用户随时关注厂商主页以获取最新版本。

  小结:本周,Cisco产品被披露存在多个安全漏洞,攻击者可以利用漏洞执行任意代码和拒绝服务等攻击。HP的多款产品也被披露存在漏洞,未授权的攻击者可以利用漏洞窃取敏感数据或执行任意代码。Opera浏览器和Wireshark软件也被批露存在多个漏洞。上述产品由于采用的企业和个人用户较多,需引起重视,加强防范。D-Link DCS-5605存在的零日漏洞在互联网上出现了攻击代码,也需引起相关用户的注意。

  CNVD提醒使用上述软件的相关机构和个人及时采取安全防范措施。

顶一下
(1)
100%
踩一下
(0)
0%
------分隔线----------------------------

分享到:

更多
最新评论 查看所有评论
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
本期调查
你觉得本栏目质量如何?
很好,会继续关注该栏目
还可以,看后有些收获
无聊,浪费我的时间
内容很烂,看后就想痛扁编辑
话题调查
你最想了解本站哪些内容
学术方面
产业动态
时事热点
安全周报
其他
联系我们
  • 电话:010-84937006
  • Email:secdoctor007@163.com

版权声明:
内部刊物未经许可不得转载或刊登。