国家计算机网络入侵防范中心安全漏洞周报:2011年05月02日至2011年05月08日,安全漏洞共计有93个,其中高危漏洞41个,中等威胁漏洞50个,低威胁漏洞2个,安全漏洞总量与前一周相比有大幅上升。其中对我国用户影响较大安全漏洞有:Adobe Reader CoolType库文件内存破坏远程代码执行漏洞、Google Chrome浏览器修复的多个漏洞等。这些安全漏洞如果被攻击者利用可能执行任意代码或者造成拒绝服务,影响信息的机密性、完整性、可用性,威胁用户隐私安全。
在本周安全漏洞中,最值得关注的是Adobe Reader CoolType库文件内存破坏远程代码执行漏。Adobe Reader(也被称为Acrobat Reader)是Adobe公司开发的一款优秀的PDF文档阅读软件。该漏洞存在于CoolType库文件中,远程攻击者可利用该漏洞执行任意代码或者造成拒绝服务。目前Adobe公司已经在公告APSB11-08中发布了相应更新,建议用户及时部署,保证系统安全。
此外,Google公司发布更新修复了Google Chrome浏览器11.0.696.57之前的版本存在的多个漏洞。攻击者成功利用这些漏洞可能造成拒绝服务或者其他未知的影响。建立受影响的用户及时下载更新,防范黑客攻击。
为了保护用户计算机与系统安全,国家计算机网络入侵防范中心建议用户及时更新补丁程序,补丁可以从软件厂商官方下载,不轻易打开未知网站和来路不明的文件,安装杀毒软件并将病毒库升级到最新。