国家计算机网络入侵防范中心安全漏洞周报:2011年08月08日至2011年08月14日,安全漏洞共计有98个,其中高危漏洞46个,中等威胁漏洞49个,低威胁漏洞3个,安全漏洞总量与前一周相比有所上升。其中对我国用户影响较大安全漏洞有:微软发布安全更新(MS11-057至MS11-069)修复的多个漏洞,Adobe Flash Player修复的多个漏洞等。该安全漏洞如果被攻击者利用可能获得特权,远程执行任意代码或者引起拒绝服务,导致应用程序崩溃,影响信息的机密性、完整性、可用性,威胁用户隐私安全。
在本周安全漏洞中,最值得关注的是微软发布的多个安全更新(MS11-057至MS11-069)。本次安全更新中有2个为“严重”等级,9个为“重要”等级,2个为一般等级,修复了Internet Explorer浏览器、Windows操作系统、Visio画图软件以及Visual Studio软件中的22个安全漏洞。其中MS11-057修复的漏洞影响IE浏览器6到9版本,攻击者可能通过特制的网页远程执行任意代码。MS11-057修复了Microsoft Windows数据访问组件的不安全库文件加载漏洞,本地攻击者可以通过木马文件获得特权。建议用户及时下载安全更新,防止黑客攻击。
此外,Adobe发布更新公告APSB11-21修复了Flash Player播放器其中的多个漏洞,其中包括缓冲区溢出漏洞,整数溢出漏洞等,攻击者成功利用这些漏洞可能远程执行任意代码或者引起拒绝服务,受影响的有Windows,Mac OS X,Linux以及Solaris 等操作系统上的10.3.183.5之前版本,以及Android操作系统上的10.3.186.3之前的版本。建议受影响的用户及时安装更新程序,保证系统安全。
为了保护用户计算机与系统安全,国家计算机网络入侵防范中心建议用户及时更新补丁程序,补丁可以从软件厂商官方下载,不轻易打开未知网站和来路不明的文件,安装杀毒软件并将病毒库升级到最新。