国家计算机网络入侵防范中心安全漏洞周报:2011年09月12日至2011年09月18日,安全漏洞共计有81个,其中高危漏洞47个,中等威胁漏洞33个,低威胁漏洞1个,安全漏洞总量与前一周相比大幅上升。其中对我国用户影响较大安全漏洞有:微软发布安全更新(MS11-070至MS11-074)修复的多个漏洞,Adobe Reader和Acrobat修复的多个漏洞等。该安全漏洞如果被攻击者利用可能获得权限提升,执行任意代码或者引起拒绝服务,影响信息的机密性、完整性、可用性,威胁用户隐私安全。
在本周安全漏洞中,最值得关注的是微软发布的多个安全更新(MS11-070至MS11-074),均为重要等级,修复了Office 2010、Microsoft Excel、Office Groove2007和SharePoint Workspace 2010等软件中的15个安全漏洞。其中MS11-072修复了Microsoft Excel中可能允许远程代码执行的漏洞。此外,微软在其Windows不信任证书存储(Windows Untrusted Certificate Store)中增加了六个DigiNotar根证书,用来解决之前曝出的含有伪造身份的DigiNotar证书问题。建议用户及时下载安全更新,防止黑客攻击。
此外,本周Adobe公司旗下的Adobe Reader和Acrobat发现了多个漏洞,其中包括栈缓冲区溢出漏洞、堆缓冲区溢出漏洞、对象释放后再利用漏洞等,攻击者成功利用这些漏洞可能远程执行任意代码。目前Adobe已经发布了相应的更新,建议用户及时下载安装,防范黑客攻击。
为了保护用户计算机与系统安全,国家计算机网络入侵防范中心建议用户及时更新补丁程序,补丁可以从软件厂商官方下载,不轻易打开未知网站和来路不明的文件,安装杀毒软件并将病毒库升级到最新。