国家计算机网络入侵防范中心安全漏洞周报:2012年08月20日至2012年08月26日,安全漏洞共计有138个,其中高危漏洞34个,中等威胁漏洞86个,低威胁漏洞18个,安全漏洞总量与前一周相比大幅下降。本周值得关注的漏洞有:Adobe公司发布安全公告公布了Adobe Reader、Adobe Flash Player、Adobe AIR、Adobe AIR SDK 等产品的多个未指明漏洞和任意代码执行漏洞;Google 公司公布了Chrome浏览器的一个任意代码执行漏洞;McAfee公布了Virtual Technician、SmartFilter Administration、VirusScan Enterprise等产品的任意代码执行漏洞和不可信路径搜索漏洞。会影响信息的机密性、完整性、可用性,威胁用户隐私安全。建议用户及时下载或关注更新,做好安全防护。
本周Adobe公司发布了安全公告公布了Adobe Flash Player、Adobe AIR、Adobe AIR SDK 等产品的多个任意代码执行漏洞。基于Windows 和 Mac OS X 平台的Adobe Flash Player 11.4.402.265 之前版本;基于 Linux 平台的 11.2.202.238 之前版本;基于Android 2.x和3.x版本中的11.1.111.16之前版本;基于 Android 4.x 平台的 11.1.115.17 之前版本;Adobe AIR 3.4.0.2540 之前版本;和 Adobe AIR SDK 3.4.0.2540 之前版本,允许远程攻击者通过未知向量执行任意代码或引起绝服务(内存破坏)。
此外Google公司公布了Chrome OS的一个任意代码执行漏洞。在Acer AC700和Cr-48、Samsung Series 5和5 550 Chromebook平台、Samsung Chromebox Series 3等平台中,Google Chrome 21.0.1183.0 之前版本中的 Mesa ,允许远程攻击者通过会触发“数组溢出”的未知向量,即可执行任意代码。McAfee公布了Virtual Technician (MVT) 的任意代码执行漏洞,其6.4之前版本和ePO-MVT中的未明ActiveX控件,允许远程攻击者通过精心构造的网站执行任意代码或引起拒绝服务(Internet Explorer 浏览器崩溃);以及McAfee VirusScan Enterprise 的不可信路径搜索漏洞,其8.7i 之前版本存在不可信路径搜索漏洞,允许本地用户通过在在未知目录中利用Trojan 木马获取权限,例如扫描文件位于远程共享。针对以上漏洞,厂商已发布更新补丁,建议用户做好安全防护,及时下载安装更新,注意上网安全,防范黑客攻击。其他高危漏洞所影响的软件和系统在我国使用范围较小,影响较低。
为了保护用户计算机与系统安全,国家计算机网络入侵防范中心建议用户及时更新补丁程序,补丁可以从软件厂商官方下载,不轻易打开未知网站和来路不明的文件,安装杀毒软件并将病毒库升级到最新。