国家计算机网络入侵防范中心安全漏洞周报:2012年09月17日至2012年09月23日,安全漏洞共计有194个,其中高危漏洞36个,中等威胁漏洞124个,低威胁漏洞34个,安全漏洞总量与前一周相比有所上升。本周值得关注的漏洞有:微软公司的产品IE浏览器被发现存在一个释放后使用漏洞;Cisco公司公布了AnyConnect Secure Mobility Client的一个未指明漏洞等。攻击者成功利用这些漏洞可能执行任意代码、引起拒绝服务或造成未知影响。会影响信息的机密性、完整性、可用性,威胁用户隐私安全。建议用户及时下载或关注更新,做好安全防护。
本周比较值得关注的漏洞是Mircosoft公司公布了IE浏览器的一个0day漏洞。Microsoft Internet Explorer 6 至 9 版本的 mshtml.dll 的 CMshtmlEd::Exec 函数存在释放后使用漏洞,允许远程攻击者通过构造的网站执行任意代码。微软公司已发布相应的更新补丁,建议用户及时更新。
此外,Cisco公司发布公告公布了AnyConnect Secure Mobility Client的一个未指明漏洞。 Cisco AnyConnect Secure Mobility Client 3.1.00495之前的 3.1.x 版本, 和3.2.x 版本不能正确检查HTTP请求源是否包含ScanSafe头,允许远程攻击者通过构造的请求造成未知影响。
针对以上漏洞,厂商已发布更新补丁,建议用户做好安全防护,及时下载安装更新,注意上网安全,防范黑客攻击。其他高危漏洞所影响的软件和系统在我国使用范围较小,影响较低。
为了保护用户计算机与系统安全,国家计算机网络入侵防范中心建议用户及时更新补丁程序,补丁可以从软件厂商官方下载,不轻易打开未知网站和来路不明的文件,安装杀毒软件并将病毒库升级到最新。