国家计算机网络入侵防范中心安全漏洞周报:2013年07月22日至2013年07月29日,安全漏洞共计有83个,其中高危漏洞27个,中等威胁漏洞52个,低威胁漏洞4个,安全漏洞总量与上周相比有所下降。本周高危漏洞数量较少,比较值得关注的有Cisco Video Surveillance Manager (VSM)6.3.3及之前的版本中存在安全漏洞,该漏洞源于程序没有要求身份认证。远程攻击者可利用该漏洞获得敏感的配置,监控页面归档和系统日志信息;IBM Java 1.4.2 SR13-FP18之前的1.4.2版本,5.0 SR16-FP3之前的5.0版本,6 SR14之前的6版本,6.0.1 SR6之前的6.0.1版本,7 SR5之前的7版本中的Java Runtime Environment (JRE)中存在安全漏洞。远程攻击者可利用该漏洞在系统上执行任意代码,影响保密性、完整性及可用性。建议用户及时下载或关注更新,做好安全防护。
针对高危漏洞各公司均已发布安全公告和更新程序补丁。建议用户做好安全防护,及时关注并下载更新,注意上网安全,防范黑客攻击。
为了保护用户计算机与系统安全,国家计算机网络入侵防范中心建议用户及时更新补丁程序,补丁可以从软件厂商官方下载,不轻易打开未知网站和来路不明的文件,安装杀毒软件并将病毒库升级到最新。