上周共发现182个安全漏洞其中高危漏洞20个

新华网天津10月4日电(记者张建新)国家计算机网络入侵防范中心4日发布安全漏洞说,9月26日到10月2日一周内共发现安全漏洞182个,其中高危漏洞20个,安全漏洞总量与前一周相比大幅上升。

其中对我国用户影响较大的安全漏洞有:Mozilla修复Firefox,Thunderbird,SeaMonkey的多个漏洞,FFmpeg的Matroska格式解码器的远程代码执行漏洞等。该安全漏洞如果被攻击者利用可能执行任意代码或者引起拒绝服务,影响信息的机密性、完整性、可用性,威胁用户隐私安全。

国家计算机网络入侵防范中心常务副主任张玉清说,在上周安全漏洞中,最值得关注的是Mozilla修复的多个漏洞。Mozilla Firefox 7.0之前的版本,Thunderbird 7.0以前的版本,SeaMonkey2.4以前的版本,存在整数下溢错误、释放后使用漏洞和多个未指明漏洞,攻击者成功利用这些漏洞可能执行任意代码或者引起拒绝服务(导致内存破坏或应用程序崩溃)。

目前Mozilla已经发布了MFSA 2011-36、MFSA 2011-37、MFSA 2011-41、MFSA 2011-42、MFSA 2011-44等安全公告并发布了新版本的程序修复了这些漏洞,建议用户及时下载安全更新和新版本程序,防止黑客攻击。

上周FFmpeg公布了其Matroska格式解码器的一个远程代码执行漏洞,Matroska格式解码器不能合理分配内存,导致允许远程攻击者通过构造文件执行任意代码。该漏洞存在于FFmpeg0.8.0及以前的版本,对于新版本0.8.3没有影响。建议受影响用户及时更新软件版本,防范黑客攻击。

(来源:新华网)

网络编辑:张荫良
免责声明:凡本网注明“来源:XXX(非舜网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。