國家計算機網絡入侵防范中心日前發布安全漏洞周報說,3月28日至4月3日一周內共發現安全漏洞47個。
國家計算機網絡入侵防范中心常務副主任張玉清說,在這些安全漏洞中,最值得關注的是Wireshark中發現的緩沖區溢出漏洞。Wireshark是目前流行的網絡分析工具。在Wireshark 1.2之前的版本中,wiretap/pcapng。c存在堆緩沖區溢出,遠程攻擊者可以通過構造capture文件引起拒絕服務或執行任意代碼。目前廠商已經發布了更新程序,建議用戶及時下載,保證系統安全。
另外值得關注的有Nokia E75手機固件中Lock Code認證繞過漏洞。有物理訪問條件的惡意攻擊者成功利用該漏洞可能繞過Device Lock代碼,執行未授權的操作。目前廠商已經發布了相應更新,建議用戶聯系廠商,及時修復漏洞,保證信息的安全。
推薦閱讀
谷歌近日以據稱2500萬美元的價格收購了加拿大移動音樂創業公司Pushlife。目前,谷歌正準備為Android平臺發布新的音樂服務。 北京時間4月9日上午消息,谷歌近日以據稱2500萬美元的價格收購了加拿大移動音樂創業公司Pu>>>詳細閱讀
地址:http://m.sdlzkt.com/a/01/20111231/218196.html