國家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心發(fā)布安全漏洞周報(bào)說,4月26日至5月2日一周內(nèi)共有安全漏洞129個(gè),其中高危漏洞45個(gè),安全漏洞總量相比前一周有所上升。
其中對(duì)我國用戶影響較大安全漏洞有:GoogleChrome瀏覽器修復(fù)多個(gè)未知漏洞、Cisco4端口千兆安全路由器和攝像頭繞過認(rèn)證漏洞。攻擊者成功利用這些漏洞可能通過攻擊向量訪問本地文件、獲取權(quán)限提升等。
國家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心常務(wù)副主任張玉清說,最值得關(guān)注的是GoogleChrome瀏覽器修復(fù)多個(gè)未知漏洞。Chrome瀏覽器是Google公司一款開源的Web瀏覽器。GoogleChrome4.1.249.1059之前版本由于沒有對(duì)資源進(jìn)行正確的訪問限制,或權(quán)限管理有誤存在多個(gè)安全漏洞,攻擊者通過攻擊向量可能訪問本地文件、獲取權(quán)限提升等。針對(duì)這些漏洞目前廠商已經(jīng)發(fā)布補(bǔ)丁更新,建議使用該瀏覽器的用戶及時(shí)下載更新,修復(fù)補(bǔ)丁以防范攻擊。
此外,Cisco4端口千兆安全路由器和攝像頭繞過認(rèn)證漏洞也值得關(guān)注。CiscoRVS4000千兆安全路由器能夠以寬帶速度提供高度安全的網(wǎng)絡(luò)接入和交換功能,CiscoSmallBusiness視頻監(jiān)控?cái)z像頭是基于網(wǎng)絡(luò)的物理安全解決方案的一款組件。目前Cisco公司已為該漏洞提供一個(gè)補(bǔ)丁,建議用戶及時(shí)下載更新,提高安全性。
為了保護(hù)用戶計(jì)算機(jī)與系統(tǒng)安全,國家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心建議用戶及時(shí)更新補(bǔ)丁程序,補(bǔ)丁可以從軟件廠商官方下載,不輕易打開未知網(wǎng)站和來路不明的文件,安裝殺毒軟件并將病毒庫升級(jí)到最新。
進(jìn)入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
隨著上海世博會(huì)的召開,相關(guān)網(wǎng)上安全風(fēng)險(xiǎn)開始逐步顯現(xiàn)。據(jù)專家介紹,網(wǎng)民主要會(huì)遇到三大安全問題:在百度、谷歌等引擎搜索熱門詞,搜索結(jié)果中有釣魚網(wǎng)站和帶毒網(wǎng)站;網(wǎng)絡(luò)購物遇到詐騙;瀏覽不良網(wǎng)站后IE被修改。 隨著>>>詳細(xì)閱讀
本文標(biāo)題:國家網(wǎng)絡(luò)入侵防范中心:上周曝129個(gè)安全漏洞
地址:http://m.sdlzkt.com/a/01/20111231/246555.html