国家计算机网络入侵防范中心安全漏洞周报:2010年11月08日至2010年11月14日,安全漏洞共计有97个,其中高危漏洞51个,中等威胁漏洞45个,低威胁漏洞1个,安全漏洞总量相比前一周有所上升。其中对我国用户影响较大安全漏洞有:微软公司发布的3个安全公告(MS10-087到MS10-089),Adobe公司安全公告APSB10-26修复的多个Flash Player上的漏洞,Google Chrome浏览器修复的多个安全漏洞。这些安全漏洞如果被攻击者利用可能导致执行任意代码或引起拒绝服务攻击,影响信息的机密性、完整性、可用性,威胁用户隐私安全。
在本周安全漏洞中,最值得关注的是微软公司发布了3个安全公告(MS10-087到MS10-089),其中1个为严重等级,2个为重要等级,用来修复Office、Open XML File Format Converter、Forefront Unified Access Gateway等软件中的11个安全漏洞,这些安全漏洞被攻击者成功利用可能导致远程代码执行。其中最值得关注的是涉及Office办公软件的漏洞,受影响的版本包括Office 2003、2007、2010以及Mac操作系统上的Office 2004、2008、2011等,目前除Mac操作系统上的漏洞以外的补丁程序均已发布,强烈建议用户及时下载补丁程序,防范黑客攻击。
本周Adobe公司在安全公告APSB10-26中通报了多个Adobe Flash Player的安全漏洞,其中涉及ActiveX控件,攻击者成功利用这些漏洞能够绕过访问控制,执行任意代码或者引起拒绝服务。建议用户及时下载更新,保证系统安全。
另外,Google公司的Chrome浏览器发布最新版本7.0.517.44,Chrome浏览器与苹果公司的Safari相抗衡,浏览速度在众多浏览器中走在前列,属于高端浏览器。此次的新版本修复了之前版本中存在的对象释放后再利用、数组越界访问、数据类型处理不当等漏洞,建议用户及时更新至最新版本,以免受到攻击。
为了保护用户计算机与系统安全,国家计算机网络入侵防范中心建议用户及时更新补丁程序,补丁可以从软件厂商官方下载,不轻易打开未知网站和来路不明的文件,安装杀毒软件并将病毒库升级到最新。