国家计算机网络入侵防范中心安全漏洞周报:2011年06月13日至2011年06月19日,安全漏洞共计有109个,其中高危漏洞80个,中等威胁漏洞26个,低威胁漏洞3个,安全漏洞总量与前一周相比有所上升。其中对我国用户影响较大安全漏洞有:微软公司发布的16个安全公告(MS11-037至MS11-052)Adobe公司发布更新修复的多个漏洞。该安全漏洞如果被攻击者利用可能执行任意代码或者引起拒绝服务,绕过访问控制策略,影响信息的机密性、完整性、可用性,威胁用户隐私安全。
在本周安全漏洞中,最值得关注的是微软公司发布的16个安全公告(MS11-037至MS11-052)。在此次安全更新中,9个为严重等级,7个为重要等级,用于修复Windows操作系统、Internet Explorer浏览器、Office办公软件等产品中的32个安全漏洞。其中有两个安全更新影响IE浏览器,MS11-050修复的漏洞影响包括IE9在内的所有的IE版本,攻击者利用该漏洞可获取IE中的cookie信息,从而导致个人信息泄露。其余的更新中包括10个Windows补丁、2个Office补丁、1个Forefront安全客户端补丁,以及1个.Net和Silverlight补丁,影响包括Window 7在内的多个版本的操作系统和相关软件。建议受影响的用户及时下载并安装更新补丁,保证系统安全。
此外,本周值得关注的还有Adobe公司发布更新修复的旗下多个软件的漏洞,涉及的软件包括Adobe Reader和Acrobat, Adobe Flash Player,以及Adobe Shockwave Player。攻击者利用这些漏洞可以执行任意代码或者引起拒绝服务。其中Adobe Flash Player存在的远程代码执行漏洞已经出现了相应的攻击利用程序。建议受影响的用户及时安装更新程序,防范黑客攻击。
为了保护用户计算机与系统安全,国家计算机网络入侵防范中心建议用户及时更新补丁程序,补丁可以从软件厂商官方下载,不轻易打开未知网站和来路不明的文件,安装杀毒软件并将病毒库升级到最新。