找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 980|回复: 2

国家计算机防范中心:上周共发现77个漏洞

[复制链接]

69

主题

135

回帖

571

牛毛

一级牛人

积分
571
发表于 2013-2-21 09:38:01 | 显示全部楼层 |阅读模式 来自 浙江省嘉兴市
新华网天津1月28日专电(记者张建新)国家计算机网络入侵防范中心28日发布安全漏洞说,21日至27日一周内共发现77个安全漏洞,其中高危漏洞35个,安全漏洞总量与上周相比大幅下降。

  上周比较值得关注的是Google公司公布了Chrome浏览器的多个未指明漏洞。其中Google Chrome 24.0.1312.56之前版本不能正确处理路径名中的%00字符,存在未知影响和攻击向量。Google Chrome 24.0.1312.56之前版本不能在打开新的窗口时正确验证URL,存在未知影响和攻击向量。

  此外,Cisco公司公布了Wireless LAN Controller(WLC)的安全绕过漏洞和任意代码执行漏洞。此外,带有软件的设备7.3.101.0版本的HTTP Profiling功能允许远程认证用户通过构造的HTTP User-Agent头,即可执行任意代码。

  施耐德电气公司的Schneider Electric Software Update(SESU)服务存在任意代码执行漏洞。Schneider Electric Software Update(SESU)Utility 1.0.x和1.1.x版本的客户端不能确认更新是否有有效源,允许中间人攻击者通过修改TCP端口80数据流即可欺骗更新或执行任意代码。

  针对以上高危漏洞,厂商均已发布更新补丁。建议用户做好安全防护,及时下载安装更新,注意上网安全,防范黑客攻击。

14

主题

356

回帖

56

牛毛

初生牛犊

积分
56
发表于 2013-2-21 14:01:18 | 显示全部楼层 来自 福建省厦门市
不会吧  是不是真的啊

112

主题

205

回帖

478

牛毛

一级牛人

积分
478
发表于 2013-2-21 16:09:30 | 显示全部楼层 来自 河南省郑州市
一到过年这段直接病毒特别多
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-26 00:12 , Processed in 0.159917 second(s), 42 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表