新華社天津3月15日電(記者張建新)國家計算機網絡入侵防范中心15日發布安全漏洞周報說,8日至14日一周內共發現安全漏洞104個,其中高危漏洞56個,比前一周有所上升。
其中對我國用戶影響較大的安全漏洞有:Microsoft IE瀏覽器零日高危漏洞(CVE-2010-0806)、Microsoft Windows Movie Maker 和Producer緩沖區溢出漏洞(MS10-016)、Microsoft Office Excel遠程執行代碼漏洞(MS10-017)以及Apache核心mod_isapi模塊漏洞。攻擊者利用這些漏洞可能遠程執行任意代碼或提升用戶權限,完全控制受影響的系統。
國家計算機網絡入侵防范中心常務副主任張玉清說,最值得關注的是Microsoft IE瀏覽器零日高危漏洞。該漏洞由于IE iepeers.dll組件內存破壞造成,受影響的系統包括IE6和IE7,瀏覽器最新版本IE8不受影響。攻擊者可能通過誘使用戶查看特制網站利用該漏洞,最終獲得用戶權限,完全控制用戶系統。目前微軟還未發布安全補丁修復該漏洞,建議使用IE6以及IE7的用戶將瀏覽器版本盡快升級至最新的IE8,以提高系統安全性。
微軟發布的3月份的兩個安全公告也需要用戶重視。此次安全公告修復了關于Microsoft Windows Movie Maker的1個漏洞和Microsoft Office Excel中秘密報告的7個漏洞。攻擊者如果誘使用戶打開特制文件,利用這些漏洞可能遠程執行任意代碼,獲取用戶系統權限,從而完全控制用戶系統。針對這些漏洞,微軟已經發布了補丁程序,建議用戶及時下載更新,防范黑客攻擊。
另外,Apache核心mod_isapi模塊漏洞也需要關注。Apache是一款流行的Web服務器,Apache核心模塊mod_isapi存在一個嚴重漏洞,攻擊者成功利用該漏洞可能遠程提升系統權限,獲取對數據庫的完全操作權限。目前廠商已經發布補丁程序,建議Apache 2.2.14及早期版本的用戶盡快升級到Apache 2.2.15。