來源: 新華網(wǎng)

新華網(wǎng)天津6月11日電(記者張建新,、王思北)國家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心11日發(fā)布安全漏洞周報(bào)說,,4日至10日一周內(nèi)共發(fā)現(xiàn)安全漏洞70個(gè),其中高危漏洞26個(gè),,安全漏洞總量與前一周相比有所下降。建議用戶及時(shí)防范,。
上周值得關(guān)注的是Mozilla公司公布了Firefox,、Thunderbird、SeaMonkey等產(chǎn)品的多個(gè)任意代碼執(zhí)行漏洞、釋放后使用漏洞,、緩沖區(qū)溢出漏洞以及未指明漏洞,;Google公司公布了Chrome瀏覽器的多個(gè)未指明漏洞;Oracle公司也公布了Java SE的一個(gè)未指明漏洞,。攻擊者成功利用這些漏洞可能執(zhí)行任意代碼或引起拒絕服務(wù),。會(huì)影響信息的機(jī)密性、完整性,、可用性,,威脅用戶隱私安全。建議用戶及時(shí)下載或關(guān)注更新,,做好安全防護(hù),。
國家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心常務(wù)副主任張玉清說,Mozilla公司公布了Firefox,、Thunderbird,、SeaMonkey等產(chǎn)品的多個(gè)任意代碼執(zhí)行漏洞、釋放后使用漏洞,、緩沖區(qū)溢出漏洞以及未指明漏洞,。主要受影響的版本為Mozilla Firefox 4.x 至 12.0版本, Firefox ESR 10.0.5之前的 10.x 版本, Thunderbird 5.0 至 12.0版本, Thunderbird ESR 10.0.5 之前的 10.x 版本和 SeaMonkey 2.10 之前版本。廠商已針對(duì)以上補(bǔ)丁發(fā)布安全公告和更新補(bǔ)丁,,建議用戶做好安全防護(hù),。
此外值得關(guān)注的就是Google公司公布了Chrome瀏覽器的多個(gè)未指明漏洞,存在未知的攻擊向量并會(huì)造成未知影響,;Oracle公司也公布了Java SE的一個(gè)未指明漏洞,,Oracle Java SE的Java Runtime Environment (JRE)組件存在未指明漏洞,允許遠(yuǎn)程攻擊者通過與 Concurrency有關(guān)的未知向量影響用戶信息的機(jī)密性,、完整性和可用性,。
針對(duì)以上漏洞,廠商均已發(fā)布更新補(bǔ)丁或解決方案,,建議用戶及時(shí)下載安裝更新,,注意上網(wǎng)安全,防范黑客攻擊,。