成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)入侵防范中心:關(guān)注librpc.dll漏洞

安全 漏洞
國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心9日發(fā)布安全漏洞周報(bào)說(shuō),1日至7日一周內(nèi)共有安全漏洞83個(gè),其中高危漏洞50個(gè),總量相比前一周有所上升。

國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心9日發(fā)布安全漏洞周報(bào)說(shuō),1日至7日一周內(nèi)共有安全漏洞83個(gè),其中高危漏洞50個(gè),總量相比前一周有所上升。

其中對(duì)我國(guó)用戶影響較大安全漏洞有:IBM Informix Dynamic Server librpc.dll庫(kù)多個(gè)安全漏洞、Microsoft IE winhlp32.exe服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞以及Cisco統(tǒng)一通訊管理器SIP消息遠(yuǎn)程拒絕服務(wù)漏洞。攻擊者成功利用這些漏洞可能遠(yuǎn)程執(zhí)行任意代碼或引起拒絕服務(wù)攻擊,破壞用戶系統(tǒng)安全性。

國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心常務(wù)副主任張玉清說(shuō),最值得關(guān)注的是IBM Informix Dynamic Server librpc.dll庫(kù)多個(gè)安全漏洞。IBM Informix Dynamic Server(IDS)是為企業(yè)提供運(yùn)行業(yè)務(wù)所需的任務(wù)關(guān)鍵型數(shù)據(jù)基礎(chǔ)設(shè)施。由于數(shù)值錯(cuò)誤、緩沖區(qū)溢出錯(cuò)誤等原因,Informix Dynamic Server中ISM Portmapper服務(wù)(portmap.exe)所使用的RPC協(xié)議解析庫(kù)librpc.dll中存在多個(gè)堆緩沖區(qū)溢出漏洞和棧緩沖區(qū)溢出漏洞,攻擊者成功利用這些漏洞可能控制用戶系統(tǒng)執(zhí)行任意代碼。目前廠商已經(jīng)發(fā)布補(bǔ)丁,建議用戶及時(shí)下載更新。

微軟IE winhlp32.exe服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞也值得關(guān)注。微軟本周發(fā)布安全通報(bào)稱VBscript存在安全漏洞IE winhlp32.exe服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2010-0483)。用戶在使用IE時(shí)VBScript與Windows幫助文件交互的方式中存在漏洞,攻擊者可能會(huì)誘使用戶訪問通過IE利用此漏洞的特制網(wǎng)站,再誘使用戶在網(wǎng)站顯示腳本對(duì)話框時(shí)按鍵盤上的F1鍵以成功利用該漏洞獲得與登錄用戶相同的用戶權(quán)限,從而完全控制受影響的系統(tǒng)。

值得注意的是,即使用戶訪問了攻擊者特制的網(wǎng)站,只要未進(jìn)行交互行為,攻擊者便無(wú)法成功利用該漏洞。同時(shí)Windows 7、Windows Server

2008 R2、Windows Vista 或 Windows Server 2008 操作系統(tǒng)下也無(wú)法利用該漏洞,使用Microsoft Windows 2000、Windows XP 和

Windows Server 2003操作系統(tǒng)的用戶如果將Internet區(qū)域安全設(shè)置設(shè)為“高”可通過禁用活動(dòng)腳本防止此漏洞。

另外,本周Cisco統(tǒng)一通訊管理器SIP消息遠(yuǎn)程拒絕服務(wù)漏洞也需要關(guān)注。Cisco統(tǒng)一通訊管理器在處理SIP消息時(shí)存在遠(yuǎn)程拒絕服務(wù)漏洞,攻擊者成功利用該漏洞可能引起拒絕服務(wù)攻擊。目前廠商已經(jīng)發(fā)布補(bǔ)丁程序,建議用戶及時(shí)下載更新。

【編輯推薦】

  1. 剛發(fā)補(bǔ)丁又曝漏洞(不是F1) IE瀏覽器迎來(lái)“倒春寒”
  2. Apache現(xiàn)嚴(yán)重安全漏洞 Windows服務(wù)器受威脅
  3. RSA:黑客借"極光漏洞"獲取企業(yè)源代碼
責(zé)任編輯:Oo小孩兒 來(lái)源: 新華網(wǎng)
相關(guān)推薦

2010-05-06 14:26:21

2010-03-02 09:34:12

2010-09-16 17:47:49

2010-09-08 11:28:23

2012-11-16 11:50:11

2011-03-15 14:31:32

2011-07-07 11:34:54

2013-06-25 10:11:18

2013-02-18 10:35:53

2010-09-09 10:18:01

2011-08-09 15:09:45

2009-11-11 10:35:04

2022-03-31 14:55:31

網(wǎng)絡(luò)安全漏洞

2010-09-30 16:33:59

2011-07-29 10:57:41

2017-03-15 10:00:15

2022-12-26 09:28:38

2013-01-11 09:41:34

2017-05-15 17:30:29

2010-09-08 12:29:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 密乳av | 91精品国产91久久久久久密臀 | 精品国产91 | 国产精品久久九九 | 亚洲国产精品成人综合久久久 | 四虎永久在线精品免费一区二 | 久久久久久久久国产 | 日韩国产在线观看 | 成人国产精品一级毛片视频毛片 | 尹人av| 色99视频| 国产高清在线观看 | 久久91精品国产一区二区三区 | www.久草.com | 国产视频一区在线 | 免费高潮视频95在线观看网站 | 91久久网站| 一区二区在线免费观看 | 国产一级黄色网 | 婷婷毛片 | 不卡一区二区三区四区 | 91久久精品国产 | 婷婷丁香综合网 | 久久综合九九 | 精品国产区 | 毛片免费在线观看 | 免费看片在线播放 | 免费 视频 1级 | 国产精品一区视频 | 香蕉国产在线视频 | 欧美456| www.日本三级 | www.中文字幕.com | 99久久精品国产一区二区三区 | 欧美一级免费看 | 亚欧精品 | 精国产品一区二区三区四季综 | 亚洲天堂成人在线视频 | 日韩在线欧美 | 99福利网| 亚洲国产精品99久久久久久久久 |