2013年8月十大重要安全漏洞分析

来源 :第28次全国计算机安全学术交流会 | 被引量 : 0次 | 上传用户:seraphim
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
2013年7月21日至8月20日,国家计算机网络入侵防范中心发布漏洞总条目为379条,漏洞总数为上月的88%,有所下降.其中威胁级别为"紧急"的有49条,"高"的有67条,"中"的有194条,"低"的有25条.威胁级别为"紧急"和"高"的漏洞占到总量的15%.从漏洞利用方式来看,远程攻击的有296条,局域网攻击的有10条,本地攻击的有29条.可见,能够从远程进行攻击的漏洞占绝大多数,这使得攻击者利用相应漏洞发动攻击更为容易.本月微软发布了8个安全公告,其中3个为"严重"等级,其余为"重要"等级,共公布了IE浏览器、远程桌面客户端、Windows内核等产品的17个漏洞,包括释放后使用漏洞、缓冲区溢出漏洞、任意代码执行漏洞等.包括2013-7-23IBM Java RuntimeEnvironment(JRE)任意代码执行漏洞;2013-7-31 Adobe Digital Editions任意代码执行漏洞;2013-8-09 Cisco TelePresenoeSoftware任意代码执行漏洞;2013-7-31HP防火墙绕过认证漏洞;2013-8-07 Moalla Rrefox多个版本任意代码执行漏洞;2013-8-07Mozilla Firefox任意JaveScript代码执行漏洞;2013-8-14 Windows远程任意代码执行漏洞(MS13-062);2013-8-14 Microsoft Internet Explorer内存破坏漏洞(MS13-059);2013-8-15 Apache OFBiz NestedExpression远程代码执行漏洞;2013-8-19 HP Serhoe Manager和ServiceCenter提升权限漏洞。建议广大用户及时安装补丁,增强系统安全性,做好安全防范工作,保证信息系统安全.
其他文献
国家债务危机.投资银行倒闭.巨型企业并购.几乎世界上所有的爆炸性财经新闻,都离不开投行的神秘身影!而高盛以其百年历史和在金融危机中的持续赢利,在投资银行中“一枝独秀”。
本文从现代质量观内涵及要求,从全面质量管理在企业经营管理发展中的先进性和质量管理最大限度发挥全体员工积极性等方面阐述企业内部管理必须以质量管理为纲。
针对国有企业设备综合管理现状,从设备全过程,全方位管理等方面进行深刻分析,提出加强国有企业设备综合管理的方法与对策。
主要介绍了电除尘器在炼铁新厂180m^2烧结机机头烟尘治理上的应用情况。指出运行以来存在的问题,提出整改措施。
介绍了高线步进梁式加热炉汽包液位的四套测量系统,即平衡容器与差压变送器配套测量系统、平衡容器与双波纹管液位计配套测量系统、电接点液位测量系统、玻璃管液位测量系统。
通过对现行工程建设中招投标的综合评标及最低价法评标的分析,认为最低价法中标更有利于工程建设的投资控制,遏制工程建设中的不正当行为。
近年来随着我国现代物流的快速发展,集装箱多式联运也得到了迅猛发展,但由于理念的差异、体制的分割、各地经济发展的不平衡等原因,导致在推广集装箱运输和多式联运服务中出现了
举目环顾,航天界17位两院院士、许多重量级的权威专家难得地聚首一堂.这些中国航天科技领域的顶级大师坐到一起原来是在办一件将对中国航天事业产生重大影响的大事——为中国
根据国际权威应急组织CERT/CC统计,2005年上半年公布漏洞数2874个,平均每天超过15个.在核实确认的基础上,CNCERT/CC上半年共发布了40个高危漏洞公告.从近两年统计情况来看,发
石码社区卫生服务中心位于福建省龙海市石码镇,该镇方圆3平方公里,人口6.7万人.与1所二甲市级综合医院和1所二甲中医院仅千米之遥,卫生资源相对集中.