2016年7月十大重要安全漏洞分析

来源 :第31次全国计算机安全学术交流会 | 被引量 : 0次 | 上传用户:sophiechenq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
2016年6月21日至2016年7月20日,国家计算机网络入侵防范中心发布漏洞总条目502条,漏洞总数为上月的0.53倍,有所下降.其中威胁级别为"紧急"的有131条,"高"的有81条,"中"的有239条,"低"的有51条.威胁级别为"紧急"和"高"的漏洞占到总量的42.23%.从漏洞利用方式来看,能够利用从远程进行攻击的漏洞占绝大多数,这使得攻击者利用相应漏洞发动攻击更为容易。微软公司发布的25项安全更新共修复108个漏洞,10个安全公告等级为“严重”,其余为“重要”。2项安全公告针对Microsoft_Office的漏洞,涉及15个CVE编号漏洞;22项安全公告针对Microsoft_Windows的漏洞,涉及90个CVE编号漏洞;2项安全公告针对Internet_Explorer的漏洞,涉及44个CVE编号漏洞;1项安全公告针对Microsoft_DNET_Framework的漏洞,涉及1个CVE编号漏洞。此次微软安全公告包括了缓冲区溢出、任意代码执行等漏洞。建议广大用户及时安装补丁,增强系统安全。
其他文献
近日,工业和信息化部产业政策司在成都召开了产业转移指导目录编制工作座谈会。会议就编制“产业布局和产业转移指导目录”的目的和意义进行了深入说明,并对下一步工作提出要求
介绍了广州市琶洲A区AH040233地块项目消防系统设计,并结合本项目的消防设计,对《消防给水及消火栓系统技术规范》(GB50974-2014)新规范提出自己的看法及建议,供同类工程设计
近年来,随着工程建设项目日益增多,加上资源开发力度越来越发,对于环境的破坏日益严重,并引发了一系列地质灾害等不良情况发生,这一问题已经引起全球广泛关注和重视。岩土工
文章分析了网络存在的安全威胁、脆弱性和安全风险等各种隐患,结合部队任务实际,确立信息网络安全保障体系建设原则,从安全模型、逻辑关系以及体系结构等方面,介绍了建立一个符合四性要求(保密性、完整性、网络服务的可用性和可审查性)的信息网络安全保障体系实际做法。
随着我国经济持续快速地发展,再加之国家政策也越来越好.各种企业如雨后春笋般建立和壮大起来,如何处理好如此广泛的劳资关系就要使用到劳动合同.对劳动合同的管理是人力资源
2008年,中国可信计算的关键词应该是什么?或许我们可以在2008年12月16日,中国可信计算工作组(TCMU)在京隆重举办的“中国可信计算,缔造安全价值——中国可信计算成果展示暨产业化发
针对目前船舶工程项目事后评价过程的复杂性,文章以实际工程案例分析了层次分析法的应用实践效果和实践过程,并提出与之对应的控制方法,其目的是为相关建设者提供一些理论依
近日,BMC软件宣布计划在其整个云管理产品线上支持Cisco Network Services Manager,这些产品系列包括BMCNetwork Automation和BMC Cloud Lifecycle Management。
深基坑支护结构设计关系到建筑工程后期施工的安全性和整体的工程质量,由于复杂的自然环境和人为因素的影响,深基坑支护结构的设计工作面临着很多问题。本文介绍了深基坑支护
苹果公司发布的i Beacon作为一种粗精度位置感知服务体系,得到了广泛关注。针对更精细的广域位置服务,提出了基于i Beacon的无线指纹定位方法,并给出了图书馆的位置服务示例