苹果公布多个漏洞 安卓存在不少软肋

作者: 来源: 2012-03-15 14:48:53 阅读 我要评论 直达商品

  国家计算机网络入侵防范中心12日发布安全漏洞周报说,5日至11日一周内共发现安全漏洞140个,其中高危漏洞114个,安全漏洞总量与前一周相比大幅上升。

  中心常务副主任张玉清说,上周漏洞最值得关注的是Apple公司公布了其旗下产品的多个漏洞,包括WebKit引擎框架在iOS系统或iTunes中使用时存在大量的任意代码执行漏洞,以及iOS存在整数下溢漏洞和格式化字符串漏洞等。

  其中,当WebKit在iOS系统和iTunes中使用时,允许远程攻击者通过精心构造的网站或其他向量来执行任意代码或引起拒绝服务。

  Android系统中的大量手机应用也被发现存在未指明漏洞,其中包括多款国内应用,例如网易微博、有道词典等,目前厂商还未针对这些漏洞发布更新补丁。

  此外,还有Google发布了Chrome浏览器的一个任意代码执行漏洞,其旧版本的扩展子系统没有正确处理历史导航,导致远程攻击者可以通过利用“Universal XSS(UXSS)”问题执行任意代码。

  Adobe公司也公布了Flash Player的一个任意代码执行漏洞,其Matrix3D 组件允许远程攻击者通过未知向量执行任意代码或引起拒绝服务(内存破坏)。

  针对上述漏洞,除Android应用的未指明漏洞以外,厂商已针对这些漏洞发布了安全公告和更新补丁,建议用户做好安全防护,及时更新,防止黑客攻击。


  推荐阅读

  工信部称正加紧制订落实“新36条”细则

工信部称正加紧制订落实“新36条”细则,工信部相关负责人近日向记者透露,目前工信部正在按照国务院的要求,加紧制订落实《国务院关于鼓励和引导民间投资健康发展的若干意见》(“新36条”)的部分配套细则>>>详细阅读


本文标题:苹果公布多个漏洞 安卓存在不少软肋

地址:http://www.lgo100.com/a/01/20120315/40906.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度