2014年4月十大重要安全漏洞分析

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:baijiankai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
2014年3月21日至4月20日,国家计算机网络入侵防范中心发布漏洞总条目为601条,漏洞总数为上月的1.15倍,有所上升。其中威胁级别为“紧急”的有58条,“高”的有128条,“中”的有361条,“低”的有54条。威胁级别为“紧急”和“高”的漏洞占到总量的30.95%,从漏洞利用方式来看,远程攻击的有530条,局域网攻击的有46条,本地攻击的有25条。可见,能够从远程进行攻击的漏洞占绝大多数,这使得攻击者利用相应漏洞发动攻击更为容易。微软公司发布的9项安全更新,共修复14个漏洞,3个安全公告等级为“严重”,其余为“重要”。2项安全公告针对Microsoft_Office的漏洞,涉及3个CVE编号漏洞,6项安全公告针对Microsoft_Windows的漏洞,涉及8个CVE编号漏洞,2项安全公告针对Internet_Explorer的漏洞,涉及3个CVE编号漏洞,1项安全公告针对Microsoft_DNET_Framework的漏洞,涉及1个CVE编号漏洞,1项安全公告针对Microsoft_服务器软件的漏洞,涉及3个CVE编号漏洞,此次微软安全公告包括了缓冲区溢出、任意代码执行等漏洞。建议广大用户及时安装补丁,增强系统安全性,做好安全防范工作,保证信息系统安全。
其他文献
一季度,在党中央、国务院的高度重视下,各地区、有关部门和广大企业认真贯彻落实全国安全生产工作会议精神,加大安全生产监管力度,扎实工作,取得了一定成绩,全国非煤矿山及相
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
在现代社会中,企业安全生产问题已经成为越来越重大的战略问题。安全生产,不仅关系到职工的生命安全,而且关系到国民经济的健康发展,关系到社会稳定的大局。企业安全管理工作
随着电力公司信息化快速发展,特别是SG-ERP的实施,信息系统的基础性、全局性作用越来越强。文章论述了信息安全攻防演练平台采用的基于Hook的主机监视技术、隐藏技术、虚拟机管
安全教育培训是安全管理工作的重要内容之一,是为安全工作提供智力支持的基础性工程。要使教育培训在安全工作中发挥应有的作用,笔者认为应增强“四性”:科学安排,增强计划性
目前,能够对航空航天、核电等领域中复杂嵌入式系统安全关键软件功能建模和故障分析的方法尚未得到统一;致使功能模型分析中缺乏安全属性来源,故障分析得到的危害无法在功能
CSO,首席安全官,这本来是一个新名词。从2001年起,安全变成了一个关系到业务价值和业务流程的词汇。例如,对大的灾难性事件的预防和准备。安全系统结构的变化和安全问题的日
随着嵌入式系统在能源、交通等安全关键领域的广泛应用,针对软件模型的安全性分析与验证方法一直是学术界和工业界的研究热点之一.功能模型和安全需求分析模型是分析嵌入式安
文中主要介绍了一种自主设计的,基于现有PDH/SDH接口的,简单、灵活、低开销的速率自适应技术,适用于在相同物理接口形式互连的前提下,通过接口间的自动协商方式来确定传输的有效带宽,等效确定了接口速率的方法以及具体的协议实现。它的实现确保了接口之间自动进行可靠的互操作,因此不但简化了网络设备的操作性能,而且也提高了设备间组网时的智能性。
针对当前主流推荐算法无法甄别离群样本和弱贡献率样本,且单模型算法泛化能力较弱等问题,提出一种基于级联过滤的多模型融合的推荐方法.该方法先采用级联回归模型过滤掉离群