论文部分内容阅读
2013年9月21日至10月20日,国家计算机网络入侵防范中心发布漏洞总条目为826条,漏洞总数为上月的2.04倍,有所上升。其中威胁级别为“紧急”的有134条,“高”的有120条,“中”的有500条,“低”的有72条。威胁级别为“紧急”和“高”的漏洞占到总量的30.75%,从漏洞利用方式来看,远程攻击有669条,局域网攻击有137条,本地攻击有20条。可见,能够从远程进行攻击的漏洞占绝大多数,这使得攻击者利用相应漏洞发动攻击更为容易。微软公司发布了48项安全更新,共修复108个漏洞,18个安全公告等级为“严重”,其余为“重要”。两项安全公告针对Microsoft Office的漏洞,涉及4个CVE编号漏洞;6项安全公告针对Microsoft Windows的漏洞,涉及14个CVE编号漏洞;1项安全公告针对Internet Explorer的漏洞,涉及10个CVE编号漏洞,此次微软安全公告包括了缓冲区溢出、任意代码执行等漏洞。建议广大用户及时安装补丁,增强系统安全性,做好安全防范工作,保证信息系统安全。