2009年12月份十大重要安全漏洞

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:wolfseason
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
2009年11月21日至12月20日,国家计算机网络入侵防范中心发布漏洞总条目为239条,漏洞总数较上个月下降了8.78%.其中威胁级别为“紧急”的有52条,“高”的有52条,“中”的有124条,“低”的有11条.威胁级别为紧急和高的漏洞占到总量的43.51%,这说明目前网络安全隐患形势仍然十分严峻.从漏洞利用方式来看,远程攻击的有214务,本地攻击的有25条.可见,能够从远程进行攻击的漏洞占绝大多数,这使得攻击者利用相应漏洞发动攻击更为容易.从漏洞类型来看,本月安全漏洞最主要的三个成因分别是跨站脚本漏洞(XSS)、缓冲区错误和SQL注入漏洞.由此导致的网页挂马和相关的Web安全问题比较突出.此外,本月微软、IBM、Mozilla Firefox、Adobc等著名厂商发布安全更新修复公告,建议用户及时到官方网站下载并安装更新.其中,微软发布了12月份的6个安全公告,共修复了12个安全漏洞,其中有3个补丁修复的漏洞威胁等级为最高级别“严重”(包括MS09-071、MS09-072以及MS09-074),涉及常用的IE浏览器和Office办公软件等,黑客利用这些安全漏洞可时用户进行拒绝服务攻击,甚至是完全控制用户的计算机,建议用户尽快更新补丁程序,防范黑客攻击.
其他文献
期刊
防火墙是业务系统的第一道防线,对保证内网安全起着关键作用,而防火墙策略配置粗粒度使得防火墙作用难以真正发挥。目前,人工策略审核费时费力,亟需一种自动化的策略审计手段
暖通空调系统在建筑工程中不可或缺,其与建筑物内部质量及个体居住品质具有直接相关性.当前,我国环境恶劣,能源日趋紧张,对节能环保技术提出了很高的应用诉求.本文主要对暖通
近年来养殖对虾越来越感到难养,尤其是早造排塘率高,成功率低,有些养殖高手,也感到束手无策.谈虾色变,有些养殖者失去信心,放弃或改变其他种类.会发生这些养殖难题,主要是当
期刊
伴随着现今城市建设的持续高速发展,交通行业也在随着城市逐步扩展,人们对于公路桥梁的检测技术以及日常使用的重视正在持续提升.由于公路桥梁检测技术是可以确保人们在日常
期刊
节点定位是无线传感器网络的应用基础和重要支撑技术之一.目前对于节点定位已有大量的研究成果,但面向室内三维定位的研究尚少,也没有推出有效的定位算法.本研究在考虑建筑物