2014年5月十大重要安全漏洞分析

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:Chunbo_Huang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
2014年4月21日至5月20日,国家计算机网络入侵防范中心发布漏洞总条目为523条,漏洞总数为上月的87.02%,有所上升。其中威胁级别为“紧急”的有58条,“高”的有105条,“中”的有311条,“低”的有49条。威胁级别为“紧急”和“高”的漏洞占到总量的31.17%。从漏洞利用方式来看,远程攻击的有442条,局域网攻击的有70条,本地攻击的有11条。可见,能够从远程进行攻击的漏洞占绝大多数,这使得攻击者利用相应漏洞发动攻击更为容易。微软公司发布9项安全更新,共修复14个漏洞,3个安全公告等级为“严重”,其余为“重要”。2项安全公告针对 Microsoft_Office的漏洞,涉及3个 CVE 编号漏洞,6项安全公告针对 Microsoft_Windows 的漏洞,涉及8个 CVE 编号漏洞,2项安全公告针对 Internet_Explorer 的漏洞,涉及3个 CVE 编号漏洞,1项安全公告针对 Microsoft_DNET_Framework 的漏洞,涉及1个 CVE 编号漏洞,1项安全公告针对 Microsoft_服务器软件的漏洞,涉及3个 CVE 编号漏洞,此次微软安全公告涉及缓冲区溢出、任意代码执行等漏洞。建议广大用户及时安装补丁,增强系统安全性,做好安全防范工作,保证信息系统安全。
其他文献
在现如今的社会之中,EPC成为了工程的主模式,其主要的原因在于EPC能够有效地精简工程中的一些环节,能够让工程的成本得到一个有效的控制,得益于这样的方式,在EPC模式下的工程
混凝土材料的某些特殊性能可通过添加玄武岩纤维实现有效改善,采用玄武岩纤维的新型混凝土材料便能够证明其实用性,相关研究也因此大量涌现.基于此,本文围绕玄武岩纤维掺杂混
针对现有编译器对DOACROSS循环采取保守处理而造成程序并行性巨大损失的问题,本文提出了一种面向规则DOACROSS循环的自动并行框架.首先基于依赖测试提出了同步距离求解算法以
目前,随着我国水利工程管理体制的不断改革,应确保职责分配到每家水利管理单位,责任明确到个人以保证水利工程安全运行,建立健全水利管理单位的新型管理机制.
第七条 申请领取种子生产许可证,应当具备以下条件:(一)申请杂交稻、杂交玉米种子及其亲本种子生产许可证的,注册资本不少于3000万元:申请其他主要农作物种子生产许可证的,
在建筑市场发展的过程中,市场机制和秩序的建立对于实现市场的开放和竞争有序具有至关重要的作用.招投标制度的推行有利于建设工程不断实现规范化的管理.通过质量信誉高技术
随着我国经济持续多年的蓬勃发展,各种类型的投资建设项目不断落地,工程建设项目的管理能力在实践中有了长足的进步和发展,尤其是工程建设项目的四大控制目标(投资、进度、质
近两年冬棚虾价格稳定,在利润的驱动下,无论是传统的养殖产区,还是新兴的养殖产区,冬棚虾仍然值得大家放手一搏。
本文对建筑安装工程内容进行了相关的阐述,重点分析了建筑安装工程造价管理方法与成本控制策略,为建筑工程顺利进行提供一些参考价值.
期刊