本周关注病毒(Worm.Mail.Brontok.nx),这是一个蠕虫,病毒运行后后台连接黑客指定地址,下载恶意文件,禁用注册表编辑器,通过注册表添加开机自启动项,并拷贝自身到在启动目录,实现开机启动。电脑一旦中毒,用户将面临电脑运行缓慢甚至系统崩溃等风险。

本周安全公告包含4个应用软件漏洞。其中,Cisco Unified Presence Server 存在跨站脚本漏洞。PHP 5.4.40, 5.5.24, 5.6.8之前版本存在整数溢出和OS命令注入漏洞。著名的图片处理程序Adobe Photoshop CC 2014存在未知原因的堆溢出漏洞,该漏洞允许远程攻击者通过提交特殊的请求执行任意代码。具体信息参见漏洞详细列表。

  • 华三通信每周安全公告由华三通信攻防研究团队整理。如果您有任何感兴趣的问题,欢迎联系我们讨论:securitylab@h3c.com