成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

最近一周安全要聞回顧:微軟發(fā)通緝令 IBM關(guān)注犯罪

原創(chuàng)
安全 企業(yè)動(dòng)態(tài)
安全報(bào)告方面,筆者和朋友們一起關(guān)注IBM ISS安全分公司發(fā)布的2008年安全報(bào)告。在本期回顧的最后,筆者將向大家介紹反病毒廠商F-secure的在線病毒測(cè)試,另外,還為朋友們準(zhǔn)備了兩個(gè)值得一讀的推薦閱讀文章。

【51CTO.com 獨(dú)家特稿】本周(090209至090215)安全領(lǐng)域值得關(guān)注的新聞仍主要集中在漏洞攻擊和惡意軟件方面:微軟按時(shí)發(fā)布二月更新,但其修補(bǔ)的漏洞仍有較高的攻擊風(fēng)險(xiǎn); Google Andorid手機(jī)操作系統(tǒng)的未修補(bǔ)漏洞對(duì)其用戶存在不小的威脅。

本周周末恰逢情人節(jié),經(jīng)濟(jì)危機(jī)開始后久違的繁榮景象也讓網(wǎng)絡(luò)犯罪集團(tuán)蠢蠢欲動(dòng),大肆發(fā)起網(wǎng)絡(luò)攻擊和擴(kuò)散惡意軟件;另外,針對(duì)目前仍在瘋狂擴(kuò)散的Confickr蠕蟲,微軟不但對(duì)其作者開出了巨額懸賞,也開始與美國主要ISP協(xié)作消除其影響。

安全報(bào)告方面,筆者和朋友們一起關(guān)注IBM ISS安全分公司發(fā)布的2008年安全報(bào)告。在本期回顧的最后,筆者將向大家介紹反病毒廠商F-secure的在線病毒測(cè)試,另外,還為朋友們準(zhǔn)備了兩個(gè)值得一讀的推薦閱讀文章。

本周的信息安全威脅等級(jí)為中,利用微軟及Apple等廠商軟件漏洞發(fā)起的網(wǎng)絡(luò)攻擊威脅較高,請(qǐng)朋友們及時(shí)通過各廠商對(duì)應(yīng)的官方站點(diǎn)升級(jí),并開啟反病毒和防火墻軟件。
 
漏洞攻擊:微軟已修補(bǔ)漏洞仍存較大風(fēng)險(xiǎn);Google Andorid手機(jī)系統(tǒng)未修補(bǔ)漏洞威脅顯著;

關(guān)注指數(shù):高

本周二微軟按時(shí)發(fā)布了二月的例行更新,并修補(bǔ)了在微軟Windows操作系統(tǒng)、Office和其他應(yīng)用服務(wù)器上存在的多個(gè)漏洞,相信很多朋友在周三當(dāng)天或稍晚時(shí)候已經(jīng)通過Windows Update或其他的漏洞管理工具應(yīng)用,下載并應(yīng)用了這些安全補(bǔ)丁程序。

但由于微軟本月修補(bǔ)的漏洞存在被黑客用于網(wǎng)絡(luò)攻擊的較大風(fēng)險(xiǎn),用戶還應(yīng)繼續(xù)對(duì)這些漏洞保持關(guān)注。根據(jù)來自多個(gè)媒體的消息,微軟與本月漏洞更新同期公布的漏洞利用列表(Exploitation Index)顯示,二月安全更新中包括的IE7 MS09-002安全更新和SQL Server MS09-004存在較高被黑客攻擊的風(fēng)險(xiǎn)。

其中,IE7 MS09-002漏洞被微軟認(rèn)為是很容易制作漏洞應(yīng)用的漏洞,按照過往的經(jīng)驗(yàn)來看,類似的漏洞常被用于制作通過合法或偽造的網(wǎng)站,對(duì)用戶進(jìn)行惡意軟件傳播的網(wǎng)頁木馬,黑客還會(huì)通過網(wǎng)頁代碼加密、變形等技術(shù)使其存活相當(dāng)長的一段時(shí)間,對(duì)沒有更新對(duì)應(yīng)補(bǔ)丁的用戶威脅巨大。筆者建議用戶通過Windows Update、微軟官方升級(jí)站點(diǎn)或第三方補(bǔ)丁管理工具,下載并應(yīng)有該更新程序,尤其是擁有較大規(guī)模內(nèi)部網(wǎng)絡(luò)的企業(yè)用戶更應(yīng)該注意此類漏洞的危險(xiǎn)。

另外,SQL Server MS09-004漏洞已經(jīng)有公開的漏洞利用程序,可以在正確登錄SQL Server后進(jìn)行攻擊并獲得其所在系統(tǒng)的控制權(quán),因此黑客會(huì)將該類漏洞用于初步入侵后的權(quán)限提升操作,或在大范圍內(nèi)網(wǎng)中自動(dòng)擴(kuò)散的蠕蟲上配套使用,鑒于MS09-004漏洞的危險(xiǎn)程度,筆者建議Web網(wǎng)站運(yùn)營者和企業(yè)網(wǎng)絡(luò)管理員應(yīng)盡快下載并應(yīng)用該安全更新,并對(duì)現(xiàn)有的SQL Server設(shè)置權(quán)限控制,以免遭受各種基于此類漏洞攻擊的威脅。

廣受關(guān)注的Google Android手機(jī)操作系統(tǒng)本周再次發(fā)現(xiàn)新漏洞,根據(jù)eweek.com的消息,在本周華盛頓舉行的ShmooCon安全會(huì)議上,研究人員Chales Miller公開了其對(duì)Google Android手機(jī)操作系統(tǒng)的最新研究結(jié)果,由于Android使用了存在缺陷的PacketVideo的OpenCore媒體庫,作為瀏覽器的媒體播放插件,當(dāng)用戶通過瀏覽器播放特定的MP3程序時(shí),會(huì)產(chǎn)生緩沖區(qū)溢出并運(yùn)行特定的代碼。黑客可以很容易通過一個(gè)特定制作的網(wǎng)站頁面和包含有攻擊代碼的MP3文件,對(duì)用戶實(shí)施攻擊。

Google一個(gè)發(fā)言人在稍后確認(rèn)了該研究人員的結(jié)果,并稱移動(dòng)運(yùn)營商T-mobile將很快推出針對(duì)該漏洞的安全更新。不過根據(jù)后續(xù)的研究結(jié)果,這個(gè)新發(fā)現(xiàn)漏洞的威脅可能并不如想象中的高,因?yàn)镺penCore的媒體庫組件運(yùn)行在自己的應(yīng)用程序沙箱中,與Android瀏覽器的并不重合,因此該漏洞對(duì)用戶的使用和數(shù)據(jù)安全的威脅并不高。

筆者認(rèn)為,Google Android作為一個(gè)功能強(qiáng)大,擴(kuò)展性強(qiáng)的手機(jī)操作系統(tǒng),已經(jīng)成為智能手機(jī)系統(tǒng)的新選擇,不少新推出的Netbook也選擇Android作為操作系統(tǒng)之一,針對(duì)Android的漏洞挖掘和攻擊顯然也將會(huì)進(jìn)一步增加,安全業(yè)界可對(duì)相關(guān)領(lǐng)域投入更多的關(guān)注。

惡意軟件:黑客利用情人節(jié)廣泛散布惡意軟件;微軟致力于消滅Confickr蠕蟲;

關(guān)注指數(shù):高

情人節(jié)不單是戀人們的節(jié)日,對(duì)網(wǎng)絡(luò)犯罪集團(tuán)和黑客來說,情人節(jié)也是一個(gè)很好的惡意軟件和垃圾郵件攻擊機(jī)會(huì)。根據(jù)eweek.com的消息,專業(yè)的反垃圾郵件廠商Mashal稱,網(wǎng)絡(luò)犯罪集團(tuán)早在半個(gè)月前就開始利用多個(gè)僵尸網(wǎng)絡(luò),對(duì)用戶展開利用垃圾郵件和病毒相結(jié)合的情人節(jié)主題攻擊。大部分的垃圾郵件來自于名為Waledac的僵尸網(wǎng)絡(luò),通常是采用電子賀卡的形式向用戶發(fā)送攜帶了惡意軟件的電子郵件,而名為Pushdo和其他較小的僵尸網(wǎng)絡(luò)也采用類似的手法對(duì)用戶發(fā)起攻擊。

自從去年九月著名的Storm蠕蟲停止活動(dòng)之后,基于垃圾郵件加病毒的僵尸網(wǎng)絡(luò)活動(dòng)進(jìn)入了低潮期,去年圣誕節(jié)和今年情人節(jié)的垃圾郵件攻擊表明此類僵尸網(wǎng)絡(luò)再次活躍,并開始采用更具有迷惑性的社會(huì)工程方法來吸引用戶的注意力。筆者建議,用戶應(yīng)盡量不要打開來源不明的電子郵件,尤其是特定節(jié)日或有特殊事件時(shí),更應(yīng)注意包含有可疑附件的電子郵件,使用反垃圾郵件工具或支持郵件客戶端的反病毒軟件會(huì)對(duì)防御此類攻擊有不錯(cuò)的效果。

針對(duì)繼續(xù)在互聯(lián)網(wǎng)上瘋狂擴(kuò)散的Confickr蠕蟲,本周微軟進(jìn)一步加大了對(duì)抗的力度。根據(jù)eWeek.com的消息,為了從源頭上消滅Confickr蠕蟲的影響,微軟本周開出了25萬美元的懸賞,能夠提供與Confickr蠕蟲作者相關(guān)線索的人,查實(shí)后都將有機(jī)會(huì)獲得微軟的獎(jiǎng)金。

另外微軟還和國際互聯(lián)網(wǎng)域名管理機(jī)構(gòu)ICANN、互聯(lián)網(wǎng)服務(wù)提供商AOL、反病毒廠商Symantec和F-Secure,以及其他的安全和網(wǎng)絡(luò)相關(guān)廠商一道,組成了Confickr蠕蟲的防御聯(lián)盟,共同應(yīng)對(duì)目前愈演愈烈的Confickr蠕蟲攻擊。從去年九月Storm蠕蟲的消滅過程來看,互聯(lián)網(wǎng)域名管理機(jī)構(gòu)、互聯(lián)網(wǎng)服務(wù)商和安全廠商的密切配合,對(duì)防御和消除大規(guī)模的網(wǎng)絡(luò)攻擊效果顯著。

不過筆者也認(rèn)為,安全和網(wǎng)絡(luò)廠商通力協(xié)作消除大規(guī)模網(wǎng)絡(luò)攻擊的做法,值得國內(nèi)的政府部門、網(wǎng)絡(luò)和安全廠商借鑒。但Confickr蠕蟲的影響在短時(shí)間內(nèi)仍將繼續(xù),微軟二月修補(bǔ)漏洞的攻擊風(fēng)險(xiǎn)較高,也可能進(jìn)一步加劇Confickr蠕蟲的危害,用戶仍應(yīng)及時(shí)使用廠商提供的安全更新程序,同時(shí)部署最新的反病毒和防火墻軟件。
 
安全報(bào)告: IBM稱應(yīng)關(guān)注網(wǎng)絡(luò)犯罪經(jīng)濟(jì)的度量;

關(guān)注指數(shù):高

網(wǎng)絡(luò)犯罪已經(jīng)成為近兩年來對(duì)用戶威脅最大的網(wǎng)絡(luò)威脅,其對(duì)用戶造成的影響和損失與日俱增,然而目前各安全廠商正在使用的威脅評(píng)級(jí)體系,卻明顯落后于網(wǎng)絡(luò)威脅的發(fā)展。在IBM的安全分公司ISS最新推出的2008年年度安全報(bào)告中,就建議安全業(yè)界應(yīng)將網(wǎng)絡(luò)犯罪作為當(dāng)前的威脅評(píng)級(jí)體系的新成分,因?yàn)槟壳坝脩裘媾R的來自Web的漏洞及攻擊快速增長,現(xiàn)有的威脅評(píng)級(jí)體系已經(jīng)不適應(yīng)新形勢(shì)的發(fā)展,安全業(yè)界應(yīng)重新定義威脅評(píng)級(jí)體系,并將新漏洞及攻擊方式被網(wǎng)絡(luò)犯罪利用的容易程度作為威脅評(píng)級(jí)的計(jì)算因素之一。

筆者認(rèn)為,IBM ISS年度安全報(bào)告中,對(duì)現(xiàn)有的威脅評(píng)級(jí)體系提出的建議有較大的現(xiàn)實(shí)意義,傳統(tǒng)的通用弱點(diǎn)評(píng)價(jià)體系CVSS,只是根據(jù)某個(gè)特定漏洞的實(shí)現(xiàn)原理和利用后果,對(duì)該漏洞的威脅程度進(jìn)行分級(jí),并沒有考慮某個(gè)漏洞是否容易被黑客所利用,或因?yàn)閷?duì)應(yīng)產(chǎn)品的廣泛分布而可能造成的巨大威脅。此外,微軟每月安全更新公告中新增的利用威脅列表(Exploitation Index),實(shí)際上已經(jīng)從攻擊的難易程度上對(duì)漏洞進(jìn)行了分級(jí)。不過,要在更廣泛的范圍上實(shí)施加入攻擊難易度的漏洞威脅分級(jí)體系并非易事,如何制定更為客觀的標(biāo)準(zhǔn)還有賴于安全業(yè)界更為深入的協(xié)作及評(píng)估。
 
安全產(chǎn)品介紹:

1)F-Secure的在線可疑文件檢查工具

相信許多朋友都嘗試過Virustotal.com網(wǎng)站提供的免費(fèi)可疑文件在線檢查服務(wù),不過在享受它多個(gè)強(qiáng)大的掃毒引擎的同時(shí),朋友們可能也會(huì)因?yàn)闆]法對(duì)每次檢查任務(wù)進(jìn)行歸檔而感到遺憾。反病毒廠商F-secure最新推出的在線可疑文件檢查工具采用了基于卡巴斯基和其他兩個(gè)廠商的反病毒引擎,并已經(jīng)支持每次掃描任務(wù)的歸檔和查看,有興趣的朋友可以嘗試一下。

該在線檢查工具的地址如下:https://analysis.f-secure.com/portal/login.html

推薦閱讀:

1)黑客如何利用用戶的相關(guān)數(shù)據(jù);

推薦指數(shù):高

如果要竊取用戶的真實(shí)身份信息,黑客不一定需要直接攻陷用戶的系統(tǒng),只需要拿到幾個(gè)由目標(biāo)用戶創(chuàng)建的文件,就可能通過分析文檔的相關(guān)數(shù)據(jù)來獲取用戶相當(dāng)多的身份隱私信息。聽起來很神奇? 其實(shí)黑客只是利用了相關(guān)數(shù)據(jù)的基本分析技能。有興趣的朋友可以從darkreading.com文章《黑客如何利用用戶的相關(guān)數(shù)據(jù)》了解更多:
http://www.darkreading.com/security/vulnerabilities/showArticle.jhtml?articleID=214200389&subSection=Vulnerabilities+and+threats

2)如何在不影響業(yè)務(wù)的前提下消除內(nèi)部人威脅?

推薦指數(shù):高

由于內(nèi)部人員熟悉業(yè)務(wù)和防范機(jī)制,因此來自內(nèi)部人員的威脅是企業(yè)和機(jī)構(gòu)用戶最難防御的威脅。然而,擔(dān)心對(duì)現(xiàn)有業(yè)務(wù)或流程造成干擾,造成工作效率的下降,往往又是眾多企業(yè)和機(jī)構(gòu)一直無法實(shí)施有效的內(nèi)部控制的首要因素。如何在不影響業(yè)務(wù)的前提下消除內(nèi)部人威脅? 相信eweek.com的這篇文章能夠給朋友們一些啟示:
http://www.eweek.com/c/a/Security/How-to-Mitigate-Insider-Threat-without-Disrupting-Business/?kc=rss

【51CTO.COM 獨(dú)家特稿,轉(zhuǎn)載請(qǐng)注明出處及作者!】

責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2015-04-13 00:24:17

2014-12-29 09:10:47

2016-01-11 10:10:53

2014-10-27 09:05:22

2015-01-19 09:11:31

2014-10-13 09:26:51

2015-12-07 10:44:02

2015-07-19 20:30:11

2014-12-01 08:44:52

2015-12-21 10:05:41

2014-09-01 09:51:04

2015-01-05 09:15:39

2016-01-25 10:20:18

2014-09-09 09:26:51

2014-12-08 09:15:27

2015-01-26 09:44:13

2015-03-09 09:27:24

2014-11-10 10:01:12

2014-12-22 10:03:13

2014-12-15 09:23:36

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人av一区二区三区 | 中文字幕精品视频 | 亚洲精品视 | 国产乱码精品一区二区三区忘忧草 | 久久精品91久久久久久再现 | 午夜伦4480yy私人影院 | 成人精品久久久 | 青青草一区二区三区 | 欧美中文字幕在线观看 | 亚洲成人国产精品 | 国产成人精品午夜视频免费 | 九九国产在线观看 | 久久免费精品视频 | 美女黄色在线观看 | 自拍偷拍第一页 | 免费人成激情视频在线观看冫 | 一区二区在线不卡 | 亚洲欧美日韩久久 | 亚洲成人综合在线 | 亚洲综合电影 | 午夜影院在线视频 | 日韩在线视频网址 | 亚洲乱码国产乱码精品精的特点 | 欧美性网| 99成人精品 | 久草网站| 国产成人福利视频 | 精品亚洲一区二区三区 | 怡红院免费的全部视频 | 九色在线视频 | 欧美美女爱爱视频 | 一区二区在线 | a免费视频 | 91在线最新 | 国产色爽 | 操操操日日日 | 国产视频1区 | 成人欧美一区二区三区在线观看 | 久久精品视频在线观看 | 男女羞羞视频在线观看 | 97日韩精品 |