成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從微博蠕蟲到0day漏洞 瑞星提醒防范7月黑客攻擊

安全
6月28日晚,新浪微博遭跨站攻擊蠕蟲侵襲,整個(gè)過程持續(xù)約1個(gè)小時(shí)。瑞星安全專家表示,近期多家著名網(wǎng)站、流行軟件出現(xiàn)漏洞,例如著名論壇程序discuz 出現(xiàn)SQL注入漏洞,某購(gòu)物網(wǎng)站出現(xiàn)xss漏洞,某搜索問答網(wǎng)站出現(xiàn) SQL注入漏洞。

6月28日晚,新浪微博遭跨站攻擊蠕蟲侵襲,整個(gè)過程持續(xù)約1個(gè)小時(shí)。瑞星安全專家表示,近期多家著名網(wǎng)站、流行軟件出現(xiàn)漏洞,例如著名論壇程序discuz 出現(xiàn)SQL注入漏洞,某購(gòu)物網(wǎng)站出現(xiàn)xss漏洞,某搜索問答網(wǎng)站出現(xiàn) SQL注入漏洞。從漏洞的爆出頻率及相關(guān)攻擊次數(shù)來看,7月或有更多起網(wǎng)絡(luò)安全事件發(fā)生,企業(yè)和網(wǎng)民應(yīng)做好安全防護(hù)措施。

針對(duì)同類攻擊,"瑞星云安全"系統(tǒng)已經(jīng)進(jìn)行了針對(duì)性的防范,一旦截獲發(fā)動(dòng)攻擊的域名網(wǎng)址,即會(huì)將其加入封殺黑名單,并可以將云安全的數(shù)據(jù)成果共享給瀏覽器、搜索引擎、下載軟件等多個(gè)領(lǐng)域的合作伙伴,幫助整個(gè)互聯(lián)網(wǎng)業(yè)界抵御攻擊。這樣可以極大的提高網(wǎng)民應(yīng)對(duì)網(wǎng)絡(luò)攻擊的防護(hù)能力。

(瑞星防火墻攔截新浪攻擊惡意網(wǎng)址截圖)

從微博蠕蟲的攻擊過程來看,有很多經(jīng)驗(yàn)教訓(xùn)值得仔細(xì)研究:

1、媒體屬性和SNS屬性交織,造成了此次蠕蟲攻擊的突然性和迅猛性。

此次跨站攻擊蠕蟲侵襲,來勢(shì)表現(xiàn)極為迅猛。由于新浪微博的強(qiáng)媒體屬性,一旦粉絲數(shù)多的V用戶中招,則會(huì)帶動(dòng)一大批粉絲中毒。在短短的幾十分鐘內(nèi),在微博上出現(xiàn)的相關(guān)垃圾資訊高達(dá)數(shù)十萬(wàn),幾乎成為"刷屏"。

2、國(guó)內(nèi)SNS網(wǎng)站普遍安全性不足。

此次微博蠕蟲利用了新浪的廣場(chǎng)頁(yè)面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過濾不嚴(yán)的漏洞,使用反射型XSS+CSRF方式進(jìn)行了攻擊。事后,瑞星公司對(duì)國(guó)內(nèi)其余主流微博進(jìn)行了嚴(yán)格監(jiān)測(cè),或多或少的存在著類似的安全漏洞,瑞星殺毒軟件和防火墻已經(jīng)進(jìn)行了針對(duì)性防范,普通網(wǎng)民下載安裝永久免費(fèi)的瑞星個(gè)人軟件產(chǎn)品(http://pc.rising.com.cn),即可顯著降低此類攻擊的危害。

3、Web攻擊應(yīng)引起管理者足夠的重視。

以本次攻擊為例,雖然名字叫做"跨站攻擊蠕蟲",但其實(shí)此次攻擊不針對(duì)本地電腦上的文件、密碼等機(jī)密信息,僅僅只是挾持用戶帳號(hào)發(fā)帖子、發(fā)私信、強(qiáng)迫中毒用戶關(guān)注某個(gè)指定帳號(hào)等,概念實(shí)現(xiàn)意義大于實(shí)際危害。

由于類似攻擊只針對(duì)特定的web應(yīng)用,所以更多的安全防范責(zé)任轉(zhuǎn)移到了服務(wù)器的管理者身上。例如,在很多企業(yè)內(nèi)部署了類似的"服務(wù)器為中心,客戶端為瘦客戶端"的"云辦公"模式,傳統(tǒng)的病毒和客戶端防范很少涉及到此模式,導(dǎo)致很多管理者以為在這種模式下,不需要?dú)⒍拒浖⒉谎b防火墻,而實(shí)際上一旦出現(xiàn)問題,就會(huì)導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓。

針對(duì)此類企業(yè)應(yīng)用,瑞星專門開發(fā)了用于網(wǎng)絡(luò)邊界防毒的"瑞星防毒墻"設(shè)備,可以把病毒攔截在網(wǎng)絡(luò)之外,大大降低網(wǎng)絡(luò)內(nèi)部的安全風(fēng)險(xiǎn)。

4、企業(yè)需要更專業(yè)的安全漏洞審查服務(wù)

國(guó)內(nèi)大型企業(yè)通常有自己的安全團(tuán)隊(duì)來負(fù)責(zé)整個(gè)網(wǎng)站的漏洞審查、安全維護(hù)等業(yè)務(wù),但是由于這些團(tuán)隊(duì)規(guī)模小、專業(yè)性不足,導(dǎo)致即使有了安全團(tuán)隊(duì),公司網(wǎng)站也經(jīng)常面臨極大的安全風(fēng)險(xiǎn)。索尼網(wǎng)站連續(xù)被黑客攻擊,國(guó)內(nèi)多個(gè)網(wǎng)站被竊取用戶資料,流行應(yīng)用程序連續(xù)爆出0day漏洞,都說明了這一點(diǎn)。

作為國(guó)內(nèi)最專業(yè)的安全廠商,瑞星公司可以提供更為專業(yè)的安全審核和漏洞檢查服務(wù),2010年,為超過5000家企業(yè)進(jìn)行了軟件漏洞審查、網(wǎng)站安全核查等第三方安全服務(wù),受到了廣大用戶的好評(píng)。

瑞星安全專家表示,此次蠕蟲攻擊作為一個(gè)概念驗(yàn)證型實(shí)驗(yàn),盡管在實(shí)際危害上并沒有多大,但它可以讓我們更了解互聯(lián)網(wǎng)安全的脆弱點(diǎn)在哪里,從而有針對(duì)性進(jìn)行防護(hù)和改善提高。

 

責(zé)任編輯:于爽 來源: 51CTO.com
相關(guān)推薦

2011-02-28 09:34:55

2012-06-19 15:16:05

2022-03-25 13:41:55

漏洞網(wǎng)絡(luò)攻擊Quantum(量子

2009-07-14 13:51:16

2009-09-09 08:54:50

2009-11-29 16:53:17

2009-07-06 13:15:07

2011-06-29 09:57:45

2013-12-02 14:50:25

2009-02-25 16:28:46

2019-05-28 15:55:18

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2010-02-03 16:38:31

2015-07-08 13:52:18

2021-10-06 13:48:50

0day漏洞攻擊

2015-07-16 11:41:51

2015-05-20 16:34:14

2011-08-26 11:44:01

2024-11-15 16:21:56

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一级在线 | 亚洲成人一区 | 一区二区精品在线 | 久久久免费电影 | 亚洲狠狠 | 亚洲精品永久免费 | 91极品尤物在线播放国产 | 一级黄a视频 | 夜夜摸天天操 | 免费观看一级黄色录像 | 国产精品嫩草影院精东 | 超碰在线免费公开 | 亚洲欧美网 | xx性欧美肥妇精品久久久久久 | 亚洲黄色一区二区三区 | 99精品免费久久久久久日本 | 欧美精品一区二区三区在线 | wwwxx在线观看 | 国产成人免费 | 日韩在线观看一区 | 在线一区二区国产 | 亚洲精品乱码久久久久久蜜桃91 | 久久国产综合 | 国产免费观看视频 | 暖暖成人免费视频 | 久久久www成人免费无遮挡大片 | 91精品国产高清一区二区三区 | 欧洲在线视频 | 一区二区电影 | 亚洲视频第一页 | 国产精品久久久久久久白浊 | 在线观看免费av网 | 在线看片网站 | 伊人春色成人 | 免费国产一区二区 | 欧美精品片 | 在线第一页 | 狠狠操狠狠操 | 午夜欧美一区二区三区在线播放 | 国产一级片av | 国内在线视频 |