成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

教育網安全:DOS時代的病毒抬頭

安全
教育網在5月沒有新增影響特別嚴重的病毒蠕蟲,新增的病毒蠕蟲數量繼續呈下降趨勢。值得關注的是病毒的反查殺能力正在逐步增強,一些DOS時代的病毒感染技術也被拿出來重新利用

教育網安全分析—DOS時代的病毒

5月教育網運行正常,無重大安全事件發生。一些系統及安全廠商陸續發布對2010年全球互聯網安全狀況的統計報告,這些報告中的數據顯示2010年中國的互聯網安全形勢有所好轉,例如微軟的統計數據中就顯示中國Windows用戶的病毒感染率排名已經從之前的第一名下降到全球第三名,而卡巴斯基的安全報告提到中國的惡意軟件托管數量大大降低。

這樣的結果一方面顯示國內用戶的防護意識得到提高,另一方面顯示了國家對互聯網安全的各種專項整治工作初見成效。如果讀者對上述報告中的詳細數據感興趣,可以到各廠商的官方網站上獲取相應的報告。

教育網安全:DOS時代的病毒抬頭

2011年4月~2011年5月教育網安全投訴事件統計

5月網頁掛馬的數量有所減少,不過隨著高考和高招工作的臨近,學校網站的安全風險增大,各學校的管理員應該在這段時間加強對學校網站的管理,尤其是一些二級院系網站,避免被黑客入侵成為掛馬網站。

以防范為主應對DOS時代病毒

5 月沒有新增影響特別嚴重的病毒蠕蟲,新增的病毒蠕蟲數量繼續呈下降趨勢。值得關注的是病毒的反查殺能力正在逐步增強,一些DOS時代的病毒感染技術也被拿出來重新利用,例如感染系統MBR引導區。傳統的引導區感染技術和現在驅動進程守護相結合的感染方式使得病毒的清除變得異常困難:如果引導區被感染,即便重裝系統,病毒依然存在,若要運行修復引導區軟件,驅動級的守護進程又是運行相應軟件的障礙。對于采用這類技術的病毒,建議還是以防范為主,否則事后的查殺將是一個費時又費力的工作。

近期新增嚴重漏洞評述

也許是因為4月的公告數量創了新高,5月微軟的例行安全公告僅有兩個,其中一個公告涉及的漏洞存在于Wi n s 服務中(MS11-035)影響Windows 2003和2008版本的Server系統,屬于嚴重級別的漏洞,不過默認情況下Server系統并不安裝Wins服務。另一個安全公告(MS11-036)涉及的漏洞存在于PowerPoint軟件中,公告屬于重要等級。除了微軟的安全公告外,一些第三方廠商發布的安全公告需要用戶關注:

1.Mozilla 公司的Firefox 瀏覽器發布

新版本修補多個安全漏洞:

http://www.mozilla.org/security/announce/

2.Adobe公司發布安全公告修補產品的多個嚴重級別的安全漏洞(包括4月提到的Flash Player ‘SWF’文件遠程內存破壞的0day漏洞):

http://www.adobe.com/support/security/bulletins/apsb11-12.html

勤云科技遠程稿件處理系統文件上傳漏洞(0day)

影響系統:

遠程稿件處理系統 <=8.0

漏洞信息:

勤云科技是一家期刊信息化綜合服務提供商,其生產的遠程稿件處理系統被很多學術期刊用來進行網絡稿件提交和評審工作,用戶經過簡單的在線注冊后可以通過該系統上傳自己的論文,由于系統未對用戶上傳的文件格式和上傳后的路徑進行嚴格限制,使得惡意攻擊者可以上傳asp后門網頁并隨后訪問這些網頁,進而獲得網站的控制權限。

漏洞危害:

控制網站后攻擊者可以查看所有數據庫中的信息,這可能導致其他作者上傳的一些還未發表的論文被黑客獲取。同時黑客還可以在系統上或是系統的某些特定的目錄中(依網站本身的權限設定而不同)執行任意程序。

解決辦法:

目前廠商還未針對該漏洞做任何修補,使用該系統的用戶可以聯系廠商要求提供解決方案。

在還沒有補丁之前,相關網站的管理員可以采用以下臨時辦法來緩解風險:

1.強化網站投稿模塊對文件上傳類型的服務器端驗證;

2.取消圖片及稿件存儲目錄的執行權限 ;

3.建議將服務器組件由IIS 6升級至IIS 7。

病毒無處不在,無時無刻不在,作為一個網絡用戶,無論從事哪行哪業都要加強防范意識采取有效保護措施。

【編輯推薦】

  1. “木馬病毒”的“法律會診”
  2. 僵尸病毒制造者瞄上社交網絡
  3. VDI消除了對反病毒軟件的需求?
  4. 木馬病毒犯罪的三大趨勢值得關注
責任編輯:佚名 來源: 中國教育網
相關推薦

2024-08-01 14:06:19

網絡技術

2016-05-12 09:49:13

互聯網

2010-04-06 11:38:45

美信IT業務管理

2012-04-12 10:59:59

IPv6

2011-07-06 16:37:40

網銀安全教育

2011-07-18 14:29:46

2018-06-25 11:18:29

2009-06-02 09:09:36

2011-03-15 13:50:53

2013-03-08 09:33:10

和信虛擬終端

2012-08-06 11:30:01

CreCloud云網管美信科技

2020-12-12 15:56:48

攻擊網絡安全勒索軟件

2011-03-15 14:03:16

2011-07-28 08:04:23

2018-01-30 09:03:31

2024-10-11 16:00:25

銳捷網絡教育

2013-07-31 15:51:38

2018-11-07 14:20:35

人工智能未來教育

2016-10-13 15:15:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲性综合网 | 欧美午夜精品理论片a级按摩 | 日韩一级免费观看 | 黄篇网址 | 国产综合精品 | 中文字幕在线观看成人 | 国产一区二区精品自拍 | 亚洲 欧美 日韩 精品 | 久久久区 | 999国产视频| 天天躁天天操 | 久久这里只有精品首页 | 国产精品久久久久久久7777 | 五月综合激情在线 | 国产精品久久久久久久久久久久久久 | 一级片毛片| 日本精品裸体写真集在线观看 | 草草草网站 | 欧美性成人| 国产黄色一级片 | 爱爱视频在线观看 | 国产亚洲二区 | 一级a性色生活片久久毛片 午夜精品在线观看 | 日韩av电影在线观看 | 中文字幕精品一区久久久久 | 毛片免费观看视频 | 天天综合网91 | 色综合天天天天做夜夜夜夜做 | 伊人网站 | 日韩成人免费 | 久久久久一区 | 99精品国产一区二区三区 | 色精品 | 超碰人人91 | 国产精品欧美一区二区 | 免费成人高清在线视频 | 国产露脸国语对白在线 | 2018国产精品| 美女视频黄色的 | 国产真实精品久久二三区 | 国产黄视频在线播放 |