999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

釣魚事件有抬頭趨勢

2010-02-01 10:43:40鄭先偉
中國教育網(wǎng)絡(luò) 2010年12期
關(guān)鍵詞:程序用戶系統(tǒng)

文/鄭先偉

11月教育網(wǎng)網(wǎng)絡(luò)運行正常,無重大安全事件發(fā)生。11月3日,由于騰訊和奇虎360公司的商業(yè)競爭升級導致騰訊宣布將在裝有360軟件的電腦上停止運行QQ軟件,以此逼迫用戶作出二選一的選擇。這一舉措在網(wǎng)上引起軒然大波,用戶紛紛表達了自己的觀點,形成了支持騰訊和支持360的兩大陣營。在這里我們不對誰是誰非作出評價,但是我們要提醒用戶,不管選擇支持哪一家,也不管用的是免費還是收費的殺毒軟件,請一定保證您系統(tǒng)上隨時有一款殺毒軟件在有效工作著。

近期安全事件的投訴種類沒有特別大的變化。從數(shù)量上網(wǎng)絡(luò)欺詐(釣魚)依然有抬頭的趨勢。

2010年10月~2010年11月教育網(wǎng)安全投訴事件統(tǒng)計

病毒與木馬

近期沒有新增影響特別嚴重的病毒木馬。值得一提的是近期媒體上頻頻提到的手機僵尸病毒。這類僵尸病毒主要感染手機的智能操作系統(tǒng),通過網(wǎng)絡(luò)下載進行傳播。一旦感染手機系統(tǒng)后就會自動向手機通訊簿里的所有用戶發(fā)送帶有病毒鏈接的欺詐短信。如果收到短信的用戶相信了短信的內(nèi)容并點擊了鏈接下載運行了程序就會被感染。病毒感染手機系統(tǒng)后會在上面預(yù)留控制后門,使得攻擊者可以遠程控制你的手機進行短信發(fā)送、上傳文件等操作。目前這類病毒傳播主要通過欺詐短信,還不能主動感染手機系統(tǒng)(需要用戶點擊下載病毒程序運行才會感染),因此它更像是一種木馬病毒而不是一種蠕蟲病毒。但是隨著智能手機以及手機上網(wǎng)功能的普及,利用手機操作系統(tǒng)漏洞進行主動傳播的蠕蟲病毒隨時可能會出現(xiàn)。

近期新增嚴重漏洞評述

近期網(wǎng)絡(luò)上爆出多個高危的0day漏洞,需要引起用戶關(guān)注。10月26日Mozilla公司的Firefox瀏覽器被爆出一個0day漏洞并開始在網(wǎng)絡(luò)上被利用,隨后Mozilla公司啟用了快速響應(yīng)機制在10月28日的時候就發(fā)布新的版本(3.6.12)修補這個漏洞,用戶應(yīng)該盡快升級到最新版本。

10月28日Adobe公司flash player軟件和Pdf Reader/Acrobat軟件被爆出存在0day漏洞并開始在網(wǎng)絡(luò)上被利用。Adobe公司在11月9日和11月17日分別發(fā)布了針對flash player和Adobe Reader/Acrobat軟件的補丁程序,用戶應(yīng)該盡快下載相應(yīng)的補丁程序。

11月3日微軟IE瀏覽器被爆出存在0day漏洞并開始被利用,11月15日Real Network公司的Realplayer媒體播放軟件被爆出存在0day漏洞,到筆者截稿時上述兩個漏洞還未發(fā)布相應(yīng)的補丁程序。對于這些暫時沒有補丁程序可打的0day漏洞,用戶可以啟用Windows系統(tǒng)DEP數(shù)據(jù)保護功能來阻擋攻擊,DEP功能雖然不能百分百

地抵擋針對漏洞的攻擊,但是可以有效地增加漏洞的利用難度。在高版本的Windows操作系統(tǒng)和軟件(如Vista、Win7和IE8等)中DEP數(shù)據(jù)保護功能是默認啟用的,而在低版本的系統(tǒng)和軟件(如WinXP和IE6、IE7等)中這個功能則需用戶手動啟動(啟動辦法請參見后文中漏洞的臨時解決辦法)。

以下是近期需要我們用戶特別關(guān)注的漏洞:微軟IE瀏覽器CSS標簽遠程代碼執(zhí)行漏洞

影響軟件:

IE6 ,IE7,IE8

漏洞信息:

IE在處理網(wǎng)頁中的特定樣式標簽時存在漏洞,漏洞導致攻擊者可以修改內(nèi)存中會被調(diào)用的虛表指針,通過精心構(gòu)造,內(nèi)存中的數(shù)據(jù)有可能利用此漏洞執(zhí)行任意指令。遠程攻擊者可以利用此漏洞誘使用戶訪問惡意網(wǎng)頁在用戶系統(tǒng)上執(zhí)行任意指令,成功的攻擊將使攻擊者完全控制受影響的系統(tǒng)。

漏洞危害:

漏洞可以利用來進行網(wǎng)頁掛馬攻擊。目前該漏洞正在網(wǎng)絡(luò)上被積極地利用。漏洞在WinXP系統(tǒng)下的IE 6和IE 7上的成功率非常高,攻擊IE 8可能導致該瀏覽器崩潰。啟用DEP保護機制的系統(tǒng)(vista、Win7)可以有效阻擋此攻擊。

解決辦法:

目前廠商針對該漏洞發(fā)布了緊急安全通告,但是還未發(fā)布補丁程序,建議用戶隨時關(guān)注廠商的動態(tài):

http://www.microsoft.com/china/technet/security/advisory/2458511.mspx

在沒有補丁程序之前,用戶可以使用以下辦法來降低風險:

第一,針對IE 7瀏覽器,手動打開DEP保護,方法如下:

1. 在 Internet Explorer 中,單擊“工具”,單擊“Internet 選項”,然后單擊“高級”。

2. 單擊“啟用內(nèi)存保護”以幫助減少聯(lián)機攻擊。

第二,開啟系統(tǒng)全局DEP保護(僅適用于WinXP),方法如下:

1.點擊開始菜單的“運行”,輸入“sysdm.cpl”,點擊“確定”。

2.程序運行以后,點擊“高級”分頁,然后點擊“性能”分欄中的“設(shè)置”按鈕。選擇“數(shù) 據(jù)執(zhí)行保護”分頁,選擇“除所選之外,為所有程序和服務(wù)啟用數(shù)據(jù)執(zhí)行保護”。然后點擊下面的“確定”按鈕。

3. 重新啟動系統(tǒng)。

需要提醒用戶注意的是,WinXP系統(tǒng)下啟用全局EDP保護后,可能導致一些第三方的程序不兼容,出現(xiàn)自動退出運行的現(xiàn)象。

猜你喜歡
程序用戶系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
試論我國未決羈押程序的立法完善
“程序猿”的生活什么樣
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
英國與歐盟正式啟動“離婚”程序程序
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 亚洲欧美日韩中文字幕在线一区| 不卡午夜视频| 日本爱爱精品一区二区| 久久精品免费看一| 亚洲一区二区三区麻豆| 国产视频自拍一区| a天堂视频| jizz在线免费播放| 毛片网站免费在线观看| 热久久综合这里只有精品电影| 永久免费精品视频| 亚洲天堂免费在线视频| 538精品在线观看| 玖玖精品在线| 久久毛片网| 日韩精品一区二区三区大桥未久 | 亚洲人成网线在线播放va| 91久久夜色精品| 制服丝袜一区| 色九九视频| 亚洲人成在线精品| 又猛又黄又爽无遮挡的视频网站| 日本精品一在线观看视频| 国产欧美日韩另类| 国产成人一区| 久久影院一区二区h| 中文精品久久久久国产网址 | 91偷拍一区| 国产福利一区在线| 国产激情第一页| 又粗又大又爽又紧免费视频| 91伊人国产| 四虎影视国产精品| 久久精品这里只有精99品| 亚洲国产91人成在线| 日韩视频免费| 中文字幕不卡免费高清视频| 欧美日本在线播放| 国产第八页| 亚洲欧美激情小说另类| 亚洲无码视频图片| 国产美女91视频| 日本久久网站| 秋霞国产在线| 亚洲精品自在线拍| 国产精品开放后亚洲| 午夜福利在线观看成人| 亚洲黄色视频在线观看一区| 农村乱人伦一区二区| 精品三级在线| 免费va国产在线观看| 日韩国产精品无码一区二区三区| 国产一级毛片yw| 国产正在播放| 玩两个丰满老熟女久久网| 久久久久亚洲AV成人人电影软件 | 国产一级毛片网站| 国产精品美人久久久久久AV| 日日拍夜夜嗷嗷叫国产| 亚亚洲乱码一二三四区| 亚洲人成成无码网WWW| 免费毛片网站在线观看| 中文字幕一区二区视频| 素人激情视频福利| 理论片一区| 免费国产在线精品一区| 亚洲成人在线免费| 乱人伦视频中文字幕在线| yy6080理论大片一级久久| 青青青视频蜜桃一区二区| 日韩精品一区二区三区swag| 成人综合网址| 久久久久亚洲Av片无码观看| 国产女人在线视频| a欧美在线| 欧美成人精品一区二区| 一区二区三区精品视频在线观看| 亚洲第一av网站| 日韩大乳视频中文字幕| 欧美一级大片在线观看| 日韩中文字幕免费在线观看| 国产亚洲一区二区三区在线|