999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網購仍是木馬“主戰場”

2011-09-25 09:25:08鄭先偉
中國教育網絡 2011年1期
關鍵詞:程序用戶

文/鄭先偉

網購仍是木馬“主戰場”

文/鄭先偉

病毒與木馬

寒假及春節期間教育網網絡運行平穩,無重大安全事件發生。

寒假期間,教育網內的整體安全投訴事件有所減少。

圖 2011年1月~2月教育網安全投訴事件統計

近期用戶需要關注的病毒依然是與各類網絡購物有關的木馬病毒。這類病毒會通過各種途徑進行傳播(如網頁掛馬、熱點事件電子郵件附件、即時通訊軟件等),一旦感染用戶的系統,木馬病毒就會劫持篡改用戶的網絡購物訪問,將用戶導向到偽造的購物網站上,從而獲取直接的經濟利益。病毒使用的篡改方式可能包括:修改IE瀏覽器的快捷方式,使其直接導向假的購物網站;通過修改IE默認主頁讓用戶訪問假的網址導航網站,從而使其點擊假的購物網站;篡改DNS緩存等。因此建議用戶在進行網絡購物時盡可能使用HTTPS加密協議進行訪問操作,并同時仔細查看訪問的域名信息及證書信息是否與自己要訪問的目標網址相同。

近期新增嚴重漏洞評述

2011年1月及2月,微軟發布的安全公告數為14個,其中4個為嚴重級別,10個為重要級別。這14個公告共修補25個安全漏洞,涉及的產品包括Windows系統、Office軟件、IE瀏覽器、IIS等。其中2010年12月份期間暴露的IE CSS 0day漏洞和Windows圖形處理引擎的0day漏洞在2月份的公告中得到修補。用戶應該盡快下載安裝相應的補丁程序。除公告中涉及的漏洞外,微軟的IE瀏覽器及Office軟件也在新年伊始爆出多個0day漏洞,包括:

MHTML格式文件解析0day漏洞

http://www.microsoft.com/technet/security/advisory/2501696.mspx

Excel軟件0day漏洞

http://www.securityfocus.com/bid/46225/

http://www.securityfocus.com/bid/46229/

PowerPoint軟件0day漏洞

http://www.securityfocus.com/bid/46228

第三方軟件中,Adobe公司的系列公告中涉及的漏洞同樣需要用戶盡快安裝補丁程序:

Adobe Flash Player軟件的安全公告:

http://www.adobe.com/support/security/bulletins/apsb11-02html

Adobe Reader/Acrobat軟件安全公告:

http://www.adobe.com/support/security/bulletins/apsb11-03html

Windows MHTML腳本代碼注入漏洞

影響系統:

WinXP,Windows Vista,Windows 2003,Win7。

漏洞信息:

MHTML是微軟提供的一種HTML文檔格式,它允許將網站的所有元素(包括文本和圖形)都保存到單個文件中。這種封裝可將整個網站發布為單個內嵌MIME(通過 Internet連接傳遞多媒體資源的一列標準,MIME類型通知程序對象所包含的內容(如圖形、聲音或視頻))的MHTML格式的文件。微軟的MHTML解析文檔中內容塊的MIME格式的方式存在漏洞。在某些條件下,允許攻擊者把客戶端腳本注入到Web請求應答中,并在目標瀏覽器上下文中執行。腳本可偽造內容,泄漏信息或執行其他攻擊。

漏洞危害:

這個漏洞存在于MHTML文件格式的解析過程中,因此它只與操作系統的版本有關,而與IE瀏覽器的版本無關,因此可以通過所有版本的IE瀏覽器進行利用。另外它還可以將攻擊文件存成單個文件,通過郵件進行傳播。目前該漏洞的攻擊方式已被公開和利用。

解決辦法:

目前廠商已經針對該漏洞發布安全通告,并給出臨時解決辦法,但是還未發布補丁程序,建議用戶隨時關注廠商的動態:

http://www.microsoft.com/technet/security/advisory/2501696.mspx

在沒有補丁程序的情況下,微軟給出了暫時禁用MHTML協議處理器擴展的解決辦法,提供了如下的禁用工具:

http://go.microsoft.com/?linkid=9760419

(作者單位為中國教育和科研計算機應急響應組)

安全提示

寒假期間,一些用戶的主機屬于長時間關機或者是未聯網狀態,在長假結束后,建議用戶第一時間開機后執行完以下操作后再進行其他網絡操作:

1. 及時更新系統補丁程序;

2. 及時升級病毒庫,并盡可能做一次全盤掃描;

3. 訪問專業安全公司或是第三方軟件的網站,查看是否有自己使用的第三方軟件存在安全漏洞,如果有,請盡快下載補丁程序。

猜你喜歡
程序用戶
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 成人另类稀缺在线观看| 国产91无码福利在线| 亚洲免费成人网| 欧美翘臀一区二区三区| 麻豆国产在线观看一区二区| 美女无遮挡免费视频网站| 真实国产乱子伦高清| 国产极品美女在线播放| 亚洲精品色AV无码看| 色网站在线视频| 内射人妻无套中出无码| 亚洲成av人无码综合在线观看| 美女毛片在线| 四虎影视8848永久精品| 真实国产精品vr专区| 亚洲国产成人超福利久久精品| 久久精品最新免费国产成人| 国产一区二区福利| 特级aaaaaaaaa毛片免费视频| 国产网站免费观看| 国产在线麻豆波多野结衣| 国产三级韩国三级理| 亚洲黄色视频在线观看一区| 久久96热在精品国产高清| 欧美精品啪啪| 丁香综合在线| 国产免费羞羞视频| 三级毛片在线播放| a亚洲视频| 亚洲欧美国产五月天综合| 色偷偷男人的天堂亚洲av| 九色视频一区| 日韩在线成年视频人网站观看| 久久五月天综合| 国产精品入口麻豆| 中文字幕调教一区二区视频| 国产精品欧美亚洲韩国日本不卡| 伊在人亚洲香蕉精品播放 | 亚洲中文字幕97久久精品少妇| 午夜福利无码一区二区| 久久婷婷六月| 国产丝袜啪啪| 伊人久综合| 视频二区国产精品职场同事| 欧美性猛交xxxx乱大交极品| 国产亚洲精品自在久久不卡 | 亚洲欧美色中文字幕| 国产精品成人AⅤ在线一二三四| 国产99视频在线| 国产9191精品免费观看| 日本免费一区视频| 女高中生自慰污污网站| 99精品久久精品| 国产精鲁鲁网在线视频| 国产精品一区二区国产主播| 国产欧美精品午夜在线播放| 国内精品伊人久久久久7777人| 亚洲国产成人精品无码区性色 | 蜜桃视频一区| 欧美一级大片在线观看| 99精品在线看| 亚洲精品777| 欧美区日韩区| 区国产精品搜索视频| 亚洲精品视频免费看| 99视频在线免费观看| 四虎影视8848永久精品| 日日噜噜夜夜狠狠视频| 亚洲精品高清视频| 欧美国产在线一区| 国产在线观看第二页| 亚洲精品无码专区在线观看| 午夜限制老子影院888| 99久久人妻精品免费二区| 亚洲精品福利视频| 久久精品66| 欧美区在线播放| 91精品视频播放| 日本一区二区三区精品视频| 五月天久久婷婷| av一区二区三区高清久久| 亚洲AV无码久久天堂|