999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

域名解析服務(wù)故障已解除

2011-11-09 13:44:34鄭先偉
中國(guó)教育網(wǎng)絡(luò) 2011年5期
關(guān)鍵詞:用戶

文/鄭先偉

域名解析服務(wù)故障已解除

文/鄭先偉

4月,教育網(wǎng)運(yùn)行正常,無(wú)重大安全事件發(fā)生,網(wǎng)絡(luò)安全投訴事件數(shù)量同比有所下降。

2011年3月~4月教育網(wǎng)安全投訴事件統(tǒng)計(jì)

從3月下旬開始有部分院校出現(xiàn)域名解析服務(wù)故障的問(wèn)題,經(jīng)查是因?yàn)锽ind 9軟件的某些特定版本針對(duì)DNSSEC查詢驗(yàn)證機(jī)制有漏洞導(dǎo)致服務(wù)不正常。該漏洞之前就存在于BIND軟件中,但是一直未被激發(fā)。由于近期Verisign公司將其運(yùn)營(yíng)的.com域名的DS信息向根域名服務(wù)器進(jìn)行發(fā)布,使得漏洞被激發(fā),導(dǎo)致國(guó)內(nèi)的部分用戶無(wú)法正常解析.com的域名。目前官方已經(jīng)發(fā)布了補(bǔ)丁程序,有問(wèn)題的域名解析服務(wù)器在更新版本后問(wèn)題得到解決。

應(yīng)對(duì)Flash軟件0day漏洞

Flash Player軟件的一個(gè)0day漏洞正在網(wǎng)絡(luò)上被利用來(lái)傳播木馬病毒。攻擊者將加載了有問(wèn)題.swf文件的Word文檔放置在網(wǎng)頁(yè)或郵件的附件中引誘用戶打開。目前廠商針對(duì)該漏洞發(fā)布了補(bǔ)丁程序,各種殺毒軟件也能有效識(shí)別此類攻擊。用戶只需及時(shí)升級(jí)Flash軟件的補(bǔ)丁及更新病毒到最新版本,就能有效防止木馬病毒的感染。

近期新增嚴(yán)重漏洞評(píng)述

4月12日,微軟發(fā)布該月的例行安全公告。本次發(fā)布的公告數(shù)量創(chuàng)了年內(nèi)的新高,達(dá)到17個(gè)之多(MS11-018至MS11-034),其中9個(gè)屬于嚴(yán)重級(jí)別,8個(gè)屬于重要級(jí)別。這些公告共修復(fù)了Windows操作系統(tǒng)、SMB客戶端和服務(wù)器、GDI+、DNS解析、JScript和VBScript腳本引擎、OpenType CFF驅(qū)動(dòng)程序、MFC庫(kù)、MHTML、Office套件、IE瀏覽器、及.net組件中的64個(gè)安全漏洞,前段時(shí)間暴露出的IE瀏覽器0day漏洞(CVE-2011-1345)也在這次公告中得到了修補(bǔ)。基于這些漏洞帶來(lái)的風(fēng)險(xiǎn),建議用戶盡快下載相應(yīng)的補(bǔ)丁程序安裝。第三方軟件中B I N D軟件的漏洞需要引起管理員關(guān)注,BIND的 9.6-ESV-R3 及之前版本存在一個(gè)漏洞,漏洞存在于BIND軟件使用DNSSEC模式查詢驗(yàn)證的過(guò)程中,如果有問(wèn)題的BIND軟件開啟了DNSSEC查詢驗(yàn)證功能(9.6.-ESV-R3版本默認(rèn)開啟該功能),會(huì)導(dǎo)致根服務(wù)器對(duì)提供遞歸查詢服務(wù)的DNS提交的正常的普通(非DNSSEC,即查詢的CD位=0)查詢請(qǐng)求有50%的幾率返回SERVFAIL應(yīng)答,其結(jié)果是用戶端的DNS解析請(qǐng)求會(huì)時(shí)好時(shí)壞。漏洞在BIND 9.6.-ESV-R3之后的版本中得到了修補(bǔ),管理員只要更新版本就可消除此漏洞。

Adobe Flash Player‘SWF’文件遠(yuǎn)程內(nèi)存破壞漏洞

影響系統(tǒng):

Adobe Acrobat<=10.0.2;

Adobe Reader<=10.0.1;

Adobe Flash Player <=10.2.156.12;

Adobe Acrobat Professional<=10.0.2;

Adobe Acrobat Standard<=10.0.2。

漏洞信息:

Adobe Flash Player 10.2.153.1和之前版本(Adobe Flash Player 10.2.154.25和用于Chrome用戶的早期版本),Android下的Adobe Flash Player 10.2.156.12及早期版本,Windows和Macintosh操作系統(tǒng)下的Adobe Reader及Acrobat X (10.0.2)和Reader及Acrobat早期10.x和9.x版本提供的Authplay.dll組件存在嚴(yán)重安全漏洞。 攻擊者可以構(gòu)造一個(gè)特制的.swf文件引誘用戶點(diǎn)擊來(lái)利用該漏洞,成功利用該漏洞可以遠(yuǎn)程執(zhí)行任意命令。

漏洞危害:

攻擊者可構(gòu)造特制的.swf文件,將其放置在網(wǎng)頁(yè)中、PDF文檔、Word文檔、Execl表格中來(lái)引誘用戶點(diǎn)擊,目前該漏洞正在網(wǎng)絡(luò)上被大規(guī)模利用。需要提醒的是這個(gè)漏洞與上個(gè)月提到Flash Player漏洞有相似之處,但是并非同一個(gè)漏洞。

解決辦法:

目前廠商已經(jīng)在最新版本的F l a s h Player中修補(bǔ)了此漏洞,用戶只需升級(jí)Flash軟件即可。

Adobe Reader/Acorbat軟件中此漏洞的攻擊難度非常高,因此這兩個(gè)軟件的補(bǔ)丁程序預(yù)計(jì)到6月份才會(huì)提供。

(作者單位為中國(guó)教育和科研計(jì)算機(jī)網(wǎng)應(yīng)急響應(yīng)組)

安全提示

鑒于近期的安全風(fēng)險(xiǎn),用戶應(yīng)該進(jìn)行如下操作:

1. 及時(shí)更新系統(tǒng)補(bǔ)丁程序;

2. 及時(shí)升級(jí)病毒庫(kù);

3. 使用軟件的自動(dòng)更新功能或者手動(dòng)升級(jí)系統(tǒng)中的Flash Player軟件;

4. 不訪問(wèn)一些不受信任的網(wǎng)頁(yè),尤其是通過(guò)電子郵件以及即時(shí)通訊軟件發(fā)送過(guò)來(lái)的網(wǎng)頁(yè);

5. 不要直接打開郵件的附件,如果必須打開,請(qǐng)先保存到本地,用殺毒軟件查殺后再打開。

猜你喜歡
用戶
雅閣國(guó)內(nèi)用戶交付突破300萬(wàn)輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請(qǐng)稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬(wàn)用戶
主站蜘蛛池模板: 18黑白丝水手服自慰喷水网站| 亚洲综合香蕉| 国产精品福利社| 亚洲日本中文综合在线| 亚洲美女高潮久久久久久久| 国产精品开放后亚洲| 精品剧情v国产在线观看| 欧美中出一区二区| 麻豆国产原创视频在线播放| 中文字幕久久波多野结衣| 伊人久久精品无码麻豆精品| 久久久精品无码一区二区三区| 欧美激情第一区| 日韩天堂视频| 91成人在线免费观看| 青草视频免费在线观看| 国产精品入口麻豆| 亚洲一级毛片免费观看| 久久香蕉国产线看精品| 色欲国产一区二区日韩欧美| 中文字幕不卡免费高清视频| 国产在线高清一级毛片| 欧美啪啪精品| 亚洲男人的天堂久久精品| 日韩欧美中文亚洲高清在线| 国产精品第一区| 欧美精品高清| 国产高清在线观看| 伊人无码视屏| 国产精欧美一区二区三区| 久久精品无码中文字幕| 白浆视频在线观看| 日韩欧美国产另类| 国产自产视频一区二区三区| 亚洲黄色视频在线观看一区| 99精品欧美一区| 欧美性爱精品一区二区三区| 亚洲一区二区在线无码| 亚洲免费三区| 午夜国产理论| 国产欧美精品午夜在线播放| 一级毛片免费观看久| 玩两个丰满老熟女久久网| 最新国产高清在线| 亚洲人成影视在线观看| 久久一日本道色综合久久| 精品久久久久成人码免费动漫| 久久精品中文字幕免费| 国产迷奸在线看| 国产美女在线观看| 成人小视频网| 免费人成视频在线观看网站| 97国产在线视频| 国产网站在线看| 四虎永久免费地址| AV天堂资源福利在线观看| 99热这里只有精品国产99| 在线观看国产精品日本不卡网| 中文字幕无码电影| 国产理论一区| 亚洲成人动漫在线| 国产SUV精品一区二区| 极品国产一区二区三区| 日韩天堂视频| 久久a毛片| 久久精品亚洲热综合一区二区| 国产高清国内精品福利| 极品国产在线| 尤物视频一区| 在线色国产| 26uuu国产精品视频| 免费中文字幕在在线不卡| 亚洲另类国产欧美一区二区| 亚洲精品无码日韩国产不卡| 精品欧美日韩国产日漫一区不卡| 国产一区二区三区在线精品专区| 一级黄色网站在线免费看 | 尤物国产在线| 亚洲美女AV免费一区| 免费国产高清精品一区在线| 亚洲综合激情另类专区| 亚洲婷婷丁香|