999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

DOS時代的病毒抬頭

2011-11-09 06:41:48鄭先偉
中國教育網(wǎng)絡 2011年6期
關鍵詞:用戶系統(tǒng)

文/鄭先偉

DOS時代的病毒抬頭

文/鄭先偉

5月教育網(wǎng)運行正常,無重大安全事件發(fā)生。一些系統(tǒng)及安全廠商陸續(xù)發(fā)布對2010年全球互聯(lián)網(wǎng)安全狀況的統(tǒng)計報告,這些報告中的數(shù)據(jù)顯示2010年中國的互聯(lián)網(wǎng)安全形勢有所好轉(zhuǎn),例如微軟的統(tǒng)計數(shù)據(jù)中就顯示中國Windows用戶的病毒感染率排名已經(jīng)從之前的第一名下降到全球第三名,而卡巴斯基的安全報告提到中國的惡意軟件托管數(shù)量大大降低。這樣的結(jié)果一方面顯示國內(nèi)用戶的防護意識得到提高,另一方面顯示了國家對互聯(lián)網(wǎng)安全的各種專項整治工作初見成效。如果讀者對上述報告中的詳細數(shù)據(jù)感興趣,可以到各廠商的官方網(wǎng)站上獲取相應的報告。

5月網(wǎng)頁掛馬的數(shù)量有所減少,不過隨著高考和高招工作的臨近,學校網(wǎng)站的安全風險增大,各學校的管理員應該在這段時間加強對學校網(wǎng)站的管理,尤其是一些二級院系網(wǎng)站,避免被黑客入侵成為掛馬網(wǎng)站。

以防范為主應對DOS時代病毒

5月沒有新增影響特別嚴重的病毒蠕蟲,新增的病毒蠕蟲數(shù)量繼續(xù)呈下降趨勢。值得關注的是病毒的反查殺能力正在逐步增強,一些DOS時代的病毒感染技術(shù)也被拿出來重新利用,例如感染系統(tǒng)MBR引導區(qū)。傳統(tǒng)的引導區(qū)感染技術(shù)和現(xiàn)在驅(qū)動進程守護相結(jié)合的感染方式使得病毒的清除變得異常困難:如果引導區(qū)被感染,即便重裝系統(tǒng),病毒依然存在,若要運行修復引導區(qū)軟件,驅(qū)動級的守護進程又是運行相應軟件的障礙。對于采用這類技術(shù)的病毒,建議還是以防范為主,否則事后的查殺將是一個費時又費力的工作。

近期新增嚴重漏洞評述

也許是因為4月的公告數(shù)量創(chuàng)了新高,5月微軟的例行安全公告僅有兩個,其中一個公告涉及的漏洞存在于W i n s服務中(MS11-035)影響Windows 2003和2008版本的Server系統(tǒng),屬于嚴重級別的漏洞,不過默認情況下Server系統(tǒng)并不安裝Wins服務。另一個安全公告(MS11-036)涉及的漏洞存在于PowerPoint軟件中,公告屬于重要等級。除了微軟的安全公告外,一些第三方廠商發(fā)布的安全公告需要用戶關注:

1.Mozilla公司的Firefox瀏覽器發(fā)布新版本修補多個安全漏洞:

http://www.mozilla.org/security/announce/

2.Adobe公司發(fā)布安全公告修補產(chǎn)品的多個嚴重級別的安全漏洞(包括4月提到的Flash Player ‘SWF’文件遠程內(nèi)存破壞的0day漏洞):

http://www.adobe.com/support/security/bulletins/apsb11-12.html

勤云科技遠程稿件處理系統(tǒng)文件上傳漏洞(0day)

影響系統(tǒng):

遠程稿件處理系統(tǒng) <=8.0

漏洞信息:

勤云科技是一家期刊信息化綜合服務提供商,其生產(chǎn)的遠程稿件處理系統(tǒng)被很多學術(shù)期刊用來進行網(wǎng)絡稿件提交和評審工作,用戶經(jīng)過簡單的在線注冊后可以通過該系統(tǒng)上傳自己的論文,由于系統(tǒng)未對用戶上傳的文件格式和上傳后的路徑進行嚴格限制,使得惡意攻擊者可以上傳asp后門網(wǎng)頁并隨后訪問這些網(wǎng)頁,進而獲得網(wǎng)站的控制權(quán)限。

漏洞危害:

控制網(wǎng)站后攻擊者可以查看所有數(shù)據(jù)庫中的信息,這可能導致其他作者上傳的一些還未發(fā)表的論文被黑客獲取。同時黑客還可以在系統(tǒng)上或是系統(tǒng)的某些特定的目錄中(依網(wǎng)站本身的權(quán)限設定而不同)執(zhí)行任意程序。

解決辦法:

目前廠商還未針對該漏洞做任何修補,使用該系統(tǒng)的用戶可以聯(lián)系廠商要求提供解決方案。

在還沒有補丁之前,相關網(wǎng)站的管理員可以采用以下臨時辦法來緩解風險:

1.強化網(wǎng)站投稿模塊對文件上傳類型的服務器端驗證;

2.取消圖片及稿件存儲目錄的執(zhí)行權(quán)限 ;

3.建議將服務器組件由IIS 6升級至IIS 7。

(作者單位為中國教育和科研計算機網(wǎng)應急響應組)

安全提示

鑒于近期的安全風險,用戶應該進行如下操作:

1.及時更新系統(tǒng)補丁程序;

2.及時升級病毒庫;

3.在系統(tǒng)中發(fā)現(xiàn)有殺毒軟件反復無法清除的病毒時,應咨詢專業(yè)人士使用特定的專殺工具進行清除。

猜你喜歡
用戶系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
主站蜘蛛池模板: 9999在线视频| 亚洲香蕉在线| 亚洲综合婷婷激情| 日韩二区三区| 欧美日韩在线观看一区二区三区| 久久精品66| 奇米影视狠狠精品7777| 伊人久久婷婷| 91人妻在线视频| 国产青榴视频在线观看网站| 国产极品粉嫩小泬免费看| 草逼视频国产| 99999久久久久久亚洲| 久久精品人人做人人爽| 久久久久免费精品国产| 国产福利2021最新在线观看| 综合久久久久久久综合网| 国产尤物在线播放| av午夜福利一片免费看| 国产99久久亚洲综合精品西瓜tv| 日韩精品一区二区三区大桥未久| 日韩国产黄色网站| 99久久人妻精品免费二区| 2020亚洲精品无码| 日本www色视频| 精品一區二區久久久久久久網站| 亚洲乱伦视频| 91在线视频福利| 2020国产精品视频| 久久96热在精品国产高清| 高清欧美性猛交XXXX黑人猛交 | 亚洲美女一区| 久久天天躁夜夜躁狠狠| 四虎影视无码永久免费观看| 91极品美女高潮叫床在线观看| 国产成人精品一区二区秒拍1o| 婷婷色一区二区三区| 国产在线视频导航| 国产精品视频公开费视频| 国产jizz| 亚洲免费黄色网| 久久久受www免费人成| 精品無碼一區在線觀看 | 久久亚洲精少妇毛片午夜无码| 国产尹人香蕉综合在线电影| 亚洲精品第五页| 一区二区在线视频免费观看| 91精品国产福利| 亚洲性网站| 国产成人免费| 免费无码AV片在线观看国产| 亚洲最大在线观看| 精品国产中文一级毛片在线看| 亚洲天堂网在线观看视频| 这里只有精品国产| 热思思久久免费视频| 婷婷色中文网| 欧美午夜视频在线| 亚洲 日韩 激情 无码 中出| 波多野衣结在线精品二区| 日韩精品无码免费专网站| 欧美日韩一区二区三区四区在线观看 | 欧美视频在线第一页| 乱系列中文字幕在线视频| 香蕉网久久| 国产精品一线天| 91av成人日本不卡三区| 国产成人喷潮在线观看| 国产91丝袜在线播放动漫| 国产情侣一区二区三区| 国产成人精品男人的天堂下载| 国产免费福利网站| 国产亚洲精品无码专| 亚洲综合国产一区二区三区| 精品少妇人妻一区二区| 亚洲国产清纯| 亚洲国产精品人久久电影| 亚洲清纯自偷自拍另类专区| 性色生活片在线观看| 久久久久九九精品影院| 国产欧美日韩综合一区在线播放| 亚洲六月丁香六月婷婷蜜芽|