999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

歲末網(wǎng)購防范木馬欺詐

2014-03-13 01:55:00鄭先偉
中國教育網(wǎng)絡(luò) 2014年1期

文/鄭先偉

歲末網(wǎng)購防范木馬欺詐

文/鄭先偉

2013年12月教育網(wǎng)整體運行平穩(wěn),未發(fā)生影響嚴重的安全事件。

近期掃描的投訴事件有所增多,這些掃描多數(shù)是針對22端口或是80端口,通常會發(fā)起這類掃描很可能表示該機器已經(jīng)被黑客攻擊并控制。

病毒與木馬

臨近2013年底,網(wǎng)絡(luò)購物的用戶數(shù)量增多,應(yīng)提醒用戶防范木馬病毒及網(wǎng)絡(luò)欺詐。近期要防范各類利用熱點信息或是軟件進行傳播的木馬病毒。如包含與比特幣交易有關(guān)的網(wǎng)站鏈接的郵件、偽造成電商秒殺器的木馬、偽造成12306手機購票客戶端的木馬程序等。這類木馬由于都涉及網(wǎng)絡(luò)支付環(huán)節(jié),一旦感染通常會給用戶帶來直接的經(jīng)濟損失。因此建議用戶要盡量抑制自己的好奇心,不貪圖小便宜,并從正規(guī)的渠道去獲取需要的軟件。

近期新增嚴重漏洞評述

2013年12月安全投訴事件統(tǒng)計

微軟在2013年12月10日發(fā)布了2013年最后一次安全公告,本次公告共11個,其中5個為嚴重等級,6個為重要等級。至此微軟在2013年中發(fā)布的安全公告總量達到了106個,逼平了2010年的公告總量,成為了近十年中發(fā)布安全公告數(shù)量最多的年份之一。本次的11個公告共修補了Windows系統(tǒng)、IE瀏覽器、Exchange server、SharePoint Server、Office辦公軟件及ASP .NET組件中的24個安全漏洞。其中前段時間提到Windows圖形組件的0day漏洞(CVE-2013-3906)在MS13-096中得到了修補,而另一個XP系統(tǒng)內(nèi)核權(quán)限提升0day漏洞(CVE-2013-5065)則沒有在本次公告中得到修補。這個權(quán)限提升漏洞正在被用來與PDF軟件的漏洞相結(jié)合從而攻擊XP系統(tǒng),建議用戶隨時關(guān)注微軟的動態(tài),并謹慎打開來歷不明的PDF文檔。

微軟2013年11月的安全公告詳細信息請參見:http://technet.microsoft.com/zhcn/security/bulletin/ms13-dec。

Winxp內(nèi)核權(quán)限提升漏洞信息請參見:http://technet.microsoft.com/zh-cn/ security/advisory/2914486。

目前Windows系統(tǒng)中第三方漏洞利用率最高的是Java、PDF Acrobat/Reader以及Flash player這三款軟件的漏洞,其中Acrobat/Reader和Flash player屬于Adobe公司的產(chǎn)品。12月10日Adobe公司也發(fā)布了今年最后一次例行安全公告,此次公告修補了Flash player軟件中的2個遠程代碼執(zhí)行漏洞。相關(guān)的漏洞信息請參見:http://helpx.adobe.com/security/products/ flash-player/apsb13-28.html。

瀏覽器方面,Mozilla公司也發(fā)布了Firefox瀏覽器的最新版本26,修補之前版本中的多個安全漏洞。Google公司發(fā)布了Chrome瀏覽器的最新版本(31.0.1650.48),修補之前版本中的多個安全漏洞。

安全提示

近期一款開源企業(yè)級郵件系統(tǒng)軟件Zimbra(http://www.zimbra. com/)被曝出存在任意文件讀取漏洞,這款開源軟件被不少高校用來搭建院系的內(nèi)部郵件系統(tǒng)。由于Zimbra郵件系統(tǒng)在某些默認頁面中存在文件包含漏洞,攻擊者可以利用該漏洞繞過限制讀取未授權(quán)的主機操作系統(tǒng)文件或網(wǎng)站其他目錄配置文件(如系統(tǒng)的passwd文件)。如果系統(tǒng)開放了后臺默認的7071管理端口,攻擊者還可以通過該漏洞直接向郵件系統(tǒng)中添加管理員賬號。廠商在2013年2月就已經(jīng)獲知漏洞存在,并在隨后的版本中進行了修補,但不知出于什么原因,廠商并未發(fā)布安全公告,這導(dǎo)致大量的管理員并不知道漏洞存在而繼續(xù)使用老的版本。因此我們建議使用了Zimbra搭建郵件系統(tǒng)的管理員及時將服務(wù)器上的Zimbra升級至7.2.2 Patch 2、7.2.3、8.0.2 Patch 1、8.0.3等版本。由于該漏洞存在很長的0day攻擊期,建議管理員在完成升級后對服務(wù)器系統(tǒng)進行安全審計,排查可疑的后臺管理員賬號,必要時通知用戶重新更改賬號密碼。

(作者單位為中國教育和科研計算機網(wǎng)應(yīng)急響應(yīng)組)

主站蜘蛛池模板: 欧美午夜视频在线| 97视频免费在线观看| 在线观看免费AV网| 黄色成年视频| a天堂视频| 欧美日韩国产在线观看一区二区三区 | 日韩精品资源| 成人一区在线| 波多野结衣一二三| 一区二区三区四区在线| 免费在线国产一区二区三区精品| 国产成人精品一区二区三区| 色呦呦手机在线精品| 国产97视频在线| 国产av一码二码三码无码| 免费在线国产一区二区三区精品| 国产午夜不卡| 成人综合在线观看| 欧美日韩亚洲国产主播第一区| 波多野结衣在线一区二区| 欧美日韩在线观看一区二区三区| 亚洲欧美日本国产综合在线| 欧美成人一级| 免费一级毛片完整版在线看| 亚洲视频免费播放| 狠狠综合久久久久综| 美女视频黄频a免费高清不卡| 91青青草视频在线观看的| 亚洲精品无码久久久久苍井空| 国产麻豆aⅴ精品无码| 在线另类稀缺国产呦| 中文字幕在线观| 亚洲欧洲日韩综合| 欧美性精品| a级毛片免费网站| 日韩亚洲综合在线| 97在线公开视频| 国产老女人精品免费视频| 欧美综合中文字幕久久| 成人免费午夜视频| 国产成人超碰无码| 国产手机在线小视频免费观看 | 东京热一区二区三区无码视频| 美女一级毛片无遮挡内谢| 国产中文在线亚洲精品官网| 无码日韩精品91超碰| 日韩国产综合精选| 亚洲浓毛av| 国产在线八区| 九九热视频精品在线| 伊人久久综在合线亚洲91| 性欧美在线| 凹凸国产熟女精品视频| 亚洲国产成人久久精品软件 | 欧美精品色视频| 666精品国产精品亚洲| 亚洲AⅤ波多系列中文字幕| 免费不卡视频| 精品黑人一区二区三区| 伊人网址在线| 亚洲日韩欧美在线观看| 国产丝袜无码一区二区视频| 日本成人福利视频| 一级毛片基地| 国产清纯在线一区二区WWW| 人禽伦免费交视频网页播放| 国产精品区视频中文字幕| 国产成人夜色91| 国产一区二区三区精品欧美日韩| 在线免费亚洲无码视频| 在线国产你懂的| 国产91色| 欧美日韩在线国产| 精品国产成人a在线观看| 园内精品自拍视频在线播放| 亚洲男人的天堂在线| 亚洲人成网站在线观看播放不卡| 欧美精品一区在线看| 亚洲国产看片基地久久1024| 亚洲欧洲日产国产无码AV| 99这里只有精品6| 亚洲视频黄|