999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

比特幣敲詐病毒近期呈爆發(fā)趨勢

2016-06-06 06:07:45鄭先偉
中國教育網(wǎng)絡(luò) 2016年4期
關(guān)鍵詞:用戶系統(tǒng)

文/鄭先偉

?

比特幣敲詐病毒近期呈爆發(fā)趨勢

文/鄭先偉

3月教育網(wǎng)運行平穩(wěn),未發(fā)現(xiàn)影響嚴重得安全事件。

3月安全投訴事件與以往占比沒有太大變化。

近期比特幣敲詐病毒呈現(xiàn)爆發(fā)趨勢,這類病毒通過電子郵件附件或是網(wǎng)頁瀏覽進行傳播,一旦用戶感染,病毒程序會加密用戶系統(tǒng)上的各種數(shù)據(jù)文件(包括文檔、圖片等),并要求用戶支付一定數(shù)量的比特幣來獲得解密秘鑰。與以往不同的是,最新的敲詐病毒都使用了高強度的RSA加密算法,病毒用公鑰加密用戶系統(tǒng)上的文件數(shù)據(jù),將解密用的私鑰藏在隱藏網(wǎng)絡(luò)中等待用戶支付贖金后獲取。相關(guān)的敲詐病毒目前使用的RSA加密秘鑰長度已經(jīng)達到了2048和4096位,對于這個強度的加密,在沒有私鑰的情況下要想解密幾乎是不可能。得益于比特幣交易的隱蔽性及隱藏網(wǎng)絡(luò)的不可追蹤性,比特幣敲詐病毒的制造者們獲利豐厚且毫無風險,這又導(dǎo)致更多人投入到這個產(chǎn)業(yè)中來。從最新截獲的幾個比特幣敲詐病毒版本上看,病毒已經(jīng)不惜血本地使用了0day漏洞(導(dǎo)致殺毒軟件不能及時地查殺)來進行傳播,足可見在豐厚的利益誘惑下,更多高水準的攻擊者在往這個方向靠攏。在可預(yù)見的未來,除非政府能夠有效地跟蹤比特幣的交易來抓獲元兇,否則這類敲詐病毒會層出不窮且會有愈演愈烈的趨勢。這對于用戶來說絕不是好事,增強自身的網(wǎng)絡(luò)安全意識及防范常識變得越來越重要。

2016年2月~3月安全投訴事件統(tǒng)計

近期新增嚴重漏洞評述:

3月需要關(guān)注的漏洞有如下這些:

1. 微軟3月的安全公告告共13個,其中2個為嚴重等級,11個為重要等級,這些公告共修補了Windows系統(tǒng)、IE瀏覽器、Edge、Office辦公軟件、Web App 及.NET中的44個安全漏洞,用戶應(yīng)該盡快使用Windows的自動更新功能進行補丁的安裝以降低風險。漏洞的詳情請參見:https://technet.microsoft.com/zh-cn/library/ security/ms16-mar.aspx。

2. ISC發(fā)布了BIND軟件的最新版本,用于修補之前版本中存在的拒絕服務(wù)漏洞,這些漏洞可能導(dǎo)致遠程的攻擊者發(fā)送特定的請求來是BIND服務(wù)崩潰,不能提供正常服務(wù)。為此ISC已經(jīng)發(fā)布了新版本的BIND來修補這些漏洞,管理員可以參考以下公告進行升級:

https://kb.isc.org/article/AA-01351

https://kb.isc.org/article/AA-01352

https://kb.isc.org/article/AA-01353

3. Apache Struts 2.0.0 - 2.3.24.1版本存在遠程代碼執(zhí)行漏洞。這些版本中對特定標簽相關(guān)屬性值進行雙重OGNL評估,由于未有效驗證用戶提供的輸入,可使未經(jīng)身份驗證的遠程攻擊者通過向受影響應(yīng)用提供構(gòu)造的屬性標簽數(shù)據(jù),在目標系統(tǒng)上執(zhí)行任意代碼。要想利用這個漏洞需要滿足一系列的條件,如允許用戶構(gòu)造屬性標簽數(shù)據(jù)并在程序中多次傳輸這個參數(shù)。目前來看本次的Struts2漏洞由于其利用條件的限制,影響面不會比上次的Struts2廣,但是具體的影響還需要持續(xù)關(guān)注。目前廠商已經(jīng)發(fā)布了補丁程序來修補這些漏洞,您可以在下列鏈接中下載:http://struts. apache.org/docs/version-notes-2326.html。

4. Oracle公司發(fā)布了一個安全公告(alert-cve-2016-0636-2949497),用于修補Jave se Hotspot子組件中存在的一個安全漏洞,攻擊者可以利用這個漏洞遠程破壞用戶系統(tǒng)的保密性、完整性和可用性。漏洞影響Jave SE 8u74、8u73、7u97版本,廠商已經(jīng)針對該漏洞發(fā)布了補丁程序,受影響的用戶應(yīng)該盡快更新到最新版本。補丁信息請參見:http:// www.oracle.com/technetwork/java/javase/ downloads/index.html。

5. 蘋果公司的MAC OS X系統(tǒng)由于其封閉性及嚴格的權(quán)限控制被認為是相對安全的操作系統(tǒng)。最近OS X EI Capitan 10.11.4之前的系統(tǒng)版本中被發(fā)現(xiàn)存在一個安全漏洞,攻擊者利用該漏洞可以繞過蘋果系統(tǒng)最新的SIP(System Integrity Protection)安全機制以root的身份在系統(tǒng)中執(zhí)行任意代碼。一旦惡意的代碼被寫入系統(tǒng)的核心部位,SIP機制會將這些惡意代碼當作系統(tǒng)核心代碼保護而限制用戶對病毒的清除,這可能導(dǎo)致病毒除長期存在系統(tǒng)中。目前蘋果公司已在最新的OS X EI Capitan 10.11.4版本中修補了該漏洞,使用MAC OS X系統(tǒng)的用戶應(yīng)該盡快更新到最新版本。

(作者單位為中國教育和科研計算機網(wǎng)應(yīng)急響應(yīng)組)

猜你喜歡
用戶系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
主站蜘蛛池模板: 久久semm亚洲国产| 国产女人在线| 久久久国产精品无码专区| 国产成人精品高清不卡在线| 久久香蕉国产线| 麻豆国产精品一二三在线观看| 国产女人水多毛片18| 亚洲视频影院| 久久99精品久久久久久不卡| 亚洲福利片无码最新在线播放| 18禁高潮出水呻吟娇喘蜜芽| 色首页AV在线| 黄色污网站在线观看| 国产成人区在线观看视频| 亚洲AV无码精品无码久久蜜桃| 国产一区二区三区在线观看视频| 国产91丝袜在线播放动漫| 精品五夜婷香蕉国产线看观看| 久久先锋资源| 欧美国产综合色视频| 视频在线观看一区二区| 国产美女视频黄a视频全免费网站| 国产人人干| 国产浮力第一页永久地址| 在线免费不卡视频| 国产成人a毛片在线| 久久精品电影| 国产欧美精品一区二区| 亚洲有无码中文网| 99久久精彩视频| 欧美高清三区| 久久伊人色| 亚洲AV无码久久精品色欲 | 国产区免费精品视频| 香蕉精品在线| 在线播放国产一区| 91久久夜色精品国产网站| 成人永久免费A∨一级在线播放| 成人国产免费| 国国产a国产片免费麻豆| 国产一区二区三区夜色| аⅴ资源中文在线天堂| 国产99欧美精品久久精品久久| 欧美在线视频a| 日韩精品中文字幕一区三区| 成人字幕网视频在线观看| 老司机久久精品视频| 国产成人精品日本亚洲| 最新国语自产精品视频在| 午夜福利在线观看成人| 亚洲一区第一页| 国产综合无码一区二区色蜜蜜| 亚洲精品国产首次亮相| 欧美成人日韩| 狠狠色丁香婷婷| 婷婷亚洲视频| 国产jizzjizz视频| 高潮爽到爆的喷水女主播视频 | 国产18在线| 青草视频在线观看国产| 老司机精品99在线播放| 亚洲国产高清精品线久久| 亚洲欧美不卡中文字幕| 九九热免费在线视频| 亚洲天堂日韩在线| 亚洲精品第一页不卡| 亚洲国产综合精品一区| 国产精品页| 欧美精品成人| 亚洲第一区在线| 99热这里只有免费国产精品 | 亚洲国产成人综合精品2020 | 91免费国产在线观看尤物| 国产精品女熟高潮视频| 精品久久久久久久久久久| 麻豆精品国产自产在线| 国产成人你懂的在线观看| 亚洲综合欧美在线一区在线播放| 美女亚洲一区| 国产高清无码麻豆精品| 乱人伦99久久| 尤物午夜福利视频|