999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

6月發(fā)現(xiàn)規(guī)模達百萬級的僵尸網(wǎng)絡

2017-09-03 10:21:22鄭先偉
中國教育網(wǎng)絡 2017年7期
關鍵詞:系統(tǒng)

文/鄭先偉

6月發(fā)現(xiàn)規(guī)模達百萬級的僵尸網(wǎng)絡

文/鄭先偉

6月教育網(wǎng)運行正常,未發(fā)現(xiàn)影響嚴重的安全事件。隨著高考的結束,一年一度的高招工作開始了,這期間高校的網(wǎng)站是考生及家長的訪問熱點,同時也是攻擊者的首選攻擊目標,因此近期學校網(wǎng)站被攻擊的風險會大大提升,學校管理員應該加強對校園網(wǎng)的安全監(jiān)管和巡查,保證各類網(wǎng)站不被入侵篡改,為廣大考生提供一個良好的網(wǎng)絡訪問環(huán)境。

近期一個由暗云III木馬病毒構建的大規(guī)模僵尸網(wǎng)絡被安全廠商發(fā)現(xiàn),該僵尸網(wǎng)絡的規(guī)模達百萬級。暗云系列木馬病毒是迄今國內(nèi)檢測到技術最為復雜的木馬后門病毒之一。該木馬通過網(wǎng)絡下載傳播(游戲下載器、游戲外掛等)。病毒感染系統(tǒng)后會修改硬盤的引導分區(qū),將病毒寫入MBR主引導區(qū)。木馬每次隨系統(tǒng)引導啟動,從網(wǎng)絡下載有效載荷和指令后在內(nèi)存中運行,不會在操作系統(tǒng)里留存病毒文件。由于木馬只在內(nèi)存里運行且病毒文件寫在引導分區(qū)里,給病毒的檢測和查殺帶來了一定的難度。此次之所以被反病毒廠商發(fā)現(xiàn)是因為該木馬操控的僵尸網(wǎng)絡在五月下旬發(fā)動過兩次大規(guī)模的DDOS攻擊,安全廠商在分析攻擊流量時發(fā)現(xiàn)這些攻擊流量均是由真實的主機發(fā)起的,追蹤這些攻擊主機后才發(fā)現(xiàn)存在這個木馬病毒。我們在對該病毒的一些網(wǎng)絡特征分析后發(fā)現(xiàn)高校網(wǎng)絡內(nèi)也存在一批被該木馬病毒控制的主機,不過數(shù)量上并不是特別的多。

1. 微軟6月的例行安全修補公告中披露了兩個高危漏洞,Windows LNK文件遠程代碼執(zhí)行漏洞(CVE-2017-8464)和Windows搜索遠程命令執(zhí)行漏洞(CVE-2017-8543)。這兩個漏洞都可以用來進行蠕蟲傳播,并且目前這兩個漏洞都已經(jīng)出現(xiàn)被利用的跡象。Windows LNK文件遠程代碼執(zhí)行漏洞影響除Windows XP外的全線Windows產(chǎn)品(包括Windows Vista、Windows8及 8.1、Window 7、Windows 10、Windows Server 2003、Windows Server 2008、Windows Server 2012及Windows Server 2016)。攻擊者可以通過U盤、郵件附件及文件共享等方式向用戶發(fā)送包含惡意LNK及其對應的二進制惡意程序,當用戶在有漏洞的Windows系統(tǒng)中瀏覽或預覽該惡意LNK文件就可能導致惡意程序被自動運行。Windows搜索遠程代碼執(zhí)行漏洞影響Windows全線產(chǎn)品(包括Windows XP、Windows Vista、Windows 8及 8.1、Window 7、Windows 10、Windows Server 2003、Windows Server 2008、Windows Server 2012及Windows Server 2016)。攻擊者可以向Windows Search服務發(fā)送特定格式的SMB協(xié)議消息就可能觸發(fā)該漏洞,成功利用該漏洞攻擊者以系統(tǒng)權限在系統(tǒng)上執(zhí)行任意命令。微軟已經(jīng)針對上述兩個漏洞發(fā)布了補丁程序,還在支持范圍的操作系統(tǒng)版本可以通過系統(tǒng)的Update功能自動安裝相應補丁。為了避免漏洞被蠕蟲病毒利用,微軟為已經(jīng)停止服務的操作系統(tǒng)(包括Windows XP、Windows Vista、 Windows 8及Windows Server 2003)也發(fā)布了補丁程序,不過這些系統(tǒng)無法使用自動更新安裝補丁,只能手動下載相應補丁安裝。補丁的下載地址:https://support. microsoft.com/zh-cn/help/4025687/microsoftsecurity-advisory-4025685-guidance-forolder-platforms。

2. Weblogic Server是Oracle公司開發(fā)的一套WEB解決方案,主要是由JAVA程序開發(fā)。之前JAVA 反序列化漏洞(CVE-2015-4852)被曝出來時,Oracle公司為Weblogic開了專門針對該漏洞的補丁程序。不過最近有安全公司發(fā)現(xiàn)Oracle公司開發(fā)的該補丁是通過黑名單機制來修補的,而之前補丁中的黑名單列表并不全面,通過一些不在黑名單中的反序列化調用仍然可以利用該漏洞。漏洞影響Oracle WebLogic Server 10.3.6.0、12.1.3.0、12.2.1.0、12.2.1.1及之前版本。目前廠商已經(jīng)針對該漏洞發(fā)布了新的補丁程序,建議使用Weblogic Server的管理員盡快安裝相應補丁程序。補丁的信息請參見:http:// www.oracle.com/technetwork/security-advisory/ cpujan2017-2881727.html。

(責編:高錦)

2017年5~6月安全投訴事件統(tǒng)計

安全提示

為防范感染暗云系列木馬病毒,建議用戶做到以下幾點:

1. 安裝有效的防病毒軟件,并保持病毒庫升級到最新;

2. 使用正版操作系統(tǒng),并及時更新補丁程序;3. 不隨便在網(wǎng)絡上下載程序運行,尤其是游戲外掛及插件等;

4. 定期備份系統(tǒng)中的重要文件;

5. 使用安全廠商提供的專殺工具定期檢查掃描。

(作者單位為中國教育和科研計算機網(wǎng)應急響應組)

猜你喜歡
系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
基于UG的發(fā)射箱自動化虛擬裝配系統(tǒng)開發(fā)
半沸制皂系統(tǒng)(下)
FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統(tǒng) 德行天下
PLC在多段調速系統(tǒng)中的應用
主站蜘蛛池模板: 青青青视频免费一区二区| 91麻豆精品国产高清在线| 国产精品区视频中文字幕| 日本免费一区视频| 亚洲无码A视频在线| 国产清纯在线一区二区WWW| 婷婷午夜影院| 国产精品部在线观看| 亚洲天堂.com| 一级毛片中文字幕| 国产成人高清精品免费| 国产精女同一区二区三区久| 国产精品女人呻吟在线观看| 久久99这里精品8国产| 韩国自拍偷自拍亚洲精品| 亚洲欧美日韩中文字幕在线| 高清精品美女在线播放| 国产玖玖玖精品视频| 久久国产精品娇妻素人| av午夜福利一片免费看| 欧美在线一二区| 亚洲精品在线观看91| 亚洲人成影视在线观看| 国产亚洲精品97AA片在线播放| 欧美视频在线播放观看免费福利资源| 99er精品视频| 国产成人亚洲日韩欧美电影| 婷婷综合亚洲| 中文字幕一区二区视频| 欧美日本在线观看| 福利在线免费视频| 91九色视频网| 亚洲天堂免费| 亚洲综合中文字幕国产精品欧美 | 亚洲国产成熟视频在线多多| 亚洲资源站av无码网址| 国产成人免费视频精品一区二区| 青青青视频免费一区二区| 高清色本在线www| 黄色三级毛片网站| 三级毛片在线播放| 成人一级免费视频| 精品三级网站| 国产欧美在线观看精品一区污| 2020国产精品视频| 国产一二三区视频| 九九视频在线免费观看| 亚洲嫩模喷白浆| 波多野结衣在线se| 波多野结衣一级毛片| 国产精品专区第1页| 国产凹凸一区在线观看视频| 日韩AV无码免费一二三区| 热re99久久精品国99热| 中文字幕亚洲精品2页| 亚洲AⅤ永久无码精品毛片| 免费又黄又爽又猛大片午夜| 毛片在线看网站| 1769国产精品视频免费观看| 国产精品偷伦视频免费观看国产 | 99视频只有精品| 久久国产拍爱| 制服丝袜在线视频香蕉| 日本伊人色综合网| 国产美女在线观看| 亚洲第一福利视频导航| 午夜无码一区二区三区在线app| 99re在线视频观看| 亚洲精品国产成人7777| 免费一级毛片完整版在线看| 亚洲天堂网在线视频| 色综合天天综合中文网| 亚洲手机在线| 国产成人无码久久久久毛片| 欧美成人一级| 熟女成人国产精品视频| 91热爆在线| 亚洲天堂.com| 国产91丝袜| 成人国内精品久久久久影院| 欧美成人怡春院在线激情| 一本大道香蕉高清久久|