999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

教育網內需防范高發(fā)郵件釣魚攻擊

2018-11-08 10:05:32鄭先偉
中國教育網絡 2018年10期
關鍵詞:按鈕用戶

文/鄭先偉

近期通過郵件系統(tǒng)發(fā)送欺詐郵件騙取用戶賬戶名和密碼的釣魚攻擊數量在教育網內有增加趨勢。這些釣魚郵件的內容往往非常簡單,僅包含一句“當前信息無法顯示”和一個“點擊這里顯示全部內容”的按鈕。如果用戶點擊這個按鈕,就會轉跳到一個仿冒的郵箱登錄界面上要求用戶輸入用戶名和密碼來登錄郵箱,一旦用戶輸入賬號和密碼,相關信息就會自動被發(fā)送給遠端服務器上的攻擊程序,攻擊程序隨后會用被釣魚成功的用戶賬號登錄真的郵件系統(tǒng),并以郵件回復的模式向郵箱里的聯系人發(fā)送包含上述釣魚內容的欺詐郵件,以達到進一步傳播的效果。由于大部分的釣魚郵件都是以回復原始郵件的形式發(fā)送的,因此對用戶的欺騙性很高,用戶往往認為是系統(tǒng)的原因導致信息顯示不全而去點擊了按鈕并輸入了賬號和密碼,導致類似的郵件在學校的郵件服務器里快速擴散。這類郵件釣魚攻擊并沒有直接利用系統(tǒng)或程序的漏洞,因此沒有補丁程序可打,需要學校加大宣傳力度提高用戶的安全意識來防范。

高招期間,與網站有關的安全事件數量呈增多趨勢。

近期沒有新增需要關注的木馬病毒。

近期新增嚴重漏洞評述∶

2018年8~9月安全投訴事件統(tǒng)計

1.微軟9月的例行安全公告修復了其多款產品存在的192個安全漏洞。受影響的產品包括Windows 10 v1803 and Server 2016(30個)、Windows 10 v1709(27個)、Windows 10 v1703(26個)、Windows 8.1 and Windows Server2012 R2(23個)、Windows Server 2012(20個)、Windows 7 and Windows Server 2008R2(19個)、Windows Server 2008(18個)、Internet Explorer(6 個)、Microsoft Edge(15 個)和Microsoft Office(8個)。其中Windows遠程代碼執(zhí)行漏洞(CVE-2018-8475)和Scripting Engine內存破壞漏洞(CVE-2018-8457)需要特別關注,這兩個漏洞可以引誘用戶訪問特定的文件來遠程執(zhí)行任意代碼。建議用戶盡快使用系統(tǒng)自帶的更新功能進行更新。

2.Adobe公司9月發(fā)布了一個安全公告(APSB18-34)用于披露和修補Adobe Acrobat/Reader軟件中存在的7個安全漏洞,其中1個屬于遠程代碼執(zhí)行漏洞,另外6個漏洞則可能導致敏感信息泄漏。攻擊者可以引誘用戶打開定制的PDF文檔,就可能以當前用戶的權限在系統(tǒng)上執(zhí)行任意命令。Adobe已經在最新版的Acrobat/Reader里修補了這些漏洞,用戶可以使用Acrobat/Reader軟件的自動更新功能進行更新,也可以在官方網站上下載最新版的軟件進行安裝。漏洞和版本更新的詳細信息請參見:https∶//helpx.adobe.com/security/products/acrobat/apsb18-34.html

3.BIND軟件是目前互聯網上使用最為廣泛的DNS服務軟件。BIND軟件為了對使用動態(tài)DNS(DDNS)更新區(qū)域中的記錄提供細粒度控制能力,提供了一個名為update-policy的功能。該功能可以配置各種規(guī)則來限制客戶端可以執(zhí)行的更新類型,具體取決于發(fā)送更新請求時使用的密鑰。不幸的是該功能在實現上存在安全繞過漏洞,遠程攻擊者可利用該漏洞執(zhí)行未授權的操作。ISC已經發(fā)布了新的BIND版本來修正該漏洞,建議DNS管理員盡快更新自己的BIND版本。

4.Cisco Umbrella是思科公司的安全云解決方案,多用于無線局域網的安全前端。Cisco Umbrella API 接口中存在授權問題漏洞,該漏洞源于接口的身份驗證配置不充分。攻擊者可利用該漏洞查看并修改多個組織的數據。目前思科已經針對該漏洞發(fā)布了補丁程序,建議使用了該安全網關的管理員盡快對相關服務進行升級。

安全提示

針對近期高發(fā)的郵件釣魚攻擊,學校的郵件服務管理員應隨時關注相關攻擊的動態(tài),并采取一定的措施來進行防范,包括:

1.整理釣魚郵件的特征(例如郵件中包含綠色的按鈕等),并向用戶發(fā)送提醒郵件,提醒用戶不要輕易上當。

2.如果技術力量允許,可以分析釣魚郵件的傳播機理,采取技術措施阻斷釣魚郵件的傳播。如:在校園網出口阻斷對仿冒郵件系統(tǒng)的IP連接。在郵件服務器上禁止自動程序的IP登陸郵箱發(fā)送釣魚郵件。

3.監(jiān)控郵件服務器上用戶的使用狀態(tài),對于那些已經在轉發(fā)釣魚郵件的賬號進行臨時封禁,并提示用戶修改密碼。

猜你喜歡
按鈕用戶
這些按鈕能隨便按嗎?
哪個是門鈴真正的按鈕
當你面前有個按鈕
死循環(huán)
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
內心不能碰的按鈕
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 国产在线97| 国产在线视频导航| 特级毛片8级毛片免费观看| 亚洲精品在线观看91| 久久中文字幕2021精品| 亚洲熟妇AV日韩熟妇在线| 国产第一页免费浮力影院| 亚洲国产成人精品青青草原| 久久精品嫩草研究院| 日本人妻丰满熟妇区| 亚洲av成人无码网站在线观看| 国产第二十一页| 美女扒开下面流白浆在线试听| 午夜性刺激在线观看免费| 国产免费久久精品44| 真实国产乱子伦视频| 无码精品一区二区久久久| 亚洲香蕉在线| 国产精品亚洲αv天堂无码| 国产黄网站在线观看| a级毛片网| 日本一区中文字幕最新在线| 婷五月综合| 欧美一级爱操视频| 激情综合网址| 东京热高清无码精品| 国产精品乱偷免费视频| 热思思久久免费视频| 成人亚洲国产| 狠狠做深爱婷婷久久一区| 亚洲色欲色欲www在线观看| 99r在线精品视频在线播放| 五月天久久综合国产一区二区| 一级片一区| 69视频国产| 欧洲熟妇精品视频| 国产青榴视频| 亚洲日韩精品欧美中文字幕| 成人午夜精品一级毛片| 免费看a级毛片| 国产凹凸一区在线观看视频| 国产成人精品免费视频大全五级| 国产呦视频免费视频在线观看| 成人国产精品网站在线看| 亚洲三级视频在线观看| 一级毛片免费观看不卡视频| 国产91在线|日本| 婷婷五月在线视频| Jizz国产色系免费| 手机在线看片不卡中文字幕| 国产一级毛片在线| 国内99精品激情视频精品| 制服丝袜在线视频香蕉| 亚洲一区二区三区香蕉| 伊人久综合| 日本免费精品| 亚洲色图欧美视频| 又黄又湿又爽的视频| 日本久久免费| 456亚洲人成高清在线| 亚洲二三区| AV不卡国产在线观看| 日韩小视频在线播放| 国产一区二区三区视频| 日韩欧美国产另类| 中文字幕无码电影| 亚洲—日韩aV在线| 国产毛片基地| 欧美无专区| 亚洲第一在线播放| 亚洲欧美成aⅴ人在线观看| 亚洲v日韩v欧美在线观看| 中国黄色一级视频| 一级爱做片免费观看久久| 色爽网免费视频| 91一级片| 夜夜操天天摸| 看国产一级毛片| 国产成年女人特黄特色大片免费| 久久国产亚洲偷自| 麻豆精品在线| 久久亚洲国产视频|