999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

釣魚事件有抬頭趨勢

2010-02-01 10:43:40鄭先偉
中國教育網(wǎng)絡(luò) 2010年12期
關(guān)鍵詞:程序用戶系統(tǒng)

文/鄭先偉

11月教育網(wǎng)網(wǎng)絡(luò)運行正常,無重大安全事件發(fā)生。11月3日,由于騰訊和奇虎360公司的商業(yè)競爭升級導致騰訊宣布將在裝有360軟件的電腦上停止運行QQ軟件,以此逼迫用戶作出二選一的選擇。這一舉措在網(wǎng)上引起軒然大波,用戶紛紛表達了自己的觀點,形成了支持騰訊和支持360的兩大陣營。在這里我們不對誰是誰非作出評價,但是我們要提醒用戶,不管選擇支持哪一家,也不管用的是免費還是收費的殺毒軟件,請一定保證您系統(tǒng)上隨時有一款殺毒軟件在有效工作著。

近期安全事件的投訴種類沒有特別大的變化。從數(shù)量上網(wǎng)絡(luò)欺詐(釣魚)依然有抬頭的趨勢。

2010年10月~2010年11月教育網(wǎng)安全投訴事件統(tǒng)計

病毒與木馬

近期沒有新增影響特別嚴重的病毒木馬。值得一提的是近期媒體上頻頻提到的手機僵尸病毒。這類僵尸病毒主要感染手機的智能操作系統(tǒng),通過網(wǎng)絡(luò)下載進行傳播。一旦感染手機系統(tǒng)后就會自動向手機通訊簿里的所有用戶發(fā)送帶有病毒鏈接的欺詐短信。如果收到短信的用戶相信了短信的內(nèi)容并點擊了鏈接下載運行了程序就會被感染。病毒感染手機系統(tǒng)后會在上面預(yù)留控制后門,使得攻擊者可以遠程控制你的手機進行短信發(fā)送、上傳文件等操作。目前這類病毒傳播主要通過欺詐短信,還不能主動感染手機系統(tǒng)(需要用戶點擊下載病毒程序運行才會感染),因此它更像是一種木馬病毒而不是一種蠕蟲病毒。但是隨著智能手機以及手機上網(wǎng)功能的普及,利用手機操作系統(tǒng)漏洞進行主動傳播的蠕蟲病毒隨時可能會出現(xiàn)。

近期新增嚴重漏洞評述

近期網(wǎng)絡(luò)上爆出多個高危的0day漏洞,需要引起用戶關(guān)注。10月26日Mozilla公司的Firefox瀏覽器被爆出一個0day漏洞并開始在網(wǎng)絡(luò)上被利用,隨后Mozilla公司啟用了快速響應(yīng)機制在10月28日的時候就發(fā)布新的版本(3.6.12)修補這個漏洞,用戶應(yīng)該盡快升級到最新版本。

10月28日Adobe公司flash player軟件和Pdf Reader/Acrobat軟件被爆出存在0day漏洞并開始在網(wǎng)絡(luò)上被利用。Adobe公司在11月9日和11月17日分別發(fā)布了針對flash player和Adobe Reader/Acrobat軟件的補丁程序,用戶應(yīng)該盡快下載相應(yīng)的補丁程序。

11月3日微軟IE瀏覽器被爆出存在0day漏洞并開始被利用,11月15日Real Network公司的Realplayer媒體播放軟件被爆出存在0day漏洞,到筆者截稿時上述兩個漏洞還未發(fā)布相應(yīng)的補丁程序。對于這些暫時沒有補丁程序可打的0day漏洞,用戶可以啟用Windows系統(tǒng)DEP數(shù)據(jù)保護功能來阻擋攻擊,DEP功能雖然不能百分百

地抵擋針對漏洞的攻擊,但是可以有效地增加漏洞的利用難度。在高版本的Windows操作系統(tǒng)和軟件(如Vista、Win7和IE8等)中DEP數(shù)據(jù)保護功能是默認啟用的,而在低版本的系統(tǒng)和軟件(如WinXP和IE6、IE7等)中這個功能則需用戶手動啟動(啟動辦法請參見后文中漏洞的臨時解決辦法)。

以下是近期需要我們用戶特別關(guān)注的漏洞:微軟IE瀏覽器CSS標簽遠程代碼執(zhí)行漏洞

影響軟件:

IE6 ,IE7,IE8

漏洞信息:

IE在處理網(wǎng)頁中的特定樣式標簽時存在漏洞,漏洞導致攻擊者可以修改內(nèi)存中會被調(diào)用的虛表指針,通過精心構(gòu)造,內(nèi)存中的數(shù)據(jù)有可能利用此漏洞執(zhí)行任意指令。遠程攻擊者可以利用此漏洞誘使用戶訪問惡意網(wǎng)頁在用戶系統(tǒng)上執(zhí)行任意指令,成功的攻擊將使攻擊者完全控制受影響的系統(tǒng)。

漏洞危害:

漏洞可以利用來進行網(wǎng)頁掛馬攻擊。目前該漏洞正在網(wǎng)絡(luò)上被積極地利用。漏洞在WinXP系統(tǒng)下的IE 6和IE 7上的成功率非常高,攻擊IE 8可能導致該瀏覽器崩潰。啟用DEP保護機制的系統(tǒng)(vista、Win7)可以有效阻擋此攻擊。

解決辦法:

目前廠商針對該漏洞發(fā)布了緊急安全通告,但是還未發(fā)布補丁程序,建議用戶隨時關(guān)注廠商的動態(tài):

http://www.microsoft.com/china/technet/security/advisory/2458511.mspx

在沒有補丁程序之前,用戶可以使用以下辦法來降低風險:

第一,針對IE 7瀏覽器,手動打開DEP保護,方法如下:

1. 在 Internet Explorer 中,單擊“工具”,單擊“Internet 選項”,然后單擊“高級”。

2. 單擊“啟用內(nèi)存保護”以幫助減少聯(lián)機攻擊。

第二,開啟系統(tǒng)全局DEP保護(僅適用于WinXP),方法如下:

1.點擊開始菜單的“運行”,輸入“sysdm.cpl”,點擊“確定”。

2.程序運行以后,點擊“高級”分頁,然后點擊“性能”分欄中的“設(shè)置”按鈕。選擇“數(shù) 據(jù)執(zhí)行保護”分頁,選擇“除所選之外,為所有程序和服務(wù)啟用數(shù)據(jù)執(zhí)行保護”。然后點擊下面的“確定”按鈕。

3. 重新啟動系統(tǒng)。

需要提醒用戶注意的是,WinXP系統(tǒng)下啟用全局EDP保護后,可能導致一些第三方的程序不兼容,出現(xiàn)自動退出運行的現(xiàn)象。

猜你喜歡
程序用戶系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
試論我國未決羈押程序的立法完善
“程序猿”的生活什么樣
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
英國與歐盟正式啟動“離婚”程序程序
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 美女被躁出白浆视频播放| 女人18毛片一级毛片在线| 欧美va亚洲va香蕉在线| 91福利一区二区三区| 日韩免费视频播播| 亚洲三级色| 国产高清毛片| 中文字幕亚洲乱码熟女1区2区| 亚州AV秘 一区二区三区| 日韩中文字幕亚洲无线码| 国产精品成人一区二区不卡| 亚卅精品无码久久毛片乌克兰| 91偷拍一区| 欧美一级一级做性视频| 毛片手机在线看| 国产特一级毛片| 国产激情第一页| 天天综合网亚洲网站| 54pao国产成人免费视频 | 99久久国产综合精品2020| 99久久国产自偷自偷免费一区| 一级毛片免费观看久| 白丝美女办公室高潮喷水视频| 国产在线八区| 成年看免费观看视频拍拍| 青青草原偷拍视频| 五月天福利视频| 色欲综合久久中文字幕网| 少妇精品在线| 在线观看国产精美视频| 亚洲激情99| 亚洲男人的天堂久久精品| 欧美中文字幕第一页线路一| 欧美国产综合色视频| 在线免费看黄的网站| 亚洲熟女偷拍| 国产一区二区三区精品久久呦| 真实国产乱子伦视频| 2021国产在线视频| 欧美丝袜高跟鞋一区二区| 国产日韩欧美黄色片免费观看| 浮力影院国产第一页| 国产第一页屁屁影院| 日韩精品无码不卡无码| 国产福利免费视频| 亚洲成aⅴ人在线观看| 国产九九精品视频| 国产精品第一区在线观看| 国产成人91精品免费网址在线 | 国产自在线播放| 国产精品福利一区二区久久| 亚洲啪啪网| 强乱中文字幕在线播放不卡| 成色7777精品在线| 精品伊人久久久香线蕉| 国产精品专区第1页| 午夜国产在线观看| 色首页AV在线| 中文字幕不卡免费高清视频| 国产导航在线| 真实国产乱子伦高清| 国产高清无码第一十页在线观看| 99视频精品全国免费品| 四虎国产成人免费观看| 色屁屁一区二区三区视频国产| 国产成人一二三| 国产精品99久久久久久董美香| 国产精品尤物在线| 99精品伊人久久久大香线蕉| 日韩国产综合精选| 精品少妇人妻av无码久久| 久久久精品久久久久三级| 成人小视频网| 久久精品国产亚洲麻豆| 国产成人亚洲欧美激情| 97国产一区二区精品久久呦| 乱人伦中文视频在线观看免费| 色吊丝av中文字幕| 国产区福利小视频在线观看尤物| 亚洲一区二区黄色| 1级黄色毛片| 九九热视频在线免费观看|