999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

域名解析服務故障已解除

2011-11-09 13:44:34鄭先偉
中國教育網(wǎng)絡 2011年5期
關鍵詞:用戶

文/鄭先偉

域名解析服務故障已解除

文/鄭先偉

4月,教育網(wǎng)運行正常,無重大安全事件發(fā)生,網(wǎng)絡安全投訴事件數(shù)量同比有所下降。

2011年3月~4月教育網(wǎng)安全投訴事件統(tǒng)計

從3月下旬開始有部分院校出現(xiàn)域名解析服務故障的問題,經(jīng)查是因為Bind 9軟件的某些特定版本針對DNSSEC查詢驗證機制有漏洞導致服務不正常。該漏洞之前就存在于BIND軟件中,但是一直未被激發(fā)。由于近期Verisign公司將其運營的.com域名的DS信息向根域名服務器進行發(fā)布,使得漏洞被激發(fā),導致國內的部分用戶無法正常解析.com的域名。目前官方已經(jīng)發(fā)布了補丁程序,有問題的域名解析服務器在更新版本后問題得到解決。

應對Flash軟件0day漏洞

Flash Player軟件的一個0day漏洞正在網(wǎng)絡上被利用來傳播木馬病毒。攻擊者將加載了有問題.swf文件的Word文檔放置在網(wǎng)頁或郵件的附件中引誘用戶打開。目前廠商針對該漏洞發(fā)布了補丁程序,各種殺毒軟件也能有效識別此類攻擊。用戶只需及時升級Flash軟件的補丁及更新病毒到最新版本,就能有效防止木馬病毒的感染。

近期新增嚴重漏洞評述

4月12日,微軟發(fā)布該月的例行安全公告。本次發(fā)布的公告數(shù)量創(chuàng)了年內的新高,達到17個之多(MS11-018至MS11-034),其中9個屬于嚴重級別,8個屬于重要級別。這些公告共修復了Windows操作系統(tǒng)、SMB客戶端和服務器、GDI+、DNS解析、JScript和VBScript腳本引擎、OpenType CFF驅動程序、MFC庫、MHTML、Office套件、IE瀏覽器、及.net組件中的64個安全漏洞,前段時間暴露出的IE瀏覽器0day漏洞(CVE-2011-1345)也在這次公告中得到了修補。基于這些漏洞帶來的風險,建議用戶盡快下載相應的補丁程序安裝。第三方軟件中B I N D軟件的漏洞需要引起管理員關注,BIND的 9.6-ESV-R3 及之前版本存在一個漏洞,漏洞存在于BIND軟件使用DNSSEC模式查詢驗證的過程中,如果有問題的BIND軟件開啟了DNSSEC查詢驗證功能(9.6.-ESV-R3版本默認開啟該功能),會導致根服務器對提供遞歸查詢服務的DNS提交的正常的普通(非DNSSEC,即查詢的CD位=0)查詢請求有50%的幾率返回SERVFAIL應答,其結果是用戶端的DNS解析請求會時好時壞。漏洞在BIND 9.6.-ESV-R3之后的版本中得到了修補,管理員只要更新版本就可消除此漏洞。

Adobe Flash Player‘SWF’文件遠程內存破壞漏洞

影響系統(tǒng):

Adobe Acrobat<=10.0.2;

Adobe Reader<=10.0.1;

Adobe Flash Player <=10.2.156.12;

Adobe Acrobat Professional<=10.0.2;

Adobe Acrobat Standard<=10.0.2。

漏洞信息:

Adobe Flash Player 10.2.153.1和之前版本(Adobe Flash Player 10.2.154.25和用于Chrome用戶的早期版本),Android下的Adobe Flash Player 10.2.156.12及早期版本,Windows和Macintosh操作系統(tǒng)下的Adobe Reader及Acrobat X (10.0.2)和Reader及Acrobat早期10.x和9.x版本提供的Authplay.dll組件存在嚴重安全漏洞。 攻擊者可以構造一個特制的.swf文件引誘用戶點擊來利用該漏洞,成功利用該漏洞可以遠程執(zhí)行任意命令。

漏洞危害:

攻擊者可構造特制的.swf文件,將其放置在網(wǎng)頁中、PDF文檔、Word文檔、Execl表格中來引誘用戶點擊,目前該漏洞正在網(wǎng)絡上被大規(guī)模利用。需要提醒的是這個漏洞與上個月提到Flash Player漏洞有相似之處,但是并非同一個漏洞。

解決辦法:

目前廠商已經(jīng)在最新版本的F l a s h Player中修補了此漏洞,用戶只需升級Flash軟件即可。

Adobe Reader/Acorbat軟件中此漏洞的攻擊難度非常高,因此這兩個軟件的補丁程序預計到6月份才會提供。

(作者單位為中國教育和科研計算機網(wǎng)應急響應組)

安全提示

鑒于近期的安全風險,用戶應該進行如下操作:

1. 及時更新系統(tǒng)補丁程序;

2. 及時升級病毒庫;

3. 使用軟件的自動更新功能或者手動升級系統(tǒng)中的Flash Player軟件;

4. 不訪問一些不受信任的網(wǎng)頁,尤其是通過電子郵件以及即時通訊軟件發(fā)送過來的網(wǎng)頁;

5. 不要直接打開郵件的附件,如果必須打開,請先保存到本地,用殺毒軟件查殺后再打開。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 丁香综合在线| 热思思久久免费视频| 亚洲永久色| 香蕉久久国产超碰青草| 欧美日韩国产一级| 欧洲一区二区三区无码| 日本人妻一区二区三区不卡影院| 国产爽妇精品| 久久精品视频亚洲| 久久精品这里只有精99品| 日韩人妻无码制服丝袜视频| 国产又粗又猛又爽视频| 不卡无码网| 国产成人1024精品| 久久精品只有这里有| 久久亚洲黄色视频| 国产欧美精品一区aⅴ影院| 国产欧美精品专区一区二区| 在线精品自拍| 亚洲国产成熟视频在线多多| 中文无码精品A∨在线观看不卡 | 中国一级特黄视频| 日韩大片免费观看视频播放| 国产小视频在线高清播放 | 国产乱子伦手机在线| 日韩视频精品在线| 欧美日韩国产一级| av免费在线观看美女叉开腿| 亚洲人成网站18禁动漫无码 | 精品伊人久久久久7777人| 国产精品偷伦视频免费观看国产| 亚洲国产成人久久77| 国产福利不卡视频| 欧美高清日韩| 国产va视频| 国产精品免费电影| 精品一区二区久久久久网站| 欧美午夜在线观看| 亚洲日韩久久综合中文字幕| 最新加勒比隔壁人妻| 国产大片喷水在线在线视频 | 99视频全部免费| 国产精品片在线观看手机版| 青青草国产免费国产| 亚洲天堂在线视频| 久久综合一个色综合网| 成人亚洲国产| 国产午夜小视频| 日本国产在线| 国产黄色免费看| 欧美午夜一区| 亚洲欧洲自拍拍偷午夜色| 午夜国产大片免费观看| 国产精品欧美亚洲韩国日本不卡| 四虎国产在线观看| 国产精品入口麻豆| 国产亚洲精久久久久久久91| 国产一级毛片网站| 亚洲色图欧美在线| 黄色一及毛片| 九九热这里只有国产精品| 亚洲福利视频一区二区| 日日噜噜夜夜狠狠视频| 国产精品美女自慰喷水| 一级看片免费视频| 久久熟女AV| 国产欧美专区在线观看| 老色鬼欧美精品| 国产精品v欧美| 国产精品深爱在线| 国产白浆在线观看| 国产成+人+综合+亚洲欧美| 久久综合一个色综合网| 国产网站一区二区三区| 漂亮人妻被中出中文字幕久久| 国产不卡在线看| 久久久亚洲国产美女国产盗摄| 97在线公开视频| 亚洲 欧美 偷自乱 图片| 亚洲第一黄片大全| 五月丁香伊人啪啪手机免费观看| 国产成人亚洲精品蜜芽影院|