999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Duqu蠕蟲在潛伏

2011-11-09 13:43:50鄭先偉
中國教育網絡 2011年12期
關鍵詞:程序用戶服務

文/鄭先偉

Duqu蠕蟲在潛伏

文/鄭先偉

竊取特定文件的Duqu蠕蟲

11月教育網整體運行正常,未發生重大的安全事件。該月的安全投訴事件基本與前幾個月持平,網頁掛馬數量繼續減少。

11月需要關注的病毒是Duqu蠕蟲。Symantec公司最先宣布發現這個病毒,并為其命名為Duqu。

Duqu是一種類似于Stuxnet蠕蟲(攻擊過伊朗核電站的蠕蟲)的木馬病毒程序,它感染系統后會竊取某些特定格式的文件(如工業設計圖紙),同時還會記錄擊鍵,并將這些竊取的信息加密偽裝成圖片文件發還給攻擊者,Duqu木馬病毒會利用多種系統漏洞進行攻擊,其中包括一個Windows內核中的0day漏洞。

目前這種木馬還不會主動傳播,僅依靠社會工程學的方式進行傳播,在國外已經有多家公司被發現感染這種木馬,不過在國內暫時還未傳出有被感染的報道。由于病毒本身還處于靜默狀態,所以實際感染的情況還需要進一步關注,用戶應該加強防范。

2011年10月~2011年11月教育網安全投訴事件統計

近期新增嚴重漏洞評述

微軟11月份發布4個安全公告,其中1個為嚴重等級,2個為重要等級,1個為中等,其中,Windows TCP/IP引用計數溢出漏洞(MS11-083)為嚴重等級,攻擊者可通過發送一系列特制UDP報文到系統已關閉的端口來利用該漏洞,成功利用該漏洞攻擊者可以控制受影響系統。用戶應該盡快更新相應的補丁程序。

除微軟公司外,其他一些第三方軟件公司也發布了最新版本的軟件以修補舊版本中的安全漏洞,如Mozilla公司的Firefox瀏覽器、Google公司的Chrome瀏覽器、Adobe公司的PDF Reader/Acrobat和Flash Player軟件等,用戶應該使用軟件自帶的更新功能盡快更新到最新版本。

Microsoft Windows內核Word文件處理遠程代碼執行漏洞(0day)

1. 影響系統:Windows XP,Windows 2003,Windows 2008,Windows 7。

2. 漏洞信息:Windows內核存在一個安全問題,允許攻擊者以內核上下文執行任意代碼。攻擊者可以引誘用戶打開包含惡意攻擊代碼的Word文檔。當這個Word文件打開時,惡意代碼會被執行。

3. 漏洞危害:攻擊者可以通過網頁、電子郵件附件或者社會工程學的方式引誘用戶打開包含惡意攻擊程序的Word文檔。通過此漏洞,攻擊者可以在用戶系統上執行任意命令。目前Duqu蠕蟲正在利用該漏洞。

4. 解決辦法:目前微軟還未針對該漏洞發布補丁程序,用戶應隨時關注廠商的動態:http://www.microsoft.com/。

在沒有補丁程序前,用戶應該謹慎打開那些來歷不明的Word文檔,尤其是存在于電子郵件附件中的文檔。

ISC BIND 9遞歸查詢遠程拒絕服務漏洞(0day)

1. 影響系統:ISC BIND 9所有版本。

2. 漏洞信息:ISC的BIND程序是目前互聯網上使用最為廣泛的DNS服務程序。最近BIND軟件被爆出存在一個拒絕服務攻擊漏洞,在某種特定情況下使用 BIND 9 軟件的遞歸查詢服務器會緩存一個無效域名解析記錄,當客戶端對這一記錄查詢時,遞歸查詢服務器會在緩存中查找到這一記錄并應答。由于程序存在Bug,之后的服務進程會發生崩潰,造成服務中斷。

3. 漏洞危害:這個漏洞影響所有版本的BIND9軟件,不過只在服務器提供遞歸查詢服務時才可能被激發。攻擊者可以偽造特定的DNS查詢請求來利用該漏洞,受漏洞影響的BIND9遞歸服務器應答時會在日志中記錄query.c錯誤信息:“INSIST(!dns_rdataset_isassociated(sigrdatase t))”之后發生崩潰,造成服務中斷。由于這個漏洞屬于程序Bug,目前具體的原因還不清晰,因此未發現明顯的攻擊行為。

4. 解決辦法:目前廠商已經針對這個漏洞發布安全通告,但是還沒有提供補丁或者升級程序。我們建議管理員隨時關注廠商的主頁以獲取最新版本:http://www.isc.org/。

(作者單位為中國教育和科研計算機網應急響應組)

安全提示

鑒于近期安全風險,D N S管理員應該:

1. 隨時關注軟件廠商的動態,有了補丁或新版本應該及時更新;

2. 如果條件允許,主域名解析服務和遞歸查詢服務應該分別使用單獨的服務器;

3. 對于提供遞歸查詢服務的域名服務器,應該將遞歸解析的服務范圍限制在特定的IP地址段內。

猜你喜歡
程序用戶服務
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
“程序猿”的生活什么樣
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 乱人伦99久久| 成年女人a毛片免费视频| 2021国产精品自产拍在线| 伊人久久大线影院首页| 国产手机在线小视频免费观看| 亚洲综合久久成人AV| 亚洲精品欧美日本中文字幕| 亚洲一级毛片在线观| 国产精品网址在线观看你懂的| 亚洲成av人无码综合在线观看| 亚洲网综合| 久久鸭综合久久国产| 欧美日一级片| 亚洲熟女中文字幕男人总站| 久久精品无码一区二区日韩免费| 国产幂在线无码精品| 久久久久青草线综合超碰| 91在线精品免费免费播放| 青青草原国产av福利网站| 久久久波多野结衣av一区二区| 98精品全国免费观看视频| 激情综合网址| 美女国产在线| 亚洲中文字幕精品| 久久亚洲综合伊人| 激情爆乳一区二区| 日韩天堂在线观看| 91亚洲视频下载| 久久精品波多野结衣| 18禁黄无遮挡网站| 国产成年无码AⅤ片在线| 九色视频最新网址| 国产剧情伊人| 国产精品男人的天堂| 成年片色大黄全免费网站久久| 中文字幕66页| 丝袜无码一区二区三区| 一级黄色欧美| 亚洲无码91视频| 噜噜噜综合亚洲| 国产av一码二码三码无码| 日本久久网站| 亚洲人人视频| 91在线精品麻豆欧美在线| 日韩av电影一区二区三区四区| 国产精品lululu在线观看| 欧美日韩国产成人在线观看| 亚洲清纯自偷自拍另类专区| 亚洲另类色| 亚卅精品无码久久毛片乌克兰| 国产欧美在线视频免费| 国产又黄又硬又粗| 亚洲六月丁香六月婷婷蜜芽| www.亚洲国产| 欧美福利在线播放| 国产欧美日韩综合一区在线播放| 国产精品久久久久久久久| 国产精品香蕉在线观看不卡| 国产女人18毛片水真多1| 首页亚洲国产丝袜长腿综合| 国产麻豆福利av在线播放| 在线观看视频99| 精品乱码久久久久久久| 在线观看的黄网| 亚洲va精品中文字幕| 黄色一级视频欧美| 手机看片1024久久精品你懂的| 国产精品午夜福利麻豆| 色综合激情网| 91口爆吞精国产对白第三集| 国产乱人伦偷精品视频AAA| 久久国产精品麻豆系列| 色婷婷电影网| 亚洲最大看欧美片网站地址| 免费毛片a| 无码精油按摩潮喷在线播放| 波多野结衣二区| 一区二区偷拍美女撒尿视频| 国产99视频免费精品是看6| 人妻无码中文字幕第一区| 亚洲综合精品香蕉久久网| 国产一级在线观看www色|