精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

最近一周安全要聞回顧:微軟發(fā)通緝令 IBM關注犯罪

原創(chuàng)
安全 企業(yè)動態(tài)
安全報告方面,筆者和朋友們一起關注IBM ISS安全分公司發(fā)布的2008年安全報告。在本期回顧的最后,筆者將向大家介紹反病毒廠商F-secure的在線病毒測試,另外,還為朋友們準備了兩個值得一讀的推薦閱讀文章。

【51CTO.com 獨家特稿】本周(090209至090215)安全領域值得關注的新聞仍主要集中在漏洞攻擊和惡意軟件方面:微軟按時發(fā)布二月更新,但其修補的漏洞仍有較高的攻擊風險; Google Andorid手機操作系統(tǒng)的未修補漏洞對其用戶存在不小的威脅。

本周周末恰逢情人節(jié),經濟危機開始后久違的繁榮景象也讓網絡犯罪集團蠢蠢欲動,大肆發(fā)起網絡攻擊和擴散惡意軟件;另外,針對目前仍在瘋狂擴散的Confickr蠕蟲,微軟不但對其作者開出了巨額懸賞,也開始與美國主要ISP協(xié)作消除其影響。

安全報告方面,筆者和朋友們一起關注IBM ISS安全分公司發(fā)布的2008年安全報告。在本期回顧的最后,筆者將向大家介紹反病毒廠商F-secure的在線病毒測試,另外,還為朋友們準備了兩個值得一讀的推薦閱讀文章。

本周的信息安全威脅等級為中,利用微軟及Apple等廠商軟件漏洞發(fā)起的網絡攻擊威脅較高,請朋友們及時通過各廠商對應的官方站點升級,并開啟反病毒和防火墻軟件。
 
漏洞攻擊:微軟已修補漏洞仍存較大風險;Google Andorid手機系統(tǒng)未修補漏洞威脅顯著;

關注指數:高

本周二微軟按時發(fā)布了二月的例行更新,并修補了在微軟Windows操作系統(tǒng)、Office和其他應用服務器上存在的多個漏洞,相信很多朋友在周三當天或稍晚時候已經通過Windows Update或其他的漏洞管理工具應用,下載并應用了這些安全補丁程序。

但由于微軟本月修補的漏洞存在被黑客用于網絡攻擊的較大風險,用戶還應繼續(xù)對這些漏洞保持關注。根據來自多個媒體的消息,微軟與本月漏洞更新同期公布的漏洞利用列表(Exploitation Index)顯示,二月安全更新中包括的IE7 MS09-002安全更新和SQL Server MS09-004存在較高被黑客攻擊的風險。

其中,IE7 MS09-002漏洞被微軟認為是很容易制作漏洞應用的漏洞,按照過往的經驗來看,類似的漏洞常被用于制作通過合法或偽造的網站,對用戶進行惡意軟件傳播的網頁木馬,黑客還會通過網頁代碼加密、變形等技術使其存活相當長的一段時間,對沒有更新對應補丁的用戶威脅巨大。筆者建議用戶通過Windows Update、微軟官方升級站點或第三方補丁管理工具,下載并應有該更新程序,尤其是擁有較大規(guī)模內部網絡的企業(yè)用戶更應該注意此類漏洞的危險。

另外,SQL Server MS09-004漏洞已經有公開的漏洞利用程序,可以在正確登錄SQL Server后進行攻擊并獲得其所在系統(tǒng)的控制權,因此黑客會將該類漏洞用于初步入侵后的權限提升操作,或在大范圍內網中自動擴散的蠕蟲上配套使用,鑒于MS09-004漏洞的危險程度,筆者建議Web網站運營者和企業(yè)網絡管理員應盡快下載并應用該安全更新,并對現有的SQL Server設置權限控制,以免遭受各種基于此類漏洞攻擊的威脅。

廣受關注的Google Android手機操作系統(tǒng)本周再次發(fā)現新漏洞,根據eweek.com的消息,在本周華盛頓舉行的ShmooCon安全會議上,研究人員Chales Miller公開了其對Google Android手機操作系統(tǒng)的最新研究結果,由于Android使用了存在缺陷的PacketVideo的OpenCore媒體庫,作為瀏覽器的媒體播放插件,當用戶通過瀏覽器播放特定的MP3程序時,會產生緩沖區(qū)溢出并運行特定的代碼。黑客可以很容易通過一個特定制作的網站頁面和包含有攻擊代碼的MP3文件,對用戶實施攻擊。

Google一個發(fā)言人在稍后確認了該研究人員的結果,并稱移動運營商T-mobile將很快推出針對該漏洞的安全更新。不過根據后續(xù)的研究結果,這個新發(fā)現漏洞的威脅可能并不如想象中的高,因為OpenCore的媒體庫組件運行在自己的應用程序沙箱中,與Android瀏覽器的并不重合,因此該漏洞對用戶的使用和數據安全的威脅并不高。

筆者認為,Google Android作為一個功能強大,擴展性強的手機操作系統(tǒng),已經成為智能手機系統(tǒng)的新選擇,不少新推出的Netbook也選擇Android作為操作系統(tǒng)之一,針對Android的漏洞挖掘和攻擊顯然也將會進一步增加,安全業(yè)界可對相關領域投入更多的關注。

惡意軟件:黑客利用情人節(jié)廣泛散布惡意軟件;微軟致力于消滅Confickr蠕蟲;

關注指數:高

情人節(jié)不單是戀人們的節(jié)日,對網絡犯罪集團和黑客來說,情人節(jié)也是一個很好的惡意軟件和垃圾郵件攻擊機會。根據eweek.com的消息,專業(yè)的反垃圾郵件廠商Mashal稱,網絡犯罪集團早在半個月前就開始利用多個僵尸網絡,對用戶展開利用垃圾郵件和病毒相結合的情人節(jié)主題攻擊。大部分的垃圾郵件來自于名為Waledac的僵尸網絡,通常是采用電子賀卡的形式向用戶發(fā)送攜帶了惡意軟件的電子郵件,而名為Pushdo和其他較小的僵尸網絡也采用類似的手法對用戶發(fā)起攻擊。

自從去年九月著名的Storm蠕蟲停止活動之后,基于垃圾郵件加病毒的僵尸網絡活動進入了低潮期,去年圣誕節(jié)和今年情人節(jié)的垃圾郵件攻擊表明此類僵尸網絡再次活躍,并開始采用更具有迷惑性的社會工程方法來吸引用戶的注意力。筆者建議,用戶應盡量不要打開來源不明的電子郵件,尤其是特定節(jié)日或有特殊事件時,更應注意包含有可疑附件的電子郵件,使用反垃圾郵件工具或支持郵件客戶端的反病毒軟件會對防御此類攻擊有不錯的效果。

針對繼續(xù)在互聯(lián)網上瘋狂擴散的Confickr蠕蟲,本周微軟進一步加大了對抗的力度。根據eWeek.com的消息,為了從源頭上消滅Confickr蠕蟲的影響,微軟本周開出了25萬美元的懸賞,能夠提供與Confickr蠕蟲作者相關線索的人,查實后都將有機會獲得微軟的獎金。

另外微軟還和國際互聯(lián)網域名管理機構ICANN、互聯(lián)網服務提供商AOL、反病毒廠商Symantec和F-Secure,以及其他的安全和網絡相關廠商一道,組成了Confickr蠕蟲的防御聯(lián)盟,共同應對目前愈演愈烈的Confickr蠕蟲攻擊。從去年九月Storm蠕蟲的消滅過程來看,互聯(lián)網域名管理機構、互聯(lián)網服務商和安全廠商的密切配合,對防御和消除大規(guī)模的網絡攻擊效果顯著。

不過筆者也認為,安全和網絡廠商通力協(xié)作消除大規(guī)模網絡攻擊的做法,值得國內的政府部門、網絡和安全廠商借鑒。但Confickr蠕蟲的影響在短時間內仍將繼續(xù),微軟二月修補漏洞的攻擊風險較高,也可能進一步加劇Confickr蠕蟲的危害,用戶仍應及時使用廠商提供的安全更新程序,同時部署最新的反病毒和防火墻軟件。
 
安全報告: IBM稱應關注網絡犯罪經濟的度量;

關注指數:高

網絡犯罪已經成為近兩年來對用戶威脅最大的網絡威脅,其對用戶造成的影響和損失與日俱增,然而目前各安全廠商正在使用的威脅評級體系,卻明顯落后于網絡威脅的發(fā)展。在IBM的安全分公司ISS最新推出的2008年年度安全報告中,就建議安全業(yè)界應將網絡犯罪作為當前的威脅評級體系的新成分,因為目前用戶面臨的來自Web的漏洞及攻擊快速增長,現有的威脅評級體系已經不適應新形勢的發(fā)展,安全業(yè)界應重新定義威脅評級體系,并將新漏洞及攻擊方式被網絡犯罪利用的容易程度作為威脅評級的計算因素之一。

筆者認為,IBM ISS年度安全報告中,對現有的威脅評級體系提出的建議有較大的現實意義,傳統(tǒng)的通用弱點評價體系CVSS,只是根據某個特定漏洞的實現原理和利用后果,對該漏洞的威脅程度進行分級,并沒有考慮某個漏洞是否容易被黑客所利用,或因為對應產品的廣泛分布而可能造成的巨大威脅。此外,微軟每月安全更新公告中新增的利用威脅列表(Exploitation Index),實際上已經從攻擊的難易程度上對漏洞進行了分級。不過,要在更廣泛的范圍上實施加入攻擊難易度的漏洞威脅分級體系并非易事,如何制定更為客觀的標準還有賴于安全業(yè)界更為深入的協(xié)作及評估。
 
安全產品介紹:

1)F-Secure的在線可疑文件檢查工具

相信許多朋友都嘗試過Virustotal.com網站提供的免費可疑文件在線檢查服務,不過在享受它多個強大的掃毒引擎的同時,朋友們可能也會因為沒法對每次檢查任務進行歸檔而感到遺憾。反病毒廠商F-secure最新推出的在線可疑文件檢查工具采用了基于卡巴斯基和其他兩個廠商的反病毒引擎,并已經支持每次掃描任務的歸檔和查看,有興趣的朋友可以嘗試一下。

該在線檢查工具的地址如下:https://analysis.f-secure.com/portal/login.html

推薦閱讀:

1)黑客如何利用用戶的相關數據;

推薦指數:高

如果要竊取用戶的真實身份信息,黑客不一定需要直接攻陷用戶的系統(tǒng),只需要拿到幾個由目標用戶創(chuàng)建的文件,就可能通過分析文檔的相關數據來獲取用戶相當多的身份隱私信息。聽起來很神奇? 其實黑客只是利用了相關數據的基本分析技能。有興趣的朋友可以從darkreading.com文章《黑客如何利用用戶的相關數據》了解更多:
http://www.darkreading.com/security/vulnerabilities/showArticle.jhtml?articleID=214200389&subSection=Vulnerabilities+and+threats

2)如何在不影響業(yè)務的前提下消除內部人威脅?

推薦指數:高

由于內部人員熟悉業(yè)務和防范機制,因此來自內部人員的威脅是企業(yè)和機構用戶最難防御的威脅。然而,擔心對現有業(yè)務或流程造成干擾,造成工作效率的下降,往往又是眾多企業(yè)和機構一直無法實施有效的內部控制的首要因素。如何在不影響業(yè)務的前提下消除內部人威脅? 相信eweek.com的這篇文章能夠給朋友們一些啟示:
http://www.eweek.com/c/a/Security/How-to-Mitigate-Insider-Threat-without-Disrupting-Business/?kc=rss

【51CTO.COM 獨家特稿,轉載請注明出處及作者!】

責任編輯:王文文 來源: 51CTO.com
相關推薦

2015-04-13 00:24:17

2016-01-11 10:10:53

2014-12-29 09:10:47

2014-10-27 09:05:22

2015-01-19 09:11:31

2014-10-13 09:26:51

2015-07-19 20:30:11

2015-12-21 10:05:41

2015-12-07 10:44:02

2015-01-05 09:15:39

2014-09-01 09:51:04

2014-12-01 08:44:52

2014-11-10 10:01:12

2014-12-22 10:03:13

2016-01-25 10:20:18

2014-09-09 09:26:51

2014-12-15 09:23:36

2015-01-26 09:44:13

2014-12-08 09:15:27

2015-03-09 09:27:24

點贊
收藏

51CTO技術棧公眾號

欧美男女性生活在线直播观看 | 国产精品亚洲αv天堂无码| 风流少妇一区二区三区91| 亚洲主播在线| 俺去啦;欧美日韩| 日本69式三人交| 国产福利亚洲| 亚洲一线二线三线久久久| 欧洲精品在线一区| 亚洲国产剧情在线观看| 日韩中文字幕91| 久久久久久久爱| 人妻互换一区二区激情偷拍| 精品伊人久久久| 777久久久精品| 欧美少妇性生活视频| 超碰最新在线| 中文av一区二区| 国产亚洲福利社区| av中文在线观看| 日本三级亚洲精品| 91av中文字幕| 精品少妇久久久久久888优播| 波多野结衣在线播放一区| 亚洲精品一区二区三区香蕉 | 久久久久性色av无码一区二区| 奇米狠狠一区二区三区| 精品国产在天天线2019| 日本中文字幕影院| 影视一区二区三区| 午夜av一区二区| www.-级毛片线天内射视视| 国产三级视频在线看| 成人精品视频.| 91av免费看| 国产精品久久久久久免费播放| 久久精品人人| 51久久精品夜色国产麻豆| 久久久久成人网站| 91精品1区| 久久久国产成人精品| 大胸美女被爆操| 精品日韩欧美一区| 亚洲性猛交xxxxwww| 添女人荫蒂视频| 任你躁在线精品免费| 日韩一区二区不卡| 交换做爰国语对白| 精品中文字幕一区二区三区| 欧美高清dvd| 可以看污的网站| 99tv成人影院| 91麻豆精品国产91久久久| 国内国产精品天干天干| 宅男噜噜噜66国产精品免费| 在线播放欧美女士性生活| 天天操精品视频| 国产95亚洲| 欧美成人video| 制服丝袜在线第一页| 99国产精品免费网站| 精品奇米国产一区二区三区| www.啪啪.com| 亚洲精品**不卡在线播he| 亚洲精品一区在线观看香蕉| 无码国产69精品久久久久同性| 精品视频免费| 日韩中文字幕在线看| 一级性生活免费视频| 中文字幕一区二区三三| 久久久久亚洲精品成人网小说| 亚洲精品午夜久久久久久久| 久久精品日产第一区二区| 国产精品99久久久久久人| 中文字幕黄色av| 国产呦精品一区二区三区网站| 成人9ⅰ免费影视网站| 日韩在线视频免费| 国产喂奶挤奶一区二区三区| 伊人久久大香线蕉av一区| wwwav在线| 午夜精品久久久久| 欧美性猛交久久久乱大交小说| 成人18视频在线观看| 在线精品国精品国产尤物884a| 成人日韩在线视频| 国产香蕉精品| 最近中文字幕日韩精品 | 综合五月婷婷| 欧美在线观看网站| 一级黄色大片免费观看| 国产99久久久精品| 日韩av影视| 日韩精品分区| 色激情天天射综合网| 韩国三级与黑人| 国产精品欧美在线观看| 日韩一区视频在线| 99热只有这里有精品| 狠狠色丁香婷婷综合| 久久99精品久久久久久青青日本| 在线观看黄av| 福利精品视频在线| 一级黄色片国产| 伊人久久综合影院| 欧美日韩xxxxx| 自拍偷拍校园春色| 成人精品小蝌蚪| 男插女免费视频| 这里有精品可以观看| 91精品一区二区三区久久久久久 | 91av视频在线观看| 99精品视频免费看| 国产夜色精品一区二区av| 777久久精品一区二区三区无码| 日本免费久久| 亚洲第一在线视频| 亚洲不卡在线播放| 日韩国产高清在线| 国产精品一区视频| 在线看女人毛片| 欧美日韩三级在线| 六月婷婷七月丁香| 亚洲欧洲一级| 成人免费视频网站| 欧美激情免费| 精品1区2区3区| 自拍偷拍亚洲天堂| 在线亚洲国产精品网站| 成人av资源网| 色爱综合区网| 日韩亚洲欧美成人一区| 久久噜噜色综合一区二区| 日本强好片久久久久久aaa| 鲁片一区二区三区| 国产激情视频在线看| 精品日产卡一卡二卡麻豆| 黄色a级片在线观看| 男女激情视频一区| 色女人综合av| 成人h在线观看| 国产一区二区日韩| 91视频久久久| 亚洲国产高清在线| 超碰在线人人爱| 欧美日韩激情在线一区二区三区| 国产a∨精品一区二区三区不卡| 四虎精品成人免费网站| 福利精品视频在线| 色无极影院亚洲| 三级一区在线视频先锋| 日本精品一区二区三区不卡无字幕| 蜜臀国产一区| 宅男66日本亚洲欧美视频| 中日韩av在线| 综合久久久久综合| 午夜福利123| 国产一区日韩一区| 国产亚洲情侣一区二区无| 韩日毛片在线观看| 日韩精品一二三四区| 日本免费在线观看视频| 国产亚洲成aⅴ人片在线观看 | 亚洲精品.com| 最近免费中文字幕视频2019| 国产又大又长又粗| 亚洲韩国精品一区| 亚洲av无码一区二区二三区| 日本aⅴ亚洲精品中文乱码| 中文视频一区视频二区视频三区| av在线成人| 欧美激情欧美激情| 日本大片在线观看| 欧美色视频在线观看| 久热这里有精品| 99久久精品免费| 成人中文字幕av| 亚洲久久久久| 精品一区二区三区视频日产| 日韩一区二区三区免费| 久久精品视频导航| 天堂在线资源8| 欧美偷拍一区二区| 麻豆一区二区三区精品视频| 91理论电影在线观看| 五月天婷婷亚洲| 在线国产欧美| 日韩av高清| 中文字幕日韩高清在线| 日韩av色综合| 2020国产在线视频| 精品伊人久久97| 国产精品视频a| 欧美丝袜第一区| av成人免费网站| 国产色综合久久| 中文字幕一区二区三区人妻在线视频 | 精品激情国产视频| 五月激情婷婷综合| 欧美一区国产二区| 岛国av中文字幕| 亚洲一区日韩精品中文字幕| 调教驯服丰满美艳麻麻在线视频| 国产v综合v亚洲欧| 美女少妇一区二区| 亚洲精品资源| 亚洲欧美一二三| 国产伦精品一区二区三区视频| 97av影视网在线观看| 欧美free嫩15| 97视频免费观看| 91一区二区三区在线| 在线国产精品视频| 五月天婷婷视频| 精品999在线播放| 国产精品视频a| 欧美日韩情趣电影| 人人爽人人爽人人片av| 亚洲国产成人高清精品| 日本高清一二三区| 国产喷白浆一区二区三区| 国产十八熟妇av成人一区| 国产一区二区中文字幕| 亚洲娇小娇小娇小| 日韩在线a电影| 日本毛片在线免费观看| 韩日在线一区| av在线com| 欧美黄色aaaa| 视色,视色影院,视色影库,视色网| 精品国内自产拍在线观看视频 | 国产精品一区二区三区观看 | 欧美r级电影在线观看| 一区二区的视频| 欧美无乱码久久久免费午夜一区| aaa在线视频| 色狠狠综合天天综合综合| 中文字幕亚洲高清| 福利二区91精品bt7086| 亚洲 欧美 视频| 福利视频导航一区| 欧美亚洲精品天堂| 狠狠做深爱婷婷久久综合一区| 日本天堂网在线观看| 五月天一区二区| 成人免费看片98欧美| 欧美日韩亚洲网| 国产免费av一区| 一本到一区二区三区| 伊人久久久久久久久久久久| 欧美最新大片在线看| 中文字幕人妻丝袜乱一区三区| 在线观看三级视频欧美| 中文字幕一区二区三区免费看| 欧美性生活大片视频| 最新中文字幕第一页| 欧美另类videos死尸| 99国产在线播放| 亚洲精品在线三区| 你懂的免费在线观看| 中文字幕国产亚洲| 欧美13一16娇小xxxx| 精品自在线视频| 性国裸体高清亚洲| 日韩美女免费线视频| 日韩三级成人| 国产精品久久亚洲| 香蕉国产成人午夜av影院| 亚州欧美一区三区三区在线 | 欧美成人免费播放| 国产乱码在线| 日本午夜精品理论片a级appf发布| www.26天天久久天堂| 97在线资源站| 伊人久久大香线蕉综合网站| 一区二区精品国产| 午夜欧美理论片| 九色在线视频观看| 美女视频黄 久久| 波多野结衣办公室双飞 | 欧美精品一区二区在线观看| 亚洲AV成人无码一二三区在线| 国产一区二区三区中文| 成人国产免费电影| 38少妇精品导航| 国产精品一区二区精品| 精品国产乱码久久久久软件| 欧美在线色图| 自拍日韩亚洲一区在线| 蜜臀av性久久久久av蜜臀妖精| 性生活在线视频| 国产亚洲一区字幕| 欧美久久久久久久久久久久| 色综合久久九月婷婷色综合| 国产精品综合在线| 亚洲精品中文字幕有码专区| a级影片在线| 日本精品一区二区三区在线播放视频 | 99精品全国免费观看| 亚洲一区二区av在线| 波多野结衣高清视频| 精品成a人在线观看| 91se在线| 青青草原一区二区| 草草视频在线一区二区| 亚洲欧美一区二区原创| 国产免费成人| 精品人妻一区二区乱码| 国产精品丝袜黑色高跟| 好吊操这里只有精品| 91精品国产一区二区三区| 人人九九精品| 欧美精品www| 国产精品麻豆| 亚洲国产另类久久久精品极度| 夜夜夜久久久| 国产亚洲精品成人a| 亚洲人被黑人高潮完整版| 国产在线一级片| 亚洲精品午夜精品| 欧美另类tv| 99视频免费观看蜜桃视频| 色综合五月天| 超碰在线公开97| 久久久精品中文字幕麻豆发布| 色播视频在线播放| 日韩无一区二区| jizz性欧美10| 成人美女免费网站视频| 欧美一二区在线观看| 成年人免费大片| 久久久久久久久久久99999| 日韩久久久久久久久| 亚洲国产成人精品女人久久久| 久草在线资源站资源站| 91在线短视频| 欧美日韩久久| 人妻换人妻a片爽麻豆| 亚洲国产成人高清精品| 国产 欧美 自拍| 国产+人+亚洲| 精品欧美午夜寂寞影院| av网站手机在线观看| 国产成人激情av| 久久精品性爱视频| 精品国产乱码久久久久久久 | 91成人免费| 人妻激情偷乱视频一区二区三区| 亚洲乱码国产乱码精品精的特点| 国产乱码一区二区| 久久影院资源网| 秋霞一区二区| 欧美成人高潮一二区在线看| 91丝袜美腿高跟国产极品老师 | 四虎4hu永久免费入口| 国产精品12区| 日韩精品人妻中文字幕| 亚洲国产日韩一区| 中文字幕在线中文字幕在线中三区 | 888奇米影视| 欧美wwwxxxx| 成人搞黄视频| 北条麻妃在线观看| 中文字幕国产精品一区二区| 91av国产精品| 欧美大片大片在线播放| 精品久久97| 日本成人黄色网| 亚洲免费看黄网站| 色呦呦免费观看| 57pao精品| 日韩精品水蜜桃| 又色又爽又黄18网站| 婷婷久久综合九色综合绿巨人 | 欧美疯狂xxxx大交乱88av| 久9re热视频这里只有精品| 精品视频无码一区二区三区| 国产精品成人一区二区三区夜夜夜| 国产内射老熟女aaaa∵| 欧美一级大胆视频| 久久国产亚洲| 色综合久久五月| 欧美视频在线观看一区| 久久香蕉一区| 亚洲国产欧美日韩| 懂色av一区二区三区免费看| 少妇高潮av久久久久久| 久久亚洲精品一区二区| 日韩激情网站| 在线播放黄色av| 欧美性xxxx极品hd欧美风情| 蜜桃视频网站在线观看| 精品一区二区三区视频日产| 国产一区二区网址| 99久久久久久久久| 萌白酱国产一区二区| 狠狠色丁香婷婷综合影院| 久久久久无码国产精品一区李宗瑞| 欧美性生活影院| 高清视频在线观看三级|