摘要:根据国外今早最新消息,互联网安全公司发现,微软曾在上周发布过补丁的IE7(不是早期版本)漏洞正在被攻击。虽然这种新型攻击现在规模很小,而且看起来很具有针对性,但是有可能会大规模爆发。
趋势科技介绍说,这种攻击始于一个电子邮件中的.doc文件。当打开该文件时,它会利用MS09-002漏洞下载并秘密安装远程控制软件。
趋势科技进一步表示,这种做法通常是某种针对性攻击的一个组成部分。该种攻击往往会迷惑人们,误以为是来自某位同事或者朋友发来的电子邮件。事实上,电子邮件中的附件往往就是有害文件。
然而,互联网风暴中心却表示了更多的担忧。他们警告说(http://isc.sans.org/diary.h. 阅读全文
趋势科技:微软已修复IE7的最新安全漏洞
2011-10-08 19:53 by 狼人:-), 179 阅读, 0 推荐, 收藏,
摘要:2月18日消息,来自趋势科技公司的消息,最近一些网络犯罪人员正在利用微软IE7浏览器的一个最新漏洞从事非法活动,但是在周二微软已经修复了该漏洞。这个恶意代码被趋势科技称为XML_DLOADR.A,该恶意代码会隐藏在word文档中,未打补丁的系统如果打开该文档就会被黑客控制安装后门程序。
攻击者可能会构造一个恶意网站并且诱使使用者连接到该网站达成攻击目的。当攻击成功后所得到的权限与目前登入的使用者权限相同。然而,直接阅读 Email 目前是无法导致攻击成功,除非使用者连接到该恶意网站。研究发现若使用者能实现以下缓解因素,则受到攻击的可能性将大为降低: - 在 Vista 中启用 IE7 保... 阅读全文
“猫癣”“犇牛”木马病毒肆虐 专家提醒补漏洞
2011-10-08 19:53 by 狼人:-), 272 阅读, 0 推荐, 收藏,
摘要:近段时间,“猫癣”(又名“犇牛”)木马异常活跃,最近一个月来,每天平均60万台电脑感染中毒,目前已有近2000个名称各异的相关变种。“猫癣”主要通过网页“挂马”的形式传播病毒。 “挂马”是指在网页中嵌入恶意代码,当存在安全漏洞的用户访问这些网页时,会自动下载、激活木马程序,然后盗取用户敏感信息或者进行各种攻击、破坏。这种通过网页浏览方式进行攻击的方法具有较强的隐蔽性,用户难于发现,潜在的危害性较大。
2月18日,金山云安全中心率先截获IE7浏览器一高危漏洞ms09-002的攻击代码。据金山毒霸反病毒专家介绍,攻击者可以通过构建特制的网页来利用ms09-002漏洞。当用户查看网页时,该漏洞可.. 阅读全文
瑞星2009:3大拦截2大防御功能主动遏制木马病毒
2011-10-08 19:52 by 狼人:-), 358 阅读, 0 推荐, 收藏,
摘要:12月16日,“瑞星全功能安全软件2009”正式发布,它基于瑞星“云安全”技术开发,实现了彻底的互联网化,是一款超越了传统“杀毒软件”的划时代安全产品。该产品集“拦截、防御、查杀、保护”多重防护功能于一身,并将杀毒软件与防火墙的无缝集成为一个产品,实现两者间互相配合、整体联动,同时极大地降低了电脑资源占用。
瑞星2009拥有三大拦截、两大防御功能:木马入侵拦截(网站拦截+U盘拦截)、恶意网址拦截、网络攻击拦截;木马行为防御,出站攻击防御。这五大功能都是针对目前肆虐的恶性木马病毒设计,可以从多个环节狙击木马的入侵,保护用户安全。
通过对“云安全”系统获取数据的深入分析,瑞星研发团队对“智能... 阅读全文
IE7漏洞蔓延 所有IE浏览器均存在高危漏洞
2011-10-08 19:52 by 狼人:-), 243 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,微软公司发布公告证实,12月9日曝出的IE7高危漏洞,同样存在于IE5.01、IE6、IE7等浏览器。微软同时暗示,微软oledb32.dll文件中包含该漏洞,建议用户暂时关闭.dll功能。oledb32.dll是微软数据库访问(Microsoft Data Access)组件的一部分。 除此之外,甚至在未正式发布的IE8 Beta2浏览器中,也存在该高危漏洞,用户在 Windows 2000、XP、Vista、Server 2003或者Server 2008使用上述版本IE浏览器均存在危险。微软同时指出,该漏洞存在于IE浏览器数据绑定功能之中,并非存在于HTM渲染代码之中.. 阅读全文
分析:合格的UTM设备评判与选择
2011-10-08 19:52 by 狼人:-), 301 阅读, 0 推荐, 收藏,
摘要:自从2004年IDC提出UTM的概念以来,在其后的四年间,UTM的发展可谓迅速,在美国市场,UTM的市场份额已经超越防火墙,成为安全网关市场的主流。在中国,UTM的远大前程也展露无疑:根据IDC的统计,2007年UTM硬件增长迅猛,“全年同比增长87.6%,其中下半年同比增长105.4%,是2007 年下半年增长速度最快的安全子市场”(IDC《中国IT安全市场分析与预测,2007》)。而在同期,防火墙的市场份额则开始出现衰退。2008年上半年,这个趋势更加明显,越来越多的用户开始选择UTM,或者从防火墙升级到UTM,来为自己的网络提供更深入、更立体、更全面的安全防御。 按照产品生命周期的理.. 阅读全文
安全技术:网页挂马工作原理完全分析
2011-10-08 19:52 by 狼人:-), 387 阅读, 0 推荐, 收藏,
摘要:通常,微软IE工作过程描述如下: 作为网页挂马的散布者,其目的是将木马下载到用户本地,并进一步执行,当木马获得执行之后,就意味着会有更多的木马被下载,进一步被执行,进入一个恶性的循环,从而使用户的电脑遭到攻击和控制。为达到目的首先要将木马下载到本地。根据上图的流程,常见的方式有以下几种: 1.将木马伪装为页面元素。木马则会被浏览器自动下载到本地。 2.利用脚本运行的漏洞下载木马 3.利用脚本运行的漏洞释放隐含在网页脚本中的木马 4.将木马伪装为缺失的组件,或和缺失的组件捆绑在一起(例如:flash播放插件)。这样既达到了下载的目的,下载的组件又会被浏览器自动执行。 5.通过脚... 阅读全文
微软:四种方法暂时屏蔽IE最新漏洞
2011-10-08 19:52 by 狼人:-), 232 阅读, 0 推荐, 收藏,
摘要:微软日前针对最近热议的IE 7 0day高危漏洞进行了调查,并发布了一份安全通报,介绍该漏洞影响的操作系统及相关软件,并提出了临时解决办法,指导用户暂时屏蔽该漏洞。
据微软官方通报表示,运行在Windows XP SP2及其以后版本微软操作系统上的IE 7均存在该漏洞,其中包括Windows XP Service Pack 2、Windows XP Service Pack 3、Windows Server 2003 Service Pack 1、Windows Server 2003 Service Pack 2、 Windows Vista、Windows Vista Service P. 阅读全文
瑞星2009新品正式发布 开启“云安全” 时代
2011-10-08 19:52 by 狼人:-), 175 阅读, 0 推荐, 收藏,
摘要:12月16日,瑞星公司召开盛大发布会,正式推出新一代互联网安全产品——“瑞星全功能安全软件2009”。该产品基于瑞星“云安全”策略和“智能主动防御”技术开发,集“拦截、防御、查杀、保护”多重防护功能于一身,并将杀毒软件与防火墙无缝集成为一个产品,实现两者间互相融合、整体联动,同时极大地降低了电脑资源占用。
根据瑞星的年度安全报告,2008年1-10月份共截获新病毒样本近千万个,是去年同期的十几倍。瑞星安全专家认为,目前严峻的互联网安全形势的根源是病毒产业的互联网化,因此只有安全软件的互联网化——“云安全”模式——才能有效地遏制互联网病毒疫情。瑞星从2007年底开始搭建“云安全”系统,200.. 阅读全文
Windows XP操作系统的八大安全策略
2011-10-08 19:52 by 狼人:-), 260 阅读, 0 推荐, 收藏,
摘要:1、屏蔽不需要的服务组件
尽管服务组件安装得越多,用户可以享受的服务功能也就越多。但是用户平时使用到的服务组件毕竟还是有限,而那些很少用到的组件不但 占用了不少系统资源,会引起系统不稳定外,它还会为黑客的远程入侵提供了多种途径,为此我们应该尽量把那些暂不需要的服务组件屏蔽掉。具体的操作方法为:首先在控制面板中找到"服务和应用程序"图标,然后再打开"服务"对话框,在该对话框中选中需要屏蔽的程序,并单击鼠标右键,从弹出的快捷菜单中依次选择"属性"/ "停止"命令,同时将"启动类型"设置为" 阅读全文
Windows系统病毒十大藏身之处
2011-10-08 19:52 by 狼人:-), 298 阅读, 0 推荐, 收藏,
摘要:发现病毒,但是无论在安全模式还是Windows下都无法清除怎么办?由于某些目录和文件的特殊性,没有办法直接清楚,包括安全模式下杀毒等一些方式杀毒,而需要某些特殊手段清楚的带毒文件。以下所说的目录均包含其下面的子目录。
1、带毒文件在\TemporaryInternetFiles目录下。
由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实)。所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开IE,选择IE工具栏中的"工具"\"Internet选项",选择"删除文件" 阅读全文
Facebook病毒疯狂扑向各个社交网络
2011-10-08 19:52 by 狼人:-), 354 阅读, 0 推荐, 收藏,
摘要:“Koobface”是一种特洛伊木马蠕虫程序,由于近期在社交网络Facebook用户之间疯狂传播,所以人们又将其称为Facebook病毒。不过“Facebook病毒”这个名字很快就会成为过去,因为该病毒已经跳出Facebook的围墙,疯狂向其他社交网络扑去,如Bebo、MySpace、Friendster、MyYearbook、以及Blackplanet等等。
一、Koobface简介
计算机一旦感染了Kooface蠕虫,它就会向机器主人的好友简介页面上留言。这些留言貌似来自被感染的用户,内容有:“这真是你第一次表演的吗?”、“你在哪里?”、“太令人难忘了,我敢保证这个视频里肯定有你。”、“. 阅读全文
紧急救护受损的Windows系统
2011-10-08 19:52 by 狼人:-), 187 阅读, 0 推荐, 收藏,
摘要:很多时候我们会发现自己的系统问题越来越多,如果将就使用,那系统运行效率肯定不会很高,甚至还无法正常运行,如果选择重新安装系统,那不但麻烦不说,而且还会耗费很长的等待时间。其实,当Windows系统一旦遇到无法启动或者运行出错的故障时,我们不妨使用下面的六项措施,来快速而有效地“急救”受损的Windows系统,说不定能收获奇效! 1、最后一次配置
Windows2000以上版本的操作系统,每次成功启动之后都会对系统注册表进行自动备份,一旦我们发现Windows系统本次不能正常启动时,那多半是我们上一次对系统进行了错误的操作或者对某些软件进行了错误的安装,从而破坏了系统注册表的相关设置。此时,.. 阅读全文
安全技巧:为Windows XP系统设置一个隐形密码
2011-10-08 19:52 by 狼人:-), 385 阅读, 0 推荐, 收藏,
摘要:随着电脑硬件价格的不断下跌,笔者的“老爷机”通过升级终于又重振雄风,也跑上了双系统(Windows XP和Windows 2000)。由于电脑放在宿舍里,自然也就成了“公共产品”,但在Windows 2000系统中有许多设置确实不想让别人看到,怎么办呢?又不能设密码!冥思苦想,终于笔者想到了一个绝佳的方法,下面笔者就来介绍一下。 首先,找到引导信息文件(Boot.ini),由于它是隐藏的,我们可以选择“资源管理器”,选择“工具”菜单中的“文件夹选项”,在“查看”选项中取消勾选“隐藏受保护的系统文件”复选框,再在“隐藏文件和文件夹”中勾选“显示所有文件和文件夹”复选框。这样就去掉了隐藏属性,.. 阅读全文
八条基本措施保障Windows Vista的安全
2011-10-08 19:52 by 狼人:-), 251 阅读, 0 推荐, 收藏,
摘要:虽然有这样或那样的缺点,但Vista还是在不少领域占领了一些市场。对于安装了这种操作系统的用户来说,想方设法保障其安全也就成为其义不容辞的责任。
微软开发Vista的一个重要目的就是为了解决这几年来XP所面临的种种安全问题。就我们现在使用的Vista来说,其安全性确实要比XP高出了许多。纵然如此,Vista仍有许多其固有的漏洞。对普通用户而言,采取一些简单的措施来解决这些简单的漏洞问题是很重要的。用户采用本文所谈到的方法可极大地提高Vista的安全性。
一、为系统打上任何必须的补丁
Vista的安全补丁早已发布了不少,用户的系统必须用最新的补丁保持最新。记住,最初始的补丁进程要求几轮补丁,也. 阅读全文
浙公网安备 33010602011771号