最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
我国首次开展全国性教育信息化... 12-22 CERNET第二十一届学术年会 11-24
|
近期最值得我们关注的安全事件当属IE浏览器0day漏洞及其攻击代码被发布,这个漏洞的攻击代码由于其高可用性已经成为目前所有挂马网站的必备攻击程序。除了微软的IE浏览器存在漏洞外,其他几个第三方的浏览器软件(如Firefox浏览器和Opear浏览器)同样存在不少安全漏洞。用户可能需要花费更多的精力来防范那些通过Web浏览器发起的攻击。 安全投诉事件统计 病毒与木马
图 2008年11~12月CERNET安全投诉事件统计 除了利用MS08-067漏洞的蠕虫外,近期还需要我们关注的是利用IE浏览器漏洞攻击的网页木马程序,这类网页木马程序正在网络上大面积地泛滥。当用户使用了未修补漏洞的IE浏览器访问包含有此类攻击代码的网页时,漏洞就会被利用,这可能导致IE浏览器自动下载大量的其他木马程序在系统上运行。虽然几乎所有版本的IE浏览器都存在这个漏洞,但是目前网络利用最多的还是针对IE7.0版本的攻击程序。 另外一个值得注意的地方是这些包含攻击程序的网页并不一定需要用户点击相关的链接才能被利用,它还可以通过其他一些手段来激发漏洞。如通过向Word文档中植入ActiveX控件,而控件中附带着链接木马网页的命令,一旦用户打开这种特制的Word文档浏览器就会自动链接到木马网站。 安全提示 为防范近期的网络风险,我们需要做如下操作: 对于网站管理员,我们需要做如下操作: |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com