中国教育和科研计算机网
EDU首页 |  中国教育 |   教育资源 |   科研发展 |   教育信息化 |   教育在线 |   CERNET  |   校园之窗
教育信息化

资讯 | 专题 会议 解读 专栏 访谈 项目 数据 招标 企业 产品 CIO 技术 校园信息化 教育装备 下一代互联网

中国教育网 > 教育信息化 技术论坛入口    用户名
密 码 搜 索 
您现在的位置: EDU首页 > 教育信息化 > CERNET之窗 > CCERT
CCERT 2010年12月:新年网购警惕木马作祟
http://www.edu.cn   2011-01-17 中国教育网络 作者:郑先伟

字体选择:【大】 【中】 【小】

  2010年12月教育网网络运行正常,无重大安全事件发生。

  12月的安全投诉事件与之前几个月没有明显的比例变化,依然以垃圾邮件和网页挂马为主。

2010年11月~2010年12月教育网安全投诉事件统计

  与网上支付相关的木马增多

  12 月没有新增影响特别严重的蠕虫病毒。近期需要引起用户注意的是一些与网上支付有关的木马病毒。随着网络购物的普及以及新年的临近,在网络上购物的用户数量也越来越多,这也使得与网络支付有关的木马数量变多了。这类木马通常与一些正常软件捆绑在一起引诱用户下载运行,从而感染用户,多数时候它们还会利用SEO(搜索引擎优化)技术来提升自己被下载的几率。当用户感染了这类木马病毒后,木马会在用户进行网络支付时劫持用户的网络连接,将本来应该付给商家的金钱转付到木马编写者的账号中,给用户带来直接的经济损失。因此用户在进行网络购物时一定要保持系统的安全性,在进行网络支付前一定要仔细确认商家的信息。

  近期新增严重漏洞评述

  2010年12月微软发布了17个安全公告,再次刷新了单月发布安全公告数量的纪录。截至12月,微软2010年发布了的安
  全公告总数已经创纪录的达到106个,凸显当前安全形势的严峻性。这次发布的安全公告修补了前一个月IE浏览器爆出的远程代码执行0day漏洞以及被超级工厂病毒使用的最后一个未修补的本地权限提升漏洞。除这两个漏洞外,此次公告还修补其他38个涉及Windows系统、IE浏览器以及Office办公软件的漏洞,建议用户尽快安装相应的补丁程序。

  除了微软外,一些其他的第三方软件也发布了安全补丁或新的版本修补之前的漏洞,用户应该尽快选择下载安装,它们是:

  Firefox浏览器发布最新版本3.6.13修补多个安全漏洞:

  http://www.mozillaonline.com/

  Winamp音乐播放软件最新版本5.601修补多个安全漏洞:

  http://www.winamp.com/

页面功能 【打印】 【关闭】 【我有话说

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备05078770,文网文[2008]228号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com