最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
我国首次开展全国性教育信息化... 12-22 CERNET第二十一届学术年会 11-24
8月教育网整体运行正常,高招工作已基本结束,整个高招期间,教育网网络运行平稳,未发生重大的安全事件。 从最近的网络安全投诉事件上看,网页挂马的事件数量在持续减少,一方面是因为各单位加大了对挂马网站的处理力度,使得整体的挂马网站数量有所减少;另一方面是因为攻击者正在逐步转变攻击思路,不再是通过无目的的网页挂马来进行攻击,而是将被控的服务器作为一种资源储备着,仅在需要的时候才会使用(如定向挂马攻击),从而导致整体的网页挂马数量下降。
2011年8月~2011年9月教育网安全投诉事件统计 病毒与木马 近期没有新增影响特别严重的蠕虫病毒。近期流行的木马还是以QQ及游戏盗号木马为主,这些木马通过网页挂马或是网络下载进行传播。有数据显示越来越多的木马程序会伪装成视频格式文件引诱用户点击观看,然后再利用媒体播放软件的漏洞传播木马。因为一般的杀毒软件并不会对视频格式的文件进行解码,所以这类视频格式的木马能够很容易绕过反病毒软件的防护。 新增严重漏洞评述 微软公司8 月份的安全公告一共发布13个,其中2个为严重等级,9个为重要等级,2 个为一般等级。这些公告共修补Windows系统,Office软件,Internet Explorer浏览器,.NET和Visual Studio中的22个漏洞。其中IE浏览器累计性修补丁包(MS11-058)中涉及的IE 浏览器中的多个安全漏洞带来的风险较高,用户应该尽快下载补丁程序安装。除了IE浏览器以外,Google公司的Chrome浏览器以及Mozilla公司的Firefox浏览器都在近期发布了最新的版本以修补之前版本中存在的多个安全漏洞,用户可以使用相应浏览器自带的更新功能自动升级到最新版本。第三方软件中Adobe公司发布的多个安全公告也应引起用户关注,其中apsb11-21公告(http://www.adobe.com/support/security/bulletins/apsb11-21.html)中修补了多个Flash Player软件中的远程代码执行漏洞。据称国内的某安全公司已经在网络检测到利用此公告中涉及的Flash Player漏洞进行攻击案例,用户可以通过手动下载或使用Flash Player自带的更新功能来更新系统上的Flash插件。 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com