当前位置:主页   - 电脑 - 网络技术 - 网络安全
12月第2周安全回顾:攻击事件仍在快速上升
来源:网络   作者:   更新时间:2010-05-13
收藏此页】    【字号    】    【打印】    【关闭

  本周(081207-081214)安全业界热点众多,微软上周按时推出了12月份的例行补丁包,但微软产品上接踵而来的严重漏洞,却让这次的补丁升级可能难以成为微软2008补丁的最后一波;微软在浏览器市场上的主要竞争对手Firefox也遭遇寒冬,“荣登”2008年软件漏洞榜的榜首。利用漏洞的恶意软件和黑客攻击事件仍在快速上升,攻击水平和发生数量都创了新高;与此同时,新的恶意软件仍层出不穷,反病毒厂商再次捕获攻击DNS和DHCP应用的新恶意软件;隐私保护方面,微软将成为首个满足欧盟搜索隐私保护条例的搜索服务提供商;在本期回顾的最后,笔者将为大家介绍上周推出的有代表性的安全产品,以及一篇值得一读的推荐文章。

  本周的信息安全威胁等级为中。黑客主要针对微软12月补丁包修补的漏洞,以及尚未修补的微软IE及WordPad程序漏洞进行大规模的网络攻击,建议朋友们关注微软的相关安全公告和补丁程序发布情况,并及时更新对应的补丁程序,同时应开启反病毒及防火墙软件,并保持这些软件的版本和数据库为最新。

  漏洞攻击:微软产品再次爆出严重安全漏洞;Firefox“荣登”2008年软件漏洞榜榜首;关注指数:高

  上周微软准时推出12月的例行补丁升级,不少用户在微软推出后的第一时间更新了补丁。安全业界普遍认为,12月的例行补丁升级将是2008年微软补丁行动的最后一波,然而本周事态的发展显然大大出乎了人们的意料之外。根据12月11日多家媒体的报道,目前黑客正利用一个尚未有补丁的Internet Explorer 7漏洞疯狂攻击互联网用户。该漏洞存在于IE7处理XML标记的过程中,某些特定XML标记将会触发该漏洞,并使IE7执行无法预料的行为。该漏洞的第一个利用程序,在微软发布起12月例行补丁包不到24个小时就被公开在互联网上,目前据信该漏洞已经被黑客广泛用于攻击互联网用户,如果用户不小心打开了含有该漏洞攻击程序的网站页面,将很有可能遭受攻击并感染黑客预先放置的恶意软件。为了造成更大的影响范围,黑客已攻击了为数众多的合法网站,并植入漏洞攻击程序和恶意软件。

其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明