Web攻击招摇过市

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:fantasy2204
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  各位要小心了,现在攻击你电脑的人不再局限于那些编写代码的专业黑客,普通人也可以轻易攻击你了。只要他们从黑客手中购买了攻击工具包,就可以很方便地发起攻击了。而且像“帮助程序”这些大家很少用、也很少注意的东西,居然也爆出了远程控制的漏洞。曾经号称无毒、少漏洞的Mac OS软件现在也跟PC软件一样,月月有补丁。缝缝补补又三年啊。
  
  只要付费,就能购买到攻击程序
  
  很多门户网站被使用了MPack工具的人攻击,这一PHP程序由VeriSign iDefense公司的工程师设计,在俄罗斯地下市场公开出售。这一工具包售价在500~1000美元,你可通过其内置的攻击站点进行攻击。MPack和其内置的攻击站点通过IE的漏洞攻击,但幸好微软终于修复了这一漏洞。XP SP2上的IE 6和7、Vista上的IE 7、Win 2000 SP1至SP4上的IE 5.01和6在浏览了恶意网页后都可能被远程控制。目前看来,每月甚至每天更新IE补丁还是防范这些攻击的重要手段。
  
  Win32 API 组件攻击重来
  
  即便你不使用IE,攻击者还是可以在你使用第三方浏览器访问带毒页面时,通过微软系统的其他两个漏洞达到同样效果。XP SP2、Win 2000和Server 2003在处理加密网页连接的安全套接字层和传输层安全性时也存在漏洞。该漏洞会断开你的加密连接或让你的电脑重启。微软发布的此安全更新解决了Windows安全通道的安全数据包中秘密报告的漏洞。程序开发人员现在可以通过修改客户端,分析服务器发送的服务器密钥交换数据的方式来解决该漏洞,加强安全数据包实现安全套接字层和传输层安全标准身份验证协议。
  Win 2000、XP SP2和Server 2003的系统Win 32 API组件都易遭致此攻击。本地特定应用程序使用此受威胁的API会允许远程执行代码或提升权限。因此,使用此Win32 API组件的应用程序会成为此漏洞攻击的媒介。例如,IE在分析特定网页时就使用此有漏洞的Win32 API函数。目前微软的补丁已经可以通过更改Win32API验证参数的方式来修复该漏洞。其他浏览器也需要及时更新以免遭受攻击。
  
  Visio 文件漏洞也需注意
  
  Microsoft Visio 2002和Microsoft Office Visio 2003最近也发布了重要安全更新。此重要更新修复了微软系统秘密报告的两个漏洞。其漏洞在用户打开特定的Visio文件时,可能允许远程执行代码。还是我们经常提到的那句话,平时尽量避免使用管理员级别的用户权限来操作机器,因为那些账户会更容易招致攻击。攻击者可以通过用户交互操作来利用这些漏洞。此次微软发布的安全更新通过修改Microsoft Visio处理特殊Visio文件的机制来消除此漏洞。
  
  ViSta电子邮件也曝问题
  
  如果你没有更新Vista,在WindowsMail中点击电子邮件中的带毒链接,会让攻击者在你的电脑上远程运行恶意代码。黑客们已经在网上公布了恶意代码样本,所以见此文后马上更新你的Vista。XP上的OutlookExpress 6也易招致此攻击,但其级别为重要,而非Vista下的危急。此安全更新通过更改Windows中的MHTML协议处理程序,以便它安全地处理重定向和涉及含糊不清的内容中的MHTML URL,从而解决此漏洞。
  看来带毒页面引发的自动下载和远程控制是近来网络攻击的热点。很多不同软件的不同漏洞都是这样让你的系统崩溃的。提醒大家,勤打补丁和良好的防范意识能为你构筑一个健硕的系统!
其他文献
在上期的文章中我们已经向大家介绍了GPS实际使用中关于固定及地图使用等相关技巧。而作为一种新兴的车载设备,GPS的普及程度越来越高,很多人都把它当作爱车必备的好搭档。或许很多用户并没有意识到,GPS虽不算是“多愁多病身”,但也绝非“钢筋铁骨汉”。如果我们“只用不护”,OPS发起脾气来还是会耽误我们很多事情的。  对于任何一款产品来讲,其工作的稳定性都是第一位的,GPS产品同样不例外,惟有这样才能够
期刊
在您的办公PC中,想必会保存多种不同类型的文件,偶尔出现误将文件删除的情况不可避免,虽然有像“回收站”这类操作系统自带的“防误删”作保证,但如果“回收站”已清空,甚至硬盘都已经格式化了又该怎么办呢?  这时,只要您针对自己的具体情况安装一款功能全面的文件恢复工具,就能轻松将丢失的文件迅速找回,即使电脑被重新分区也不用担心。以下我们就结合实际情况推荐四款实用恢复软件,为挽回您误删的PC文件提供支持。
期刊
转眼新学期已经开学了,相信不少学生朋友都有新学期装台新机的想法。当然,无论是父母的资助还是暑期的打工收入,都是咱辛辛苦苦挣来的血汗钱,如何让好钢花在刀刃上,装台经济实惠的电脑呢?这里,我们提醒大家应该更多关注内存的选择。  其实,很多时候,对于主机的运行速度来说,内存的搭配几乎起着决定性的作用。行家都知道,CPU的频率差个几百MHz几乎没有任何感觉,而内存如果容量选择不当,则是任何其他部件的速度都
期刊
日前,我们单位购进了一批交互式白板产品,型号是SB680,该产品由加拿大交互式白板的专业生产商SMART公司生产,主要用于航天飞机的设计工作。毕竟我们的工作代表的是整个国家的水平,因此各方面的配合都要到位,即便是演示设备也要完全胜任才可以。其实在这之前,我们也曾经用过一些演示产品,诸如投影机、普通白板之类。但是投影机这种设备的互动性不是很强,我们需要一个可以集思广益、共同促进的平台。  航天飞机的
期刊
随着IT技术的迅速普及。个人电脑已经成为人们生活和工作的必备工具,基于个人电脑的数据安全问题也随之凸显出来,这也为我们提出了新课题,你的电脑真安全么?    数据备份,日益重要    其实,在我们实际工作、学习和生活中,利用电脑处理数据时,经常会发生断电、系统崩溃、误操作等种种意外,导致某些重要数据文件丢失,给用户造成无法挽回的损失。于是,对数据及时进行备份成为现在商务人士越来越重视的数据保护锁。
期刊
随着我国办公信息化的快速发展,信息安全问题日益突出,特别是对于政府办公而言,网络安全更加关键。因此越来越多的中小企业、政府办公、电子政务系统在完成了初步的网络基建后,又都将安全视为下一个重要的项目。  某市国土局在使用办公信息化带来的丰富资源的同时,也面临着来自互联网的安全威胁。该局是主管该市土地资源、矿产资源和房产管理的市政府工作部门,安全问题自不可小视。为此,该局希望尽快找到一个全面的安全解决
期刊
在日益发展的中小企业中,如今办公宽带网络已十分普及,但也正因为中小企业正处于发展状态,随着日常办公需求的不断提升,使得有线网络布局总不能及时跟进。对比来看,无线网络无疑是最佳的共享方式,特别是在Wireless Distribution System(无线网络部署延展系统的简称,以下简称WDS)模式下,即使穿越楼字也可用更少的投资获得办公网络需求方面的满足。    认识WDS    从应用的角度来
期刊
现在使用Firefox的用户越来越多,相比IE,它确实有更多可以自行优化的地方。虽然IE是大部分人所使用的第一款浏览器,但其缓慢的速度、薄弱的稳定性和安全性让众多用户诟病已久。而在实际使用中,绝大部分人或许并不知道,Firefox提供了很多可供自定义的选项,让你事半功倍。为此,我们特别总结了15个最为实用的技巧希望能帮助你最大限度地优化Firefox 2.0浏览器,让你的网上体验全面升级。    
期刊
电脑无法启动,忘记密码了,账号被盗了,咖啡泼在键盘上了,刚给老板发了封难堪的邮件就后悔了等等,我们整理出了PC日常应用中最常见和最容易发生的11个大灾难。在这里为每一种灾难的发生都给出了相应的解决方案,同时还给出了避免灾难的预防性措施,希望能够对您有所帮助,帮助您远离这些灾难。  在PC日常应用中,有时一些简单的问题往往会被复杂化,例如当电脑不能启动或者数据丢失时,人们往往会陷入慌乱之中,而慌乱不
期刊
Google。虽然属于“舶来品”,但是在国内却拥有顶呱呱的知名度。许多网民最初接触互联网,融入互联网,进而在互联网领域大展身手,Google绝对是功不可没的!当然,这家全球最大的互联网搜索引擎公司对商机无限的中国市场也寄予厚望,为了真正摆脱“舶来品”这顶帽子,加快本土化进程,不惜得罪微软,花费重金“挖”来华人李开复执掌中国区业务,还在2006年4月启用“谷歌”作为中文名称。这是Google在全球范
期刊