欢迎来到天天文库
浏览记录
ID:26495763
大小:76.50 KB
页数:8页
时间:2018-11-27
《网御神州安全预警通告》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网御神州安全预警通告安全预警通告2010/08/8――2010/8/19上周互联网安全等级非常危险高中低www.docin.com上周网络安全基本态势(8月8日-8月19日)上周互联网网络安全态势整体评价为优。我国互联网基础设施运行整体平稳,但甘肃省甘南藏族自治州舟曲县因突发特大泥石流灾害,当地公众通信受到严重影响。针对政府、企业以及广大互联网用户的主要安全威胁来自于软件高危漏洞、恶意代码传播以及网站攻击。依据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据,境内被木马控制的主机IP地址数目约为4.1万个,与前一周环比下降36%;境内被僵尸网络控制的主机IP地址数
2、目为5773个,环比下降11%;境内被篡改政府网站数量为53个,环比下降26%;新增信息安全漏洞90个,环比增长200%,其中高危漏洞14个,比上周增加11个。1上周活跃恶意域名上周,有六组恶意域名异常活跃,侵害我国境内大量的政府部门、行业企业及个人网站(含博客),如下表所示。活跃恶意域名活跃恶意域名活跃恶意域名bfi.isgre.at163.com.wwvv.usagx.2288.orgagp.2288.org31o.css66.qc.cxhmw.xorg.plhmv.xorg.plbfj.isgre.atmeinv.wwvv.uswww.docin.com1上周重点网络安全事件上周,
3、CNCERT监测发现,境内被篡改政府网站数量较上周有所增长,截至到上周仍未恢复的被篡改的部分地市级以上(含地市级)政府部门网站如下表所示。被篡改url所属部门地区级别http://www.fjsafety.gov.cn/index.htm福建省省部级http://sg.gpl.gov.cn/default.asp甘肃省省部级http://jiaoliu.gpl.gov.cn/default.asp甘肃省省部级http://www.gzforestry.gov.cn/index.htm贵州省省部级http://beihaire.gov.cn/help.asp广西自治区北海市地市级www.d
4、ocin.com1上周活跃恶意代码上周,利用操作系统及应用软件漏洞传播的恶意代码不断攀升,广告病毒显著增多。提醒互联网用户:1)加强安全漏洞修补加固,加装安全防护软件并开启实时监控功能;2)关闭U盘等移动存储介质的自动播放功能;3)尽量不要浏览或打开不明网站及链接。名称特点Trojan.DL.PicFrame.a这是一个下载者病毒,利用浏览器查看图片文件解析漏洞进行传播。该病毒在JPG文件末尾附加了包含恶意网站链接的,由于iframe的width和height都很小,用户极易在未察觉的情况下访问恶意网址。Trojan.Win32.FakeIME.d这是一
5、个伪装成输入法程序的病毒,病毒运行后,可向用户系统中载入一个带毒的动态链接库(DLL)。Trojan.DL.Giframe.a这是一个下载者病毒,利用浏览器GIF文件解析漏洞进行传播。黑客通过诱导用户浏览含有恶意代码的GIF文件的网页,来控制用户连接到特定的包含恶意程序的网页。Windows图片查看器打开含有恶意代码的GIF文件不受影响。Trojan.DL.Script.VBS.Mnless.e这是一个以微软系统MS08-067漏洞为主要传播手段的蠕虫病毒。另外该病毒亦可通过U盘以自动加载运行的方式进行传播、并且由于病毒自身带一个弱密码表,会猜解网络中计算机的登录密码,通过局域网传播。H
6、ack.Exploit.Script.JS.Agent.ju该病毒是一段加密病毒脚本,利用RealPlay播放器的溢出漏洞下载病毒文件进行执行和传播。病毒会将网页脚本加密成乱码字符,普通用户很难知道这是一段病毒代码。病毒通过调用RealPlayer组件,用病毒作者特定www.docin.comshellcode溢出,成功之后,就会打开病毒作者的下载地址,下载运行其他病毒。www.docin.com1漏洞通告名称危险程度Adobe多个产品存在安全漏洞高CiscoACE和WCS存在多个安全漏洞高MozillaBugzilla存在多个安全漏洞高FoxitReader存在FreeType2CFF
7、字体解析漏洞高www.docin.com1业界资讯1.190后黑客致56万用户无法接收网络电视信号近日,江苏省南京市建邺区检察院以“非法控制计算机信息系统罪”依法逮捕了名为方刚的90后黑客及其同伙。调查结果显示,6月份起,方刚等人多次入侵江苏某大型网络运营商服务器,对通信线路进行控制,并将通信线路创建成若干个局域网对外租售获利;此外,他们还利用该服务器为跳板,对一些韩国网游服务器进行侵占,建立局域网账号和密码后出售给韩国玩家。攻击期
此文档下载收益归作者所有