软件漏洞成重大隐患

软件漏洞的存在是的软件的稳定运行收到一定的影响,在网络安全发展的今天,软件漏洞已经成了最大的隐患之一,我们需要给予更多的关注了。

木马和僵尸网络依然对网络安全构成直接威胁

2010年,由于扩大了监测范围,CNCERT全年共发现近500万个境内主机 IP地址感染了木马和僵尸程序,较2009年大幅增加。2010年,在工业和信息化部的指导下,CNCERT会同基础电信运营企业、域名从业机构持续开展木马和僵尸网络专项打击行动,成功处置境内外 5384个规模较大的木马和僵尸网络控制端和恶意代码传播源。监测结果显示,相对2009年数据,远程控制类木马和僵尸网络的受控主机数量下降了25%,治理工作取得一定成效。然而,黑客也在不断提高技术对抗能力。根据工业和信息化部互联网网络安全信息通报成员单位报告,2010年截获的恶意代码样本数量特别是木马样本数量,较2009年明显增加,木马和僵尸网络治理工作任重道远。

手机恶意程序日益泛滥引起社会关注

随着移动互联网智能终端的普及,手机恶意程序开始出现并快速蔓延。不法分子利用手机恶意程序窃取用户隐私信息、恶意订购各类增值业务或发送大量垃圾短信,危害用户利益和网络安全。据“中国互联网协会反网络病毒联盟(ANVA) ”的监测数据,2010年新截获手机恶意程序 1600余个,累计感染智能终端800万部以上。其中,“毒 媒”程序全年累计感染约 200万多个用户手机,“手机骷髅”程序累计感染 83万余个用户手机。另外,从手机平台来看,Symbian平台是手机恶意程序感染的重点对象,约有69%的恶意程序针对该平台手机,其次分别是 J2ME平台(27%)和 Android平台(3%)。手机恶意程序增长速度快、传播范围广、造成危害大,移动互联网网络环境治理工作亟待加强。

软件漏洞是信息系统安全的重大隐患

网络设备、服务器系统、操作系统、数据库软件、应用软件乃至安全防护产品普遍存在安全漏洞,高危漏洞会带来严重的安全隐患。2010年,CNCERT发起成立的“国家信息安全漏洞共享平台(CNVD)”共收集整理信息安全漏洞3447个,其中高危漏洞 649个(占18.8%)。典型的高危漏洞有:论坛建站软件Discuz!高危漏洞、MySQL yaSSL库证书解析远程溢出漏洞、Microsoft IE对象重用远程攻击漏洞、Microsoft Windows快捷方式‘LNK’文件自动执行漏洞、IBM公司 Lotus Domino/Notes群件平台密码散列泄露漏洞、工业自动化控制软件 KingView6.5.3缓存区溢出漏洞等。CNVD2010年收集整理的漏洞中,应用程序漏洞占 62%,操作系统漏洞占 16%,WEB应用漏洞占9%,分列前3位。

DDOS攻击危害网络安全

2010年,分布式拒绝服务(DDOS)攻击呈现转嫁攻击 3和大流量攻击的特点。2010年,某些政府网站的流量异常事件以及腾讯业务系统多次遭受攻击事件, 都是缘于游戏私服4网站在遭到攻击后将其网站域名恶意指向上述系统所致。另一方面,DDOS攻击流量越来越大,如针对“456游戏”网站的攻击流量峰值甚至超过100Gbps,对公共互联网的安全运行造成较大冲击。由于攻击源多采用虚假源IP地址,对攻击行为的溯源和应急处置工作面临很大困难。

软件漏洞既然威胁着我们的网络生活,那么,我们就应该提高警惕,争取消除这个网络安全隐患。

【编辑推荐】

  1. 对付DDoS攻击的绝招齐分享
  2. 无线网络安全隐患的剖析和总结
  3. 当网站遭遇DDoS攻击的解决方案及展望

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134527.html<

(0)
运维的头像运维
上一篇2025-03-01 04:58
下一篇 2025-03-01 04:59

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注