教育网安全:DOS时代的病毒抬头

教育网安全分析—DOS时代的病毒

5月教育网运行正常,无重大安全事件发生。一些系统及安全厂商陆续发布对2010年全球互联网安全状况的统计报告,这些报告中的数据显示2010年中国的互联网安全形势有所好转,例如微软的统计数据中就显示中国Windows用户的病毒感染率排名已经从之前的第一名下降到全球第三名,而卡巴斯基的安全报告提到中国的恶意软件托管数量大大降低。

这样的结果一方面显示国内用户的防护意识得到提高,另一方面显示了国家对互联网安全的各种专项整治工作初见成效。如果读者对上述报告中的详细数据感兴趣,可以到各厂商的官方网站上获取相应的报告。

2011年4月~2011年5月教育网安全投诉事件统计

5月网页挂马的数量有所减少,不过随着高考和高招工作的临近,学校网站的安全风险增大,各学校的管理员应该在这段时间加强对学校网站的管理,尤其是一些二级院系网站,避免被黑客入侵成为挂马网站。

以防范为主应对DOS时代病毒

5 月没有新增影响特别严重的病毒蠕虫,新增的病毒蠕虫数量继续呈下降趋势。值得关注的是病毒的反查杀能力正在逐步增强,一些DOS时代的病毒感染技术也被拿出来重新利用,例如感染系统MBR引导区。传统的引导区感染技术和现在驱动进程守护相结合的感染方式使得病毒的清除变得异常困难:如果引导区被感染,即便重装系统,病毒依然存在,若要运行修复引导区软件,驱动级的守护进程又是运行相应软件的障碍。对于采用这类技术的病毒,建议还是以防范为主,否则事后的查杀将是一个费时又费力的工作。

近期新增严重漏洞评述

也许是因为4月的公告数量创了新高,5月微软的例行安全公告仅有两个,其中一个公告涉及的漏洞存在于Wi n s 服务中(MS11-035)影响Windows 2003和2008版本的Server系统,属于严重级别的漏洞,不过默认情况下Server系统并不安装Wins服务。另一个安全公告(MS11-036)涉及的漏洞存在于PowerPoint软件中,公告属于重要等级。除了微软的安全公告外,一些第三方厂商发布的安全公告需要用户关注:

1.Mozilla 公司的Firefox 浏览器发布

新版本修补多个安全漏洞:

http://www.mozilla.org/security/announce/

2.Adobe公司发布安全公告修补产品的多个严重级别的安全漏洞(包括4月提到的Flash Player ‘SWF’文件远程内存破坏的0day漏洞):

http://www.adobe.com/support/security/bulletins/apsb11-12.html

勤云科技远程稿件处理系统文件上传漏洞(0day)

影响系统:

远程稿件处理系统 <=8.0

漏洞信息:

勤云科技是一家期刊信息化综合服务提供商,其生产的远程稿件处理系统被很多学术期刊用来进行网络稿件提交和评审工作,用户经过简单的在线注册后可以通过该系统上传自己的论文,由于系统未对用户上传的文件格式和上传后的路径进行严格限制,使得恶意攻击者可以上传asp后门网页并随后访问这些网页,进而获得网站的控制权限。

漏洞危害:

控制网站后攻击者可以查看所有数据库中的信息,这可能导致其他作者上传的一些还未发表的论文被黑客获取。同时黑客还可以在系统上或是系统的某些特定的目录中(依网站本身的权限设定而不同)执行任意程序。

解决办法:

目前厂商还未针对该漏洞做任何修补,使用该系统的用户可以联系厂商要求提供解决方案。

在还没有补丁之前,相关网站的管理员可以采用以下临时办法来缓解风险:

1.强化网站投稿模块对文件上传类型的服务器端验证;

2.取消图片及稿件存储目录的执行权限 ;

3.建议将服务器组件由IIS 6升级至IIS 7。

病毒无处不在,无时无刻不在,作为一个网络用户,无论从事哪行哪业都要加强防范意识采取有效保护措施。

【编辑推荐】

  1. “木马病毒”的“法律会诊”
  2. 僵尸病毒制造者瞄上社交网络
  3. VDI消除了对反病毒软件的需求?
  4. 木马病毒犯罪的三大趋势值得关注

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140012.html<

(0)
运维的头像运维
上一篇2025-03-03 18:07
下一篇 2025-03-03 18:08

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注