10月第5周安全回顾 IE7又现新漏洞 僵尸网络感染率上升

简介:
 
本周(1029至1104)安全方面值得关注的新闻集中在漏洞攻击、恶意软件、反垃圾邮件及行业动向方面。
漏洞攻击:攻击者瞄准IE7的新漏洞;关注指数:高
新闻:周三,Microsoft和安全公司Secunia警告说,发现有攻击者正在对一个未修正的IE7漏洞进行攻击,如果攻击者成功实施攻击,将有可能在用户的机器上通过IE7执行第三方程序。目前Microsoft已确认在Windows XP和2003上的IE7存在该漏洞,而Windows Vista则不受该漏洞的影响。
笔者观点:虽然目前Microsoft还没有公开针对该漏洞的攻击的详细信息,只说已经确认有“少量的”攻击的发生,但从Secunia所提供的漏洞信息来看,这些攻击所针对的是一个针对IE7通过URI调用第三方 程序的处理错误。另外,Microsoft在10月10日曾发布过关于这个漏洞的公告,并称 针对该漏洞的补丁正在开发中,但由于该漏洞的技术原理,补丁的发布尚需时日。笔者认为,从Microsoft和Secunia的公告来看,这个漏洞的威胁性要稍微比远程执行代码的漏洞低,但理论上说攻击者仍然可以通过按顺序执行指定的外部程序来达到控制用户系统的目的。按Microsoft平时补丁更新的进度,该漏洞补丁的发布最快也要到11月的第二周周二,所以建议用户在更新补丁前不要访问可疑或可信度低的网站,同时也应该警惕通过即时通讯、电子邮件等方法实施的社会工程学攻击。
另外,从最近的Windows 漏洞公开及攻击情况来看,随着Windows Vista的逐步推广,无论是Microsoft还是安全厂商对Windows平台的关注重心都会逐步从XP/2003转移到Vista上,攻击者也是如此,因此Windows Vista用户也不能放松警惕,要随时关注最新的漏洞攻击趋势,并做好对应的防护措施。
恶意软件:企业中Botnet的感染率上升;关注指数:高
新闻:周一,根据采集自Symantec向客户提供的Botnet(僵尸网络)活动跟踪服务中的数据,企业网络中的Botnet感染问题正日益严重。在Symantec向全球客户提供的安全监控中心(SOC)服务中,上个月曾有超过1000例与僵尸网络活动相关的安全事件被上报,平均每天发生超过30例。
笔者观点:在业界及用户的印象里,僵尸网络所针对的对象通常更偏重于“软目标”,也就是安全防御程度较薄弱的个人及家庭用户,僵尸网络操纵者最终要得到的收益也只限于使用受害者的系统进行DDoS、盗取特定账号密码或身份认证信息。但来自Symantec SOC运行报告显然有些出乎大家的意料,安全防御程度较高的企业及组织网络也常常成为僵尸网络攻击的目标,并且感染的样本中还包括诸如“财富500强”排名里面的企业,这不得不让业界和用户警惕。
笔者认为,因为目前的僵尸网络工具的作者,已经逐渐使用上P2P网络控制、Rootkit技术等原来较少见的高级技术,所以现在的僵尸网络已经不能用简单的IRC bot的标准进行衡量。而且僵尸网络的一个主要目标,就是要尽可能多的感染系统,企业中的计算机也同样存储有许多敏感的账户和密码信息,这样企业网络成为僵尸网络的攻击对象就不足为奇,当然,企业中僵尸网络的扩散还和许多企业的内外没有经过加固,或配置安全策略等有很大关系。建议企业用户也应该正视重视僵尸网络的威胁,通过部署良好的内网 控制和一致性方案,来对抗越来越严重的内网Botnet感染威胁。
反垃圾邮件:语音和视频文件可能将成为垃圾邮件攻击的新载体,关注指数:中
新闻:周二,电子邮件安全厂商MessageLabs警告称,垃圾邮件发送者为了躲避目前部署的各种反垃圾邮件方案的过滤,正在把目前的垃圾邮件发送策略改变为使用音频或视频方式。MessageLabs在10月17号曾捕获使用MP3作为附件的垃圾邮件样本,并发现这次垃圾邮件发送行为的发起者有可能就是年初使用PDF文件作为垃圾邮件载体的行动者。
笔者观点:因为音频及视频文件内容的识别涉及到人工智能的领域,因此用户要想使用反垃圾邮件的内容识别功能来检测并过滤音频和视频垃圾邮件将是一件“不可能的任务”。笔者认为,要对付音频或视频文件载体的垃圾邮件,必须从企业邮件使用策略上着手,目前许多电子邮件服务器或相关的安全方案已经提供了根据进出服务器的附件文件类型来决定是否拦截邮件的功能,用户只需开启并配置相关的策略便可防御使用附件形式进行发送的音频或视频垃圾邮件。对于使用网络视频共享网站进行垃圾邮件发送的攻击方式,则需要用户制定相应的关键词过滤策略。
行业动向:Cisco花费1亿美元收购数据库安全厂商Securent
新闻:周四,网络厂商Cisco日前宣布,将花费1亿美元现金,收购数据库安全厂商Securent。这次收购将是Cisco进行的第125次收购活动,收购完成后,Securent所擅长的数据库安全及内网SharePoint服务器安全技术将充实Cisco的产品线。
笔者观点:Cisco对Securent的收购,显示出Cisco在统一通讯平台(Unified Communication)及Web 2.0安全应用方面的抢先布局,Cisco与之相类似的行动还有今年早些时候对IronPort及五月份对WebEx的收购。笔者认为,统一通信这个概念才刚刚被提出没有多长时间,而企业内部的Web 2.0应用(诸如SharePoint、 Lotus Domino、GroupWise等企业常用的内部应用)也正在开始流行,Cisco的并购行为无疑是相当有前瞻性的,国内的安全厂商也可以适当关注这一领域的发展。







本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/49278,如需转载请自行联系原作者

相关文章
|
11月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
10月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
284 0
|
8月前
|
存储 算法 安全
即时通讯安全篇(三):一文读懂常用加解密算法与网络通讯安全
作为开发者,也会经常遇到用户对数据安全的需求,当我们碰到了这些需求后如何解决,如何何种方式保证数据安全,哪种方式最有效,这些问题经常困惑着我们。52im社区本次着重整理了常见的通讯安全问题和加解密算法知识与即时通讯/IM开发同行们一起分享和学习。
520 9
|
8月前
|
安全 Linux 网络安全
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
220 0
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
|
8月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
477 1
|
10月前
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
317 1
|
9月前
|
运维 监控 安全
计算机网络及其安全组件纲要
本文主要介绍了 “计算机网络及常见组件” 的基本概念,涵盖网卡、IP、MAC、OSI模型、路由器、交换机、防火墙、WAF、IDS、IPS、域名、HTTP、HTTPS、网络拓扑等内容。
400 0
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
303 1
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
|
12月前
|
监控 数据可视化 安全
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
网络安全已成各组织核心议题,传统防护难以应对复杂攻击。AnaTraf网络流量分析仪通过实时分析流量,提取关键行为,提前发现潜在威胁。其可视化大屏将数据直观呈现,助力安全人员快速捕捉风险。系统基于趋势分析构建动态风险模型,实现预判而非仅报警,成为有判断力的“网络安全参谋”。在攻击无孔不入的时代,AnaTraf提供全新认知方式,以“看得见”提升对威胁的判断力。
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
|
12月前
|
安全 Ubuntu Linux
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
514 0
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估

热门文章

最新文章