10月第1周安全回顾 微软下周发补丁包 小型僵尸网络增多

简介:
 
上周(1001至1007)天气晴好,大家应该都过了一个快乐的长假,J0ker也顺祝大家明天上班顺利——信息安全无休假,本周安全领域值得关注的新闻集中在漏洞补丁、安全规范、恶意软件和攻击趋势方面。
 
漏洞补丁:Microsoft 十月补丁包下周二发布,关注指数:高
新闻:周四,来自Microsoft的消息,Microsoft十月份的例行补丁包将于下周二,也即10月9号推出。该补丁包 包括9个补丁(其中有4个是关键更新),补丁对象为Windows、Internet Explorer和Office, Windows Vista有3个补丁,其中有2个为关键更新。此外,根据Microsoft的公告,本次补丁包中4个关键更新都是修补远程代码执行漏洞的补丁。
笔者观点:Microsoft每月的例行升级总会给Windows及其他平台Microsoft产品的用户带来不大不小的额外劳动,长假之后的第一个星期二,用户又将面对Microsoft产品的十月升级。值得注意的是,本月的4个关键补丁都是修补远程代码执行漏洞的补丁,包括Windows、IE、Office、Outlook Express/Windows Mail,这些待修正漏洞都属于容易被攻击者或蠕虫使用的漏洞,虽然Microsoft所发布的安全公告没有说明这些漏洞的具体情况,但根据以往补丁推出之后的两至三周是当月补丁所补漏洞攻击的高峰期这一规律判断,针对IE及Office十月漏洞的攻击将有可能出现一个高峰,也有可能在这段时间内出现利用本月所补Windows漏洞的蠕虫。另外,本次补丁升级中有3个针对Windows Vista的升级,其中两个为远程代码执行漏洞的补丁,显示Windows Vista的漏洞正逐渐随着它使用范围的增大而越来越多的被发现,并开始出现远程代码执行这类严重漏洞。笔者建议,用户应及时利用Windows Update更新自己的Microsoft产品,对于由于各种原因无法使用Windows Update的用户,可以根据Microsoft所发布的安全公告,到Microsoft下载网站上手工下载补丁文件进行升级,同时也及时更新自己的反病毒软件。此外,Microsoft最近将去除IE7在Win XP上安装时进行的Windows正版检查,建议Win XP用户升级自己系统的IE版本,以降低互联网浏览时受IE漏洞和恶意软件攻击的可能性。
 
安全规范:CERT增强安全编码规范,关注指数:高
新闻:周二,国际信息安全机构CERT当天宣布,正在和Fortify Security公司合作将软件开发中的安全编码规范转换为自动的软件解决方案,特别是转换CERT原有的C及C++安全编码规范。目前CERT正在将其安全编码规范转换成Fortify 的产品Source Code Analysis Tool可以识别的代码,最终产品将放在CERT的官方站点上,以供开发人员免费下载使用,另外CERT也允许其他安全编码产品厂商使用规范所转换成的结果代码。
笔者观点:各种应用程序的缓冲区溢出漏洞是大部分系统安全事件的来源,网站中常见的代码泄漏、远程引用、SQL注入和跨站脚本漏洞,也是网站遭受恶意攻击的大部分来源,要从根本上解决这些安全问题,需要从程序的开发就加入安全要素。尽管06年之前IT业界推出过一些软件开发中的安全编码资料,但都不成体系,从去年中开始,编码安全逐渐被安全业界所重视,各种编码安全规范和代码检查产品纷纷推出,CERT正在进行的将安全编码规范转换为自动的软件解决方案便是其中一个缩影。从笔者所获得的信息来看,国内外安全编码技术目前正在发展中,许多流行的编程语言也没有对应的安全编码规范,也没有按照行业进行分类的安全编码规范,这两个将是安全编码技术的主要发展方向。此外,现有的代码检查产品的也不够完美,还有不少提升的空间,国内目前也没有推出自有知识产权的代码安全产品。笔者还认为,成体系的安全编码教育培训以及代码安全咨询、代码审核等业务也会相当有市场。
 
恶意软件:小型微型Botnet逐渐增多,关注指数:中
新闻:周一,反病毒厂商F-secure的研究人员说,由于安全业界的持续打击和用户安全意识的提高,僵尸网络(Botnet)的生存空间正日益缩小。攻击者目前通过减小自己控制的Botnet的规模、增加Botnet恶意软件的变种等多种方法来逃避安全业界的封杀。
笔者观点:僵尸网络一直是各种恶意软件传播及控制的最大来源,也是对用户的使用安全威胁最大的来源。尽管安全厂商不断推出各种反恶意软件或反Botnet产品,但目前的僵尸网络的控制方式已经从传统的IRC方式扩展到Web、P2P方式,Botnet恶意软件的制作方式也从单一的复杂代码形式变为使用生成工具批量生成的傻瓜化操作时代,现在用户常用的利用防火墙对IRC通讯进行封堵、或单纯使用反病毒软件进行防护的防护体系显得相当脆弱。笔者认为,在未来一段时间内,结合IM、VoIP、Mail和Web攻击方式的Botnet仍将是对用户威胁最大的恶意软件来源,反病毒软件检测不出的小型微型Botnet将占用户感染总数的大部分,如何应对小型微型Botnet所带来的严重威胁,并构建更可靠的Botnet防护体系,是摆在安全厂商和用户面前的严峻考验。
 
攻击趋势:来自老朋友的恶意软件攻击,关注指数:高
新闻:周五,反病毒厂商Sophos警告说,攻击者正在利用在Blog、在线交友等社会网络网站上所收集到的信息,伪装成用户长时间没有联系的老朋友进行恶意软件攻击。目前Sophos捕获好的e-mail及恶意软件样本分析显示,攻击者使用的欺骗邮件是老同学的联系邮件,恶意软件被用户下载并执行后会盗取用户系统中存储和使用中输入的密码。
笔者观点:利用社会网络网站上所收集的信息逐渐成为攻击者针对特定用户类型发起攻击的惯用手法,而最常见的手段除了上述的直接发送恶意软件之外,还包括通过留言提供恶意网站地址、或进行各种网络钓鱼及其他欺诈行为。用户在社会网络网站上不经意间泄漏的个人相关信息,也有可能成为攻击者针对用户所在组织发起攻击的契机。笔者认为,企业加强用户对自己相关信息的保密和安全教育十分有必要,还可通过安全策略及内容控制等方案对内网用户在工作时间访问社会网络网站的行为进行控制,个人用户在平时使用时也应该注意不要将太多太详细的关于自己的信息泄漏到互联网上。笔者的blog上也有相关社会网络网站攻击与防护的文章,有兴趣的朋友也可了解一下。








本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/45493,如需转载请自行联系原作者

相关文章
|
2月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
|
2月前
|
弹性计算 运维 Kubernetes
看阿里云操作系统控制台如何一招擒拿网络丢包
阿里云操作系统控制台帮忙客户快速定位问题,不仅成功完成业务部署并实现稳定运行,更有效遏制了持续性成本消耗。
|
2月前
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
109 1
|
1月前
|
运维 监控 安全
计算机网络及其安全组件纲要
本文主要介绍了 “计算机网络及常见组件” 的基本概念,涵盖网卡、IP、MAC、OSI模型、路由器、交换机、防火墙、WAF、IDS、IPS、域名、HTTP、HTTPS、网络拓扑等内容。
189 0
|
4月前
|
人工智能 运维 网络安全
重构门店网络:从“打补丁“到“造地基“的跨越
传统网络架构正在威胁门店数字化转型,其“三大致命矛盾”架构老化、业务爆发、新兴技术卡壳等问题日益严重。传统网络的“人肉运维”模式效率低下,人肉容灾能力不足。随着云化需求的增加,传统网络架构无法适配云计算、AI应用等新兴技术,云化受阻。
|
5月前
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
128 1
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
|
4月前
|
监控 数据可视化 安全
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
网络安全已成各组织核心议题,传统防护难以应对复杂攻击。AnaTraf网络流量分析仪通过实时分析流量,提取关键行为,提前发现潜在威胁。其可视化大屏将数据直观呈现,助力安全人员快速捕捉风险。系统基于趋势分析构建动态风险模型,实现预判而非仅报警,成为有判断力的“网络安全参谋”。在攻击无孔不入的时代,AnaTraf提供全新认知方式,以“看得见”提升对威胁的判断力。
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
|
6月前
|
Kubernetes Shell Windows
【Azure K8S | AKS】在AKS的节点中抓取目标POD的网络包方法分享
在AKS中遇到复杂网络问题时,可通过以下步骤进入特定POD抓取网络包进行分析:1. 使用`kubectl get pods`确认Pod所在Node;2. 通过`kubectl node-shell`登录Node;3. 使用`crictl ps`找到Pod的Container ID;4. 获取PID并使用`nsenter`进入Pod的网络空间;5. 在`/var/tmp`目录下使用`tcpdump`抓包。完成后按Ctrl+C停止抓包。
213 12
|
7月前
|
云安全 人工智能 安全
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
|
6月前
|
运维 安全 网络安全
企业级通配符 SSL 证书:企业网络安全的坚实护盾
企业级通配符SSL证书是企业的网络“身份证”,一个证书即可保护主域名及所有子域名,简化管理流程。它采用先进加密算法,确保数据传输安全,防止黑客攻击。拥有此证书可提升网站信任度,增强品牌形象,吸引更多客户。同时,它灵活适配业务变化,降低成本,为企业数字化发展提供有力支持。

热门文章

最新文章