- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
别装了,你干什么了我都清楚!
CFan安全信息榜
安全公告: Firefox浏览器钓鱼攻击漏洞
相关简介: Firefox浏览器和微软的IE浏览器各占半壁江山,随着IE浏览器的漏洞不断,Firefox浏览器在12月里也不甘寂寞,被发现了多个安全隐患。由于Firefox浏览器可以直接访问支持SMB和SFTP协议的网页,攻击者诱骗用户访问经过欺骗处理的含有攻击代码的网页,代码将自动执行浏览器假死并反向发送给攻击者用户计算机的控制权限。Firefox官方发布了最新版的Mozilla Firefox 浏览器对此漏洞进行了修补。
新版下载:
/soft/32189.htm(英文版)
/soft/3600.htm(中文版)
注:某些Windows XP安装中文版浏览器会出现自动卸载错误,如出现此类情况请安装英文原版。
安全公告:迅雷ActiveX控件溢出漏洞。
相关简介:迅雷作为中国使用最广泛的下载软件在混乱的12月也未能幸免,攻击者的魔爪光顾了其下载组件,迅雷中的DPClient.Vod.1 ActiveX控件(DapPlayer_Now.dll)由于设计缺陷而无法正确地处理下载信息导致系统反应异常,经常性出现CPU占用率99%的情况。攻击者构造了溢出攻击程序在检测到迅雷在运行后利用ActiveX控件执行代码。
临时解决方案:
①利用其他类型下载工具(如网际快车,蚂蚁等)
②将IE浏览器的ActiveX控件屏蔽,在IE浏览器中点击“工具→Internet 选项”,在“安全”标签中点击“自定义级别”按钮,找到“ActiveX控件”,选择“禁止”。
补丁公告:微软安全公告MS07-061
补丁介绍:近日Windows操作系统被发现在处理URL信息时存在远程执行代码的危险。当攻击者通过向用户发送的附件中加载特殊的URL信息伪装成类似/cir.htm网站,利用欺骗等手段使用户执行木马,从而实现远程执行代码。
补丁下载:
针对Windows XP SP2的补丁:/downloads/details.aspx?displaylang=zh-cnFamilyID=8ba1c2f9-1bde-4e97-b327-21259c5e5104
针对WIN2003 SP1的补丁:/downloads/details.aspx?displaylang=zh-cnFamilyID=e5d8a866-2c1f-4035-8325-c1be61a75c3b
病毒资讯:“管道隐藏者”病毒
现在的病毒嗅觉比狗狗还灵,新漏洞刚刚公布,针对性极强的病毒就随之出现,近期迅雷下载工具发现了ActiveX控件溢出漏洞,“管道隐藏者”病毒就是利用ActiveX控件进行传播,病毒会利用系统漏洞感染PE文件,冒充系统服务进程SVCHOST.EXE启动服务。还会自动下载更新,并通过一些简易密码,传染局域网内的其他电脑。同时通过电子邮箱地址,不断向外发送含毒邮件。
解决方案:①更新最新版的下载工具;②删除下Windows\System32中的ORC后缀文件。
主动防御技术代表未来安全类软件的发展趋势。和系统加固相同,应用程序访问控制也是属于主动防御体系中的一个部分。但它的使用比较灵活,是整个主动防御体系中使用最为灵活的部分。
应用程序的运行一般都有以下几种操作:启动子进程、加载驱动以及安装钩子等操作,而应用程序访问控制可以让用户对指定的应用程序进行监控,一方面可以限制其访问范围,另一方面可以对重要的服务程序进行加固。指定应用程序可以设置为用户认为可疑的应用程序,通过规则设置了解其访问计算机的资源情况,调查其是否包含恶意代码。
不过对于应用程序访问控制这个功能来说,它主要是针对比较了解计算机和病毒知识的用户设计的。瑞星杀毒软件仅提供规则,需要用户设置规则应用对象,否则“应用程序访问控制”功能无法生效。
以某网络电视软件为例,其安装文件中加入了若干插件,我们可以通过应用程序控制来监测安装这款软件时,系统被修改的详细情况。
首先打开“主动防御”设置,在设置规则页面中,选择“添加”按钮,会提示用户选择应用程序。之后在弹出的路径选择对话框里找到软件的程序路径添加到程序保护中去。在弹出的“编辑规则”页面中可以看到有默认的四个对象启用规则,你可以设置是否启用以及处理方式是提示、放过还是拒绝,我们设置为“放过”,目的就是方便查看安装程序对系统的修改情况。在注册表和文件访问控制中,可以给已经受到保护的程序添加规则,我们添加一条文件访问规则,二条注册表访问规则:
①文件规则:“监控目标”为C:\,“包含子目录”,监控操作为“修
您可能关注的文档
最近下载
- 2025-2026新人教版小学3三年级数学上册全册教案【新教材】.doc
- 发展社会主义民主政治..pptx VIP
- 加油站试用合同.docx VIP
- 《发展社会主义民族政治》主题单元设计.doc VIP
- 学校财务管理培训课件《中小学食堂财务管理与会计核算》.pptx VIP
- 广东省深圳市罗湖区2023年中考英语二模试卷(附答案详解).docx VIP
- 高压变频器节能计算.docx VIP
- 水利水电工程单元工程施工质量验收评定表及填表说明.doc VIP
- 《中国特色社会主义》教案第二单元第5课第2框教案.docx VIP
- 苏少版(2024)小学美术一年级上册教学设计(附教材目录).docx VIP
文档评论(0)