- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
蓝盾信息安全周报2013年第94期
蓝盾信息安全周报
本 一、本期网络安全业界资讯
二、本期行业动态
期 三、本期被篡改政府网站
提 四、本期重要安全漏洞
五、本期病毒木马疫情
要 六、安全防范措施
2
一、 本期网络安全业界资讯
【政府监管和政策法规动态】
1、工信部通信保障局组织召开“拒绝服务攻击专题研讨会”
为进一步提升针对拒绝服务攻击(DDoS )的网络安全应对能力,加强公共互联网网络安全应急管理水平,保障公共互联网网络
安全,工业和信息化部通信保障局于4 月19 日组织召开了“拒绝服务攻击专题研讨会”。来自国家计算机网络应急技术处理协调中
心、电信研究院、国家信息技术安全研究中心、中国信息安全测评中心和中国电信、中国移动和中国联通等基础电信企业、部分通
信网络安全企业的互联网网络安全应急专家组专家,以及互联网企业和域名注册服务机构代表参加了会议。工业和信息化部通信保
障局有关负责同志出席会议并讲话。
会议认真分析了当前拒绝服务攻击的主要特点,深入研究了拒绝服务攻击给公共互联网带来的严重威胁,提出了应对拒绝服务
攻击的技术和管理举措建议,明确了下一步工作思路。会议认为,拒绝服务攻击是当前网络安全面临的突出问题之一,地下黑色产
业链是公共互联网出现拒绝服务攻击网络安全事件的重要根源。下一步,需要进一步强化机制建设,促进互联网行业网络安全信息
共享,加强网络安全事件的协同应对。同时,进一步加强互联网公共环境治理工作,继续做好公共互联网虚假源地址流量整治等基
础性工作。各单位要站在互联网行业角度,以高度的社会责任感,携起手来共同应对拒绝服务攻击带来的网络安全威胁,为保障互
联网的安全运行做出贡献。
1
【网络安全事件与威胁】
1、新的Java 漏洞已成为大规模攻击的目标
CNNVD 网站讯 据报道,一个标识为CNNVD-201304-379 (CVE-2013-2423 )的漏洞已经成为网络犯罪分子攻击的目标,而它
正是甲骨文4 月16 日公布的Java 7 Update 21 修复的42 个问题中的一个。
甲骨文声称该漏洞仅影响客户端,而不是服务器。对于该漏洞造成的影响,甲骨文根据常见漏洞评分系统(CVSS )给出一个
4.3 的分数(满分为10 分),并且甲骨文还补充说:“只有不受信任的Java Web Start 程序和不受信任的Java applet 才可能利用该漏洞。”
对这条漏洞的安全等级,安全专家却持有不同的意见并论证了此漏洞的危险性。
一个网名为Kafeine 的独立恶意软件研究员周二在博客文章中说到,“似乎较低的CVSS 评分并不能阻止针对该漏洞的网络罪犯。
漏洞CNNVD-201304-379(CVE-2013-2423 )被集成到一个称为Cool Exploit Kit 的高端Web 攻击工具包中,用于安装一个称为Reveton
恶意软件。”
Reveton 是一类叫做勒索软件的恶意程序,用于向受害者勒索钱财。特别是,Reveton 锁定受感染计算机上的操作系统后,会要
求被攻击者支付一个虚构的罚款,同时还会执行非法下载和存储文件。
芬兰反病毒厂商F-Secure 公司的安全研究人员证实了CNNVD-201304-379 (CVE-2013-2423 )被广为利用。其中新一轮攻击从4
月21 日开始,直至周二仍然活跃。
2
F-Secure 的研究人员透露,在该漏洞被添加到Metasploit (一个常用的开源渗透测试工具)后,大约一天的时间,针对该漏洞大
规模攻击便开始。这不是网络犯罪分子第一次利用Metasploit 攻击模块适应他们的恶意攻击工具包。
需要使用Java 的用户(尤其是浏览器)应当尽快升级Java 安装程序(Java 7 Update 21 )。升级后的这个版本还改变了网站加载
Web Java 程序时的安全提示,以便更好地区分不同类型的应用程序运行的风险。
专家提醒,用户应当只允许被信任的网站加载运行Java ap
您可能关注的文档
- 键值存储kvstore快速开始-阿里云-帮助文档.pdf
- 江津区广电中心物业服务考核标准.doc
- 江山中等专业学校二个高考-江山公共资源交易中心.doc
- 江苏扬州商务高等职业学校-泰州机电高等职业技术学校.doc
- 江苏中等职业学校现代化专业群验收申请表-南京财经学校专业群.pdf
- 交付软件即服务saas的六大商业挑战.pdf
- 交通处招标代理比选文件-淮安中介超.doc
- 教200910-发展与政策法规研究室.doc
- 教师管理制度-信息公开-成都大学.doc
- 教师职业道德-甘肃中公教育.ppt
- 2024年河南省许昌市长葛市石象乡招聘社区工作者真题及参考答案详解.docx
- 2024年浙江省杭州市富阳市受降镇招聘社区工作者真题含答案详解.docx
- 2024年河南省郑州市惠济区长兴路街道招聘社区工作者真题及完整答案详解1套.docx
- 2024年河南省许昌市长葛市长兴路街道招聘社区工作者真题及完整答案详解1套.docx
- 2024年海南省省属虚拟市东方市四更镇招聘社区工作者真题及参考答案详解.docx
- 2024年浙江省杭州市淳安县石林镇招聘社区工作者真题及参考答案详解.docx
- 2024年浙江省杭州市上城区小营街道招聘社区工作者真题及参考答案详解1套.docx
- 2024年浙江省温州市瑞安市大南乡招聘社区工作者真题及完整答案详解1套.docx
- 2024年河南省驻马店市西平县老王坡农场招聘社区工作者真题带答案详解.docx
- 2024年浙江省绍兴市诸暨市店口镇招聘社区工作者真题含答案详解.docx
最近下载
- 物资管理知识题库-填空题.doc VIP
- Yamaha 雅马哈 乐器音响 PSR-SX600 Owner's Manual (Traditional Chinese) 用户手册.pdf
- 2025年危险性较大工程项目领导带班制度.pdf VIP
- 安徽工程大学【个人简历】简单风格四页精美套装简历-简历模板.docx VIP
- 2024年其他类-化验员-水质化验员考试历年常考点试题带答案.docx VIP
- 中国粮油公司年度经营计划.ppt VIP
- 2024年其他类-化验员-水质化验员考试历年常考点试题带答案.docx VIP
- 2024年其他类-化验员-水质化验员考试历年常考点试题带答案版.docx VIP
- 株洲湘江四桥42米现浇箱梁贝雷支架施工技术方案.doc VIP
- GB50312-2016 综合布线系统工程验收规范.docx VIP
文档评论(0)