一、微软证实IE浏览器发现新零日漏洞
微软上周六晚证实,在所有版本的IE浏览器中发现一处新的零日漏洞,允许黑客通过执行远程代码获得系统控制权,从而发动有针对性的攻击。微软表示,该漏洞允许黑客完全控制受影响的系统,然后可删除数据、安装恶意软件,或创建给予黑客所有权限的系统账户。微软还表示,公司目前正在紧急开发该漏洞的补丁程序。但由于微软本月初已经宣布,彻底技术对WindowsXP的技术支持,这意味着届时WindowsXP用户将无法获得该安全更新。互联网安全公司FireEye最早于上周五发现了该漏洞,微软周六对此给予证实,称该漏洞影响IE6至IE11的所有版本IE浏览器。调研公司NetMarketShare数据显示,上述受影响到IE浏览器在全球浏览器市场的份额高达55%。FireEye预计,全球约15%至25%的PC仍运行WindowsXP。
FireEye还称,该漏洞已经被黑客利用,并对一些美国公司发动了攻击。但FireEye并未透露黑客身份,也没有公布哪些企业遭受攻击,称调查仍在继续之中。FireEye在一封电子邮件中称:"黑客攻击目标似乎针对美国公司,目前主要是国防和金融机构,具体动机还不得而知。"FireEye并未透露其他更多细节内容,但表示更换浏览器是免遭攻击的方法之一。互联网安全公司首席技术官维伍·拉夫(AvivRaff)称:"微软应该迅速行动,这就好比是一个雪球,越滚越大。"拉夫还特别提到了对WindowsXP用户的担忧,而微软建议,WindowsXP用户应升级到Windows7或Windows8。
二、警惕恶意变种木马升级防病毒软件
近期,出现一种恶意木马变种程序Trojan_Agent.FTK,会关闭系统的安全服务功能。国家计算机病毒应急处理中心通过网络监控发现后,提醒网民要小心防范。据介绍,此变种木马运行后,会自我复制到受感染操作系统的指定文件夹下,重命名为可执行文件。同时,该变种木马会释放动态恶意链接DLL组建,该组建的导出函数具有关闭系统的安全服务的功能。
此外,次变种会迫使感染系统主动访问指定的恶意网址,最终变种木马可以获得受感染操作系统的本机信息,随即发送到攻击者指定的web服务器上,使受感染操作系统接受远程恶意代码指令。国家计算机病毒应急处理中心建议,已感染的用户,立即升级防病毒软件星星全面杀毒。未感染的用户,应打开防病毒软件的"系统监控"功能,从注册表、系统进程、内存、网络等方面对操作系统进行保护。
三、上网行为管理专家传授使用wifi小知识
随着互联网的快速发展,民众对网络的依赖程度越来越高,网络安全对现实社会的影响也日益凸显,而北京作为中国科技穿心中心,云集了全国70%以上的大型门户网站。为了倡导首都社会各界和网民共同提高网络安全意识,北京政府正式批准将每年4月29日设为"首都网络安全日",届时将展开丰富多彩的系列活动。上网行为管理专家借此向广大网友传授使用wifi的小知识,来提高网络安全。
1、为避免遭受DNS篡改攻击,用户应该将路由器的默认用户名和密码及时改掉,并养成定期更改密码和打补丁的习惯。
2、尽量不要使用网络安全性未知的不加密的免费wifi,尤其是在公共场所。因为不法分子常常利用免费开放的wifi来窃取连入wifi的上网设备的机密信息,如网银密码等,因此容易造成损失。
3、在公共场所连接wifi时,尽量不要使用网银、在线支付、电子邮件等,如果出现弹出恶意广告和陌生链接时,应立即断开wifi。
4、如果必须在公共wifi的环境下使用邮箱。应将重要内容放在邮件附件内,并尽量为附件进行数据加密,在使用电子邮件程序时,应勾选SSL、SMTPS、POP3S、IMAPS等安全选项,以确保邮件内容的安全。 四、局域网上网监控的作用 首先,先讲对于一个企业最重要的一个利益,那就是商业机密。也就是所谓企业的重要文件、核心技术。这种重要文件、核心技术是其他有不良动机的企业所梦寐以求的。所以,就不乏有人会盗取这些重要文件和商业机密。最简单的,只需复制一下原文件即可获得这些重要文件和商业机密了。人可以去小心翼翼的监视,但总会有失误或顾及不到的时候。如果有什么局域网上网监控软件可以代替人力的话不是更好吗?机器总不会疲劳吧。局域网上网管理能有效的监视、监控和记录局域网上的电脑的活动行为,一旦发现有异常的文件调取行为就会立即进行反馈,使我们的工作人员在第一时间内收到消息并做出相应的措施,从而避免企业重大的损失。 其次,就是讲究效率,每一个企业最看重的就是工作效率,因为效率越高就意味着收益越高。可局域网使得公司员工可以拥有一天二十四小时的上网时间,那么这么长的时间是不是大部分时间都会应用在工作上呢?事实总是没有我们期待的那么美好,实际上,有很多员工都会利用上班时间来做一些私人的事情,比如说上网聊QQ啦、玩一些网络游戏啦、下载东西、网上购物等等等等。有太多太多的工作时间被私人事情所占据着,这就会极大的影响了企业的工作效率。但有了局域网上网管理软件就不同了,员工的一切网上行为都可以监视到,在网上炒股、什么时间购的物,与谁谁谁聊天、聊的什么内容,全都一清二楚。很恐怖吧,这就使得许多员工不敢再用上班时间做一些私人事情了,从而大大的提高了企业的工作效率。 最后就是企业自身的安全性了。一个企业有着庞大的数据系统,那么其内部数据的安全性也是极其重要的一部分,保护内部数据的安全、防止数据的丢失也是局域网上网管理软件的一个重要的作用。员工上班可能会浏览一些不良网站,而这些网站可能会有一些木马病毒。而一但企业计算机中毒就会对其内部数据构成威胁。局域网上网管理却可以严格限制一些不良网站,阻止员工浏览一些不良网站,从而从根本上阻止一些病毒的侵入,保护企业的内部数据不受到病毒的攻击。局域网上网监控的作用是如此的广泛,也是如此的重要,也难怪大部分企业会选择一款适合自己的局域网上网监控软件。
|