12月第2周安全回顾 微软12月补丁发布 RSA报告称内贼难防

简介:
 
本周(1210至1216)安全方面值得关注的新闻集中在漏洞补丁、反恶意软件、安全管理方面。
漏洞补丁:Microsoft 12月补丁升级发布;关注指数:高
新闻:周二,Microsoft当天按时发布了12月份的例行安全补丁,共修补了7处漏洞。其中,有三个漏洞属于严重级别,影响到的产品包括DirectX、Windows Media Player和Internet Explorer,另外的四个漏洞属于重要级别,分别影响SMBv2、Message Queuing、Windows内核和Macrovision 驱动。值得注意的是,在这7个补丁所针对的漏洞当中,有5个是属于危险的远程代码执行漏洞,剩下的两个也是较为危险的本地权限提升漏洞。另外,Microsoft 同时还发布了Office 2007 Service Pack 1,为Office 2007产品提供了一次全面的补丁升级。
笔者观点:本月的第二周周二又是Microsoft例行发布补丁升级的日子,周三上班的时候相信许多朋友都看到Windows Update又开始自动下载并安装更新。和Microsoft 11月的例行补丁升级只提供2个补丁的反常情况相比,12月的补丁数量升级更接近Microsoft平时“正常”的更新数量——10月份Microsoft的例行更新补丁也是7个。根据笔者了解到的情况,针对本月补丁升级的两个本地权限提升漏洞MS07-063和MS07-067的0Day攻击程序在补丁发布之前已经在互联网上为攻击者所使用,攻击者通常会通过攻击这两个漏洞来获得网站的管理员权限,通常是借助之前已经拿下的Webshell完成的,网站的管理员要及时更新本月的补丁,并特别注意自己的服务器是否被攻击者利用这两个漏洞所攻击。用户也应该特别注意12月的补丁更新中和IE及Windows Media Player有关的漏洞,虽然目前互联网上尚未出现针对这两个漏洞的攻击报告,但因为这种和浏览器相关漏洞的高危险性,用户应该及时更新对应的漏洞补丁,并将反病毒软件或其他安全软件的版本更新到最新。由于Microsoft在最近同时更新了WGA Windows正版验证工具,许多用户可能会遇到使用Windows Update无法更新补丁的情况,建议用户通过Microsoft网站或使用WSUS等补丁管理程序进行补丁的升级,以避免成为攻击者的猎物。另外,Microsoft 所发布的Office 2007 SP1,除了在安全性上有所提升外,速度也有了一定程度的提升,推荐目前使用Office 2007的用户使用Microsoft Update或手工下载更新。
 
反恶意软件:关注Trojan 2.0;关注指数:高
新闻:周一,Web安全网关厂商Finjan日前发表第四季度的Web安全趋势研究报告称,利用传统Web 2.0技术并攻击Web Services的新类型木马程序已经出现,这种新类型木马会控制Web Services,并允许攻击者进行更广泛的攻击活动,包括在发送垃圾邮件的Botnet、通过键盘记录实现的身份窃贼、经济诈骗及商业机密收集等。
笔者观点:在上期的安全要闻回顾里,笔者曾给大家整理并回顾了多家安全厂商对2008年的威胁预测报告,各大厂商都不约而同的将Web 2.0技术和站点归入威胁列表当中,而相当一部分厂商的还将Web 2.0列入到威胁榜的前列。Finjan本周发布的安全预告中同样将Web 2.0列入了威胁榜,但威胁的对象从用户转移到了Web 2.0站点和技术本身。Web 2.0和用户的关系类似于镜子的两面,Web 2.0的站点因为Trojan 2.0、XSS等各种攻击手段而被攻击者攻陷并控制,用户则因为访问被攻击者所控制的Web 2.0站点而成为攻击者的猎物。目前安全厂商大多关注于如何保证用户端在进行Web 2.0站点的浏览时的安全,但Web 2.0站点本身,尤其是规模较小的Web2.0站点的安全却较少被关注。笔者认为,大部分的Web 2.0站点尽管规模较小,用户数量没有大型站点多,但站点数量和平均用户仍非常可观,针对它们的低成本定制安全审计及运维服务应该会有较好的市场前景。
 
安全管理:内部人员的粗心是导致信息安全事件的最主要原因;关注指数:高
新闻:周三,安全厂商RSA当天发布调查报告称,内部人员常常会忽略在工作场所发生的异常情况,这些异常情况往往是导致发生大规模信息安全事件的起因。这份调查报告是RSA在11月份进行的,主要调查企业和政府部门员工日常工作中存在潜在信息安全风险的行为。
笔者观点:在企业的安全管理中,人的因素是最重要的。俗话说,三分技术七分管理,没有用户在日常工作中的安全操作和安全管理的服从,企业即使部署非常先进的安全方案,也会因为用户的有意无意的不安全操作而破坏整体的安全性。目前这种情况在国内非常普遍,即使是对安全要求最高的金融行业,内部人员不遵守安全规范的情况也是比较常见的。笔者认为,国内的企业尽管在最近几年越来越重视信息安全,也舍得在安全方案的购置上投入大量的人力物力,但由于安全意识教育薄弱的问题仍是实施信息安全要解决的首要问题。
 








本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/55712,如需转载请自行联系原作者

相关文章
|
安全 Windows
微软发布三月安全公告 两个补丁修补严重漏洞
微软今日发布了2010年3月的安全公告,虽然数量不多只有两个,但均可以让黑客实现远程代码执行,因此被评级为“重要”。 这两个漏洞分布在Windows Movie Maker和Office Excel中,攻击者只需要制造一些特殊的文件来让用户打开即可使他们中招,微软已经在MS10-016和MS10-017安全公告中描述并修复了这一问题。
775 0
|
安全 Windows
微软下周将发布三个补丁 仍有漏洞未修复
3月6日消息,微软下周二将发布三个安全补丁,其中一个将修复Windows操作系统中的一个严重的安全漏洞。 微软称,这三个安全补丁中的一个最严重的补丁修复的那个安全漏洞能够让攻击者利用在运行任何版本的Windows操作系统的受害者的PC上安装恶意软件。
864 0
|
Web App开发 安全 Windows
微软下周2将发布13个补丁 修复26个安全漏洞
2月5日消息,微软在星期四发布的下周补丁星期二简要介绍中称,微软将修复26个安全漏洞,其中包括Windows中的一个严重的安全漏洞、一个影响32位版本内核的安全漏洞和Office软件中的一些安全漏洞。
824 0
|
Web App开发 Windows
微软下周二发布11个补丁 修复25个安全漏洞
4月9日消息,据国外媒体报道,微软下周的补丁星期二将发布11个安全补丁,修复Windows、Office和Exchange等软件中的25个安全漏洞,其中包括两个正在被利用的安全漏洞。 其中5个补丁修复严重的安全漏洞,这些严重的安全漏洞能够让攻击者控制计算机。
989 0
|
安全 Windows
微软下周将发布重磅安全公告 修复40个漏洞
时间不知不觉已经来到年底,微软这个月的Patch Tuesday因为补丁多,涉及范围广而特别引人注目,本月14日,微软将发布17个安全公告,修复40个漏洞(10月份修复49个漏洞,但并没有这么多的公告),但危险性却并不是很突出,因为只有2个安全公告被评级为“危急”,其余的基本都是“重要”和“一般”,但影响的范围比较广,从操作系统到IE,再到Office、SharePoint和 Exchange都被波及。
1216 0
|
安全
Adobe仿效微软 实施“周二补丁日”
近期发生了很多利用Adobe Reader和Acrobat中的安全漏洞实施攻击行为的事件,更有安全研究人员建议用户放弃使用Reader和Acrobat选择其它PDF阅读器,面对严峻的局面,Adobe公司决定改变其补丁修复的操作方式。
684 0
|
安全 Windows
微软:本周三个安全更新 暂不会修正Excel漏洞
上周微软接到公众报告称,发现Excel软件中存在一个安全漏洞,可导致黑客远程执行恶意代码。并有少量有目的攻击者已经利用了这个漏洞。但本周微软却表示,暂不会修正Excel出现的漏洞。 虽然微软本周提供了三个安全更新,其中一个是“高危”级补丁,但所有的三个更新都是关于Windows存在的漏洞的,微软并没有修复Excel存在的问题。
570 0
|
Web App开发 安全 Windows
微软下周将发布10个安全补丁 严重漏洞超过半数
6月5日消息,微软将在下周的补丁星期二发布10个安全补丁,其中包括修复Windows、IE浏览器、Word、Office和Excel等软件中严重安全漏洞的补丁。 据微软周四发布的安全公告称,有6个严重等级的安全漏洞能够让攻击者在用户计算机上远程执行代码。
797 0
|
安全 网络协议 Windows
微软四月发布11个安全补丁 5个严重级
微软今天凌晨又放出了2010年四月份的11个月度安全补丁,其中最高严重级别的就有5个,修复了Windows系统和相关服务与软件中的大量安全漏洞。 1、公告编号:MS10-019 知识库编号:KB981210 摘要:解决Windows Authenticode验证中两个秘密报告的远程代码执行漏洞。
1089 0
|
安全
微软发布1月安全补丁 09年第一安全公告
微软公布了2009年开始以来的第一个安全公告,MS09-001,本次安全公告只包含一个更新,此安全更新解决了 Microsoft 服务器消息块 (SMB) 协议中多个秘密报告的漏洞。 此漏洞可能允许在受影响的系统上远程执行代码。
764 0

热门文章

最新文章