网站首页站长博客下载中心域名交易站长论坛域名主机免费电邮免费域名中文排行排名查询站长书库书籍教程下载
设为首页
加入收藏
总编信箱
投稿或申请专栏请先 [登 陆]
学院首页 网络编程 网页设计 图形图象 数 据 库 服 务 器 网络媒体 网络安全 个人专栏 站长CLUB 业界新闻 信息公告
 当前位置:首页 >> 网络安全 >> 安全防范 >> 正文
公告通知
返回上级列表
资料搜索
相关文章
ASP访问SQL Server内置对象
网吧常见漏洞及利用方法
五大手段确保网络的安全
不要小看IIS的恶性杀手Unicode
SYN Flood攻击的基本原理
针对Win2000优化Web服务器性能
Linux服务器的攻防技术介绍
注意警惕DoS的路由器攻击
应对DoSDDoS攻击的十条军规
教你如何让win XP系统运行如飞一
12.19-12.25病毒预报
[ 来源:eNet学院 | 作者:无从考证 | 时间:2005-12-22 16:49:16 | 浏览:人次 ]
收藏到新浪ViVi 收藏到365KEY 收藏到我摘  字号选择〖    〗/ 双击滚屏 单击停止  
 微软发布了11月份的两个安全公告(MS05-054和MS05-055),修复了一个本地权限提升的漏洞和几个IE的漏洞,Windows用户应当立刻安装相关补丁。 

  它们分别是: 

  (一)MS05-054:Internet Explorer 的累积性安全更新,危害级别为严重。如果恶意攻击者成功利用该漏洞,便可完全控制被感染的机器。感染后的机器会被攻击者随意安装恶意程序,系统内的数据可以被任意查看、更改或删除。 

  (二)MS05-055:Microsoft Windows异步过程调用本地权限提升漏洞,危害级别为重要。如果恶意攻击者成功利用该漏洞,可以完全控制被感染的计算机系统。 

  针对以上两个漏洞,根据以往的经验来看,这两个重要的漏洞补丁程序很可能会被恶意攻击者利用来进行病毒传播。用户不可以忽视它们,大家要根据自己的系统情况尽快地下载安装这个补丁程序,防止类似的利用系统漏洞进行恶意攻击现象的发生。 

  另外,近期大家留意Worm_Mytob病毒及其变种,该病毒利用自身的SMTP引擎按照邮件地址列表中的邮件地址向外发送病毒邮件,还可以通过网络的共享文件夹进行搜索并尝试在这些文件夹中产生自身的拷贝文件。同时具有后门功能,会使用不同的端口连接到指定的服务器上面,该服务器监听来自远程恶意用户的指令,利用这个指令远程用户可以控制受感染机器。同时,该变种利用一个任意的端口建立一个 FTP服务器,远程用户可以下载或上传文件或是恶意程序。 

  专家提醒: 

  1、因为很多病毒是利用已知的漏洞和缺陷进行传播的,所以用户一定要定期升级操作系统 

  和常用软件,并及时修补漏洞,堵住病毒入口。 

  2、对系统和重要数据做好备份,而且在本机备份外,最好同时做异地备份,如备份在其它 

  机器、光盘或移动硬盘上,确保备份的安全性。 

  3、各企事业单位要建立健全企业内部信息安全管理制度,建立病毒事件出现后的应急机制 

  和处置方案,确保本单位在病毒事件发生时能作好及时有效的处理工作。

[发送给好友]  [打印本页]  [关闭窗口]  [返回顶部]   转载请注明来源:http://edu.chinaz.com   
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
栏目编辑: 设计风 责任编辑: 简若宁
原始作者: 无从考证 录入时间: 2005-12-22 16:49:16
信息来源: eNet学院 投稿信箱: Edu#chinaz.com
设为首页 - 加入收藏 - 关于我们 - 广告服务 - 版权申明 - 友情链接 - 联系方式 - 总编信箱 - 会员投稿