APP下载

岁末网购防范木马欺诈

2014-03-13郑先伟

中国教育网络 2014年1期

文/郑先伟

岁末网购防范木马欺诈

文/郑先伟

2013年12月教育网整体运行平稳,未发生影响严重的安全事件。

近期扫描的投诉事件有所增多,这些扫描多数是针对22端口或是80端口,通常会发起这类扫描很可能表示该机器已经被黑客攻击并控制。

病毒与木马

临近2013年底,网络购物的用户数量增多,应提醒用户防范木马病毒及网络欺诈。近期要防范各类利用热点信息或是软件进行传播的木马病毒。如包含与比特币交易有关的网站链接的邮件、伪造成电商秒杀器的木马、伪造成12306手机购票客户端的木马程序等。这类木马由于都涉及网络支付环节,一旦感染通常会给用户带来直接的经济损失。因此建议用户要尽量抑制自己的好奇心,不贪图小便宜,并从正规的渠道去获取需要的软件。

近期新增严重漏洞评述

2013年12月安全投诉事件统计

微软在2013年12月10日发布了2013年最后一次安全公告,本次公告共11个,其中5个为严重等级,6个为重要等级。至此微软在2013年中发布的安全公告总量达到了106个,逼平了2010年的公告总量,成为了近十年中发布安全公告数量最多的年份之一。本次的11个公告共修补了Windows系统、IE浏览器、Exchange server、SharePoint Server、Office办公软件及ASP .NET组件中的24个安全漏洞。其中前段时间提到Windows图形组件的0day漏洞(CVE-2013-3906)在MS13-096中得到了修补,而另一个XP系统内核权限提升0day漏洞(CVE-2013-5065)则没有在本次公告中得到修补。这个权限提升漏洞正在被用来与PDF软件的漏洞相结合从而攻击XP系统,建议用户随时关注微软的动态,并谨慎打开来历不明的PDF文档。……

登录APP查看全文