本文同时发表在:[url]http://netsecurity.51cto.com/art/200710/58442.htm[/url]
本周(1015至1021)安全方面值得关注的新闻集中在漏洞攻击、安全管理和安全产品方面。
漏洞攻击:Real Player出现漏洞,互联网上已出现相关攻击;关注指数:高
   
    新闻:周五,来自SANS互联网响应中心和多家反病毒厂商的消息,根据多个用户报告和捕获到样本的分析分析结果,发现在Real Networks公司的媒体播放器软件Real Player的Windows版本中存在一个漏洞,攻击者可以利用这个漏洞向用户的系统植入恶意代码。目前已经确认该漏洞会影响Real Player 10/10.5/11 Beta版本,Real Networks公司尚未对此漏洞发布补丁升级。
     笔者观点:根据笔者所了解到的消息,Real Player这个漏洞出在其所含的一个ActiveX组件上。Real Player在安装时会将该组件安装在IE上,以供IE在浏览带有Real媒体格式的网页时可以自动播放媒体文件。目前针对这个漏洞的最常见攻击方式为网页木马攻击,攻击者会想法通过将漏洞利用代码通过广告或弹出窗口的形式插入到流量较大的合法网站去,或者入侵合法网站并将漏洞利用代码插入到页面中,可能还有结合社会工程学的攻击方式,比如利用各种IM发送链接等。如果用户不小心开启了这种带有漏洞利用代码的网站,就很有可能执行攻击者预设的恶意软件。
由于Real Player的安装范围十分广泛,用户群巨大,而目前Real Networks公司尚未发布补丁升级,所以这个漏洞对用户威胁巨大,并很有可能成为接下去一段时间内攻击者常用的网页木马漏洞之一。笔者建议,如果用户使用Real Player的频率很低或干脆不用,应该把它卸载以消除遭受漏洞攻击的可能性;如果用户需要经常使用Real Player进行媒体文件的播放,那应该将本机的反病毒软件升级到最新,目前的Symantec和MacAfee产品可以查杀 针对该漏洞的利用攻击程序,并关注Real Player的更新情况,及时下载补丁,同时应该注意网站浏览的安全性,尽量不要浏览不可信站点。
    安全管理:研究显示中小企业最容易遭受攻击。关注指数:高
    新闻:周二,英国安全厂商Webroot Software日前发布研究报告称,中小企业因为资金、管理、技术等原因,和大企业相比更容易遭受各种信息安全威胁的攻击。Webroot Software同时还发布了一份指导中小企业如何保护自己的信息基础设施和防止敏感数据被攻击者所损害的手册。
    笔者观点:中小企业是世界各国经济的重要组成部分,在国民经济中占据重要地位,据统计,中小企业的数量占企业总数的99.5%,同时中小企业的产值也占了GDP的50%以上。正因为中小企业的庞大数量,将其作为攻击目标所需的技术难度并不高。此外,和大公司需要受SOX、PCI的法案监管或要通过ISO27000的苛刻要求不同,中小企业本身在安全管理上的投入也远远不如大企业,所以中小企业逐渐成为攻击者最喜爱的目标也就顺理成章。笔者认为,中小企业所面临的威胁巨大,当然相应的安全市场机会就相当多,但因为单个中小企业对安全的投入及技术实在有限,如何在市场需求和产品成本之间进行平衡是安全厂商应该思考的问题,目前市场上针对中小企业的安全产品不多,安全厂商也可以选择这个作为市场的切入点。
    安全产品:HP将推出打印机安全产品。关注指数:中
    新闻:周四,HP将推出一套称为HP Secure Print Advantage的打印机安全产品,该产品包括硬件和软件部分,可以保护用户的网络打印机免收攻击,并使网络打印机打印任务中包含的保密数据远离威胁。
    笔者观点:随着网络打印机功能的提升和采购使用成本的下降,越来越多的企业开始在自己的内网中部署网络打印机。随着网络打印机使用范围的扩大,针对网络打印机的攻击也随之为安全业界所关注,目前的攻击主要以损害网络打印机的可用性和保密性为主,比如通过修改设置使打印机停止工作,或使打印机的打印任务转发到攻击者设置的恶意服务器上。尽管HP目前尚未公布太多关于该产品的技术细节,但它是业界第一套成型的打印机安全方案,也标志打印机厂商对打印安全这个概念开始重视起来。可以预见,其他打印厂商也会很快推出自己相应的方案,打印安全在接下去的一至两年内将逐渐在安全行业成为一个新兴方向。
本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/47154,如需转载请自行联系原作者

10月第3周安全回顾 中小企业易受攻击 RealPlayer现漏洞相关推荐

  1. 10月第2周安全回顾 Web安全认证架构成型 PDF阅读器存漏洞

    本文同时发表在: [url]http://netsecurity.51cto.com/art/200710/58091.htm[/url] 本周(1008至1014)安全方面值得关注的新闻集中在Web ...

  2. 10月第1周安全回顾 微软下周发补丁包 小型僵尸网络增多

    本文同时发表在:[url]http://netsecurity.51cto.com/art/200710/57550.htm[/url] 上周(1001至1007)天气晴好,大家应该都过了一个快乐的长 ...

  3. 9月第4周要闻回顾:云安全奇虎啸金山 不开源Novell忙赚钱

    [51CTO.com独家特稿]上周的业内事件不多,但是绝对让人诧异的便是金山毒霸和奇虎360安全卫士因为"云"安全的争论.事情的缘由是在9月15日360安全卫士6.0的发布会.36 ...

  4. 10月第2周.ORG总量TOP10:中国增1701个 涨幅最大

    IDC评述网(idcps.com)10月22日报道:根据WebHosting.info公布的最新数据显示,在10月第2周,美国的.ORG域名总量有6,241,234个,净减4,304个,降幅依然在十强 ...

  5. 10月第1周中国.COM域名增1万个 涨幅环比缩小82%

    IDC评述网(idcps.com)10月14日报道:根据WebHosting.info公布的最新数据显示,在10月第1周,中国的.COM域名总量升至7,700,413个,净增10,788个,环比上周, ...

  6. 10月第3周网络安全报告:新增信息安全漏洞308个

    IDC评述网(idcps.com)10月27日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在10月第3周(2014-10-13至2014-10-19)期间, ...

  7. 10月第3周全球域名商新增注册量TOP15:万网亚军

    IDC评述网(idcps.com)10月27日报道:根据RegistrarStats公布的实时数据显示,在10月第3周(2015-10-15至2015-10-21),全球域名新增注册量十五强比拼中,易 ...

  8. 1月第1周要闻回顾:年末威胁上升的态势仍延续

    本文同时发表在 [url]http://netsecurity.51cto.com/art/200901/105472.htm[/url] 朋友们,新年快乐!感谢在2008年里你们给予笔者及51CTO ...

  9. 链塔智库|区块链产业要闻及动态周报(2020年10月第2周)

    链塔智库整理最近一周内区块链相关政策.业内动态.人物观点,为大家梳理呈现各个领域的最新发展. 目录 一.各地政策要闻 ●山东省将运用区块链等技术嫁接提升货运物流业 ●"深圳改革试点授权清单& ...

最新文章

  1. 2019年云计算十大趋势:云成为获取人工智能主要途径
  2. 最新综述:用于组合优化的强化学习
  3. ERROR: No query specified
  4. jQuery插件FontSizer实现自定义动态调整网页文字大小
  5. mysql 二进制 nodejs_nodejs怎么存取2进制数据到数据库?
  6. wpf之lable右下角放关闭图标
  7. CentOS 7中添加一个新用户并授权(转载)
  8. linux可以同时有两个mysql吗_Linux 同一系统安装两个MySQL
  9. unity3d面试题
  10. 分形吧matlab,Matlab在分形模拟上的一些应用
  11. 易语言解压服务器中压缩包,易语言查看RAR文件_包括解压方法_精易论坛
  12. ds18b20 c语言代码,读DS18B20序列号(c语言)
  13. 优美诗词(持续更新)
  14. 2018年强势推荐区块链产品项目:流量魔盒详细操作攻略
  15. antd从v2升级到v3
  16. mysql建图书馆表_创建学校图书馆数据库 BookDB
  17. c语言二分法查找数组元素,c语言二分法如何实现查找数组元素
  18. [强化学习] 从剪刀石头布中学习策略C语言实现
  19. 只有才和只要就的区别
  20. 有关于配环境为什么这么糟心的一点事

热门文章

  1. 使用Windows Server Backup备份恢复Exchange Server 2010数据库
  2. 执行cp命令时提示cp: 略过目录
  3. C语言 —— 把字符指针中的字符串,存入字符数组中
  4. unused function warning message(转)
  5. 杭电多校第三场-H-Game
  6. vue+django2.0.2-rest-framework 生鲜项目(八)
  7. js简单手动(自动)切换
  8. 【Redis】Redis分布式集群几点说道
  9. 从选择到上传,可能是最贴心的高仿朋友圈编辑了
  10. 量化策略研究员 - 工具篇