Biweekly Spotlights

==== 2013. 6. 5– 2013. 6. 20  第 34 期 ====

微软发布 EMET 4.0

2013年6月17日

Enhanced Mitigation Experience Toolkit(EMET) 是微软提供的一个免费的攻击防御工具,它依托 Windows 系统本身的防御机制来阻止攻击者对各类软件漏洞的利用。从 EMET 首次推出到现在,EMET 在增加软件漏洞利用难度,防范零日漏洞攻击上发挥了重要的作用。与此同时,微软也积累了大量攻击者的新的攻击途径。结合用户的反馈信息,微软于本周一发布了该工具的4.0版本。此次更新主要增加了对中间人攻击的防范,完善系统中公钥体系,以及加强了针对 Return-Oriented Programming (ROP)攻击的防范。此外 EMET 4.0 中还新增了预先警报的功能,当 EMET 检测到攻击后,会将攻击信息发送给微软,这样应对零日漏洞或者 PKI 相关的攻击就能有更快的响应。有关该版本的更多信息,请参考Security Research and Defense blog。

微软联合 FBI 等摧毁全球性僵尸网络 Citadel

2013 年6 月 6 日

微软数字犯罪小组(DCU)联合美国联邦调查局(FBI)以及金融服务行业领袖和法律部门等合作伙伴,日前在一次代号为 B54的行动中,摧毁了一个犯罪金额超过5亿美元的全球性僵尸犯罪网络。该僵尸网络依靠名为 Citadel 的恶意软件作恶,主要在欧美、香港、新加坡、印度、澳洲等地区窃取用户的网上银行信息和个人身份。随着法令下达,微软执行了同步操作破坏了超过1400多台感染 Citadel 的僵尸计算机。这是微软第七次积极打击僵尸网络的合作行动,此次行动也为民事扣押法令参与中断僵尸网络行动开创了先例。由于 Citadel 僵尸网络的规模和复杂性,此次行动无法清除所有感染 Citadel 的网络计算机。用户可以通过微软提供的免费恶意软件清除工具检查自身是否受到威胁。此外,FBI 和许多金融服务机构都公布了指导用户如何保护自身安全的方法。

相关信息:Microsoft, financial services and others join forces to combat massive cybercrime ring

微软发布新“活动目录”安全防护指导

2013 年 6 月 3 日

活动目录(Active Directory,简称 AD)作为企业目录和身份识别的基石,通过为服务器和应用程序提供访问控制,在企业 IT 环境中起着至关重要的作用。随着针对 IT 基础设施的威胁越来越大,攻击越来越复杂,黑客的动机小到“盗窃知识产权”大至“激进主义行动”,AD 无可避免地成为攻击者的目标之一。在此背景下,微软 IT 发布了包含一系列技术细节的“保护 AD 安全的最佳实践”(docx)文档,以帮助企业保护至关重要的 AD 环境。该文档的主要包含四个相互关联的战略原则:漏洞识别、减少攻击表面、检测威胁指数、制定长期的安全计划。文档中所讨论的方法大部分都来自微软信息安全和风险管理部门(ISRM)的实践经验。正如我们努力帮助客户提升企业 IT 环境的安全度和可信度一样,我们也希望读者能够从中获益。

相关信息:Securing Active Directory: An Overview of Best Practices

感谢您的关注!

微软大中华区安全团队

Microsoft GCR Security Team

转载于:https://www.cnblogs.com/dyllove98/p/3148117.html

微软安全新闻聚焦-双周刊第三十四期相关推荐

  1. 第三十四期-ARM Linux内核的中断(4)

    作者:罗宇哲,中国科学院软件研究所智能软件研究中心 上一期中我们介绍了ARM Linux内核中外设中断处理的部分流程,这一期我们将继续介绍ARM Linux内核的外设中断处理流程中与中断描述符相关的部 ...

  2. 第一百三十四期:MySQL分页查询方法及优化

    在MySQL中,分页查询一般都是使用limit子句实现,limit子句声明如下:LIMIT子句可以被用于指定 SELECT 语句返回的记录数. 作者:青芽草  分页查询方法: 在MySQL中,分页查询 ...

  3. 第三十四期:花了一个星期,我终于把RPC框架整明白了!

    RPC(Remote Procedure Call):远程过程调用,它是一种通过网络从远程计算机程序上请求服务,而不需要了解底层网络技术的思想. 作者:李金葵 RPC(Remote Procedure ...

  4. rust大油井频率怎么用_「Rust每日新闻」本周精选 • 第二十四期

    前言: 从2018年开始,我每天会花1个小时关注Rust社区动态,并且在Rust.CC论坛.tg channel.Steemit.GitHub.语雀订阅都开通了Rust每日新闻,分享我每天的见闻,偶尔 ...

  5. Android Studio第三十四期 - git企业级应用命令

    1.git status 2.git add -A 3.git commit -m "merger" 4.git pull 5.git push origin master 6.g ...

  6. Android第三十四期 - 极光推送

    代码已经整理好,参照官网的文档很快你会可以配置出来,如下效果:

  7. 第三十四期:一次非常有意思的sql优化经历

    风过无痕的博客 6月24日 场景 我用的数据库是mysql5.6,下面简单的介绍下场景 课程表: create table Course(c_id int PRIMARY KEY,name varch ...

  8. Rigetti完成英国量子计算机的搭建;拓扑量子计算遭遇严重的挫折 | 全球量子科技与工业快讯第三十九期

    Rigetti完成英国量子计算机的搭建 Rigetti及其合作伙伴已经在英国完成了首个量子计算系统的建设,并计划在2022年初通过Rigetti量子云服务提供该系统.这台商用量子计算机是英国的第一台, ...

  9. 【Visual C++】游戏开发笔记三十四 浅墨DirectX提高班之三 起承转合的艺术:Direct3D渲染五步曲...

    本系列文章由zhmxy555(毛星云)编写,转载请注明出处. 文章链接: http://blog.csdn.net/zhmxy555/article/details/8223965 作者:毛星云(浅墨 ...

最新文章

  1. 流程的python-读《流畅的python》第一天
  2. KBQA相关论文分类整理:简单KBQA和复杂KBQA
  3. 数据结构之图:有向图的介绍与实现,Python代码实现——25
  4. django-关联查询-通过模型类跨表关联查询
  5. vue 路由懒加载,组件异步加载
  6. css链接,列表,表格
  7. 强中更有强中手:遇到CSDN比吾进步还快的博主
  8. ISweek工采网·工采电子参展OFweek维科网 2021全球数字经济产业大会圆满落幕
  9. 身上黑色素怎么去除?去黑色素方法
  10. 例题 9-2 巴比伦塔(The Tower of Babylon, UVa 437)
  11. DANDELION 病毒
  12. 【Matplotlib】(二)图例legend
  13. 【开源库分享】雷电模拟器自动化操作库 C#版本
  14. 求斐波那契数列c++实现
  15. msm8953 LK通过cmdline向Kernel传递LCD参数过程分析
  16. 神经网络训练电脑配置,cpu可以训练神经网络吗
  17. 关于如何将java桌面程序打包成exe可执行文件
  18. 算法日记(十三)之动态规划
  19. [Base新加坡][技术移民] 新加坡纽交所上市互联网公司技术职位常年开放!无996!Work Life Balance,开启全新生活!...
  20. plc实验报告流程图_plc实验报告(20140924)

热门文章

  1. logistic 损失函数的解释
  2. pytorch源码解析:Python层 pytorchmodule源码
  3. LeetCode简单题之删除一个元素使数组严格递增
  4. 卷积神经网络模型可解释性
  5. 2021年大数据常用语言Scala(三十六):scala高级用法 泛型
  6. 2021年大数据常用语言Scala(十九):基础语法学习 iterator迭代器
  7. 2021年大数据Flink(二):Flink用武之地
  8. Python使用Redis实现IP代理池
  9. sh计算机,计算机教程:shellII(sh).pdf
  10. 如何把手变成手控_在这个模拟手的VR游戏里,你能体验到很多手控福利