网络安全信息与动态周报 2010年12 期

2024-05-18 01:11:45

网络安全信息与动态周报  2010年12 期

1.LnknjC  
一、本周网络安全基本态势(3月22日-3月28日)<9:~u]ixt  
本周互联网网络安全态势整体评价为中。我国互联网基础设施运行平稳,全国范围或省级行政区域内未发生造成较大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威胁来自于软件高危漏洞、恶意代码传播活动以及网页篡改。依据CNCERT抽样监测结果,境内被***控制的主机IP地址数目为9646个,与前一周环比增长7%;境内被僵尸网络控制的主机IP地址数目为1.0万个,环比下降14%;境内被篡改政府网站数量为68个,环比下降38%。6hcK%0z  
本周重点网络安全事件,&fZo9J9  
本周CNCERT监测发现,境内被篡改网站数量较上周有所下降。截至3月29日12时仍未恢复的被篡改的部分地市级以上(含地市级)政府部门网站如下表所示。8TU(5:xJo  
被篡改页面URL^j10 f$B  
所属部门或地区~v:IgS  
级别N 6\Ey{  
http://jssalt.gov.cn/default.aspa< E9@  
江苏省vM$hCV ~N  
省部级u86@zlzd  
http://zrq.sh1111.gov.cn/index.htm|B'4wF>  
上海市_%\%  
省部级+ 660/ e8N  
http://aqzw.gov.cn/default.asp!#*#jixo  
安徽省安庆市&N+`O)$  
地市级nII#uI /!q  
http://fgw.ahhfly.gov.cn/hex.htm,w9| ?%S  
安徽省合肥市Aho*E9VW  
地市级/eXiWasQ  
http://bbs.pingliang.gov.cn/index.htmD`'Cnt/  
甘肃省平凉市2i !\H$u`  
地市级6X?:mn'%QF  
http://www.czccpit.gov.cn\ Y8 sIs  
广东省潮州市;volBfv  
地市级G!G:YVWXP  
http://www.tj.lg.gov.cn/default.asp9k6/D.Dz  
广东省深圳市龙岗区jAv3qMQA  
地市级#a2Z.a<V  
http://zyzy.gov.cn/hex.htm]\oT({$6B  
贵州省遵义市+{m+aHk  
地市级x*=m'IM[  
http://www.hehs.lm.gov.cn/index.htmR$ A%Zh6  
河北省衡水市(!J;g|58  
地市级(NDC9Lls  
http://www.tangshanmsa.gov.cn/p_w_picpaths/hxt.htma~Ld cUYs  
河北省京唐港#Ufb  
地市级$ <C",&  
http://www.xxyr.gov.cn/neo.txtLi0+%ijM  
河南省新乡市72J=_d>+  
地市级JKO*bbj  
http://al.xgqts.gov.cn/index.htm&(l.jgqg&  
湖北省安陆市PApr8Xe  
地市级^,vFxN--q  
http://hglt.hgjy.gov.cn/index.htm&2[Xu4*  
湖北省黄冈市2_o\Wor#  
地市级92.Rjz;=9?  
http://jjd.xxz.gov.cn/index.htmnN@ Ch  
湖南省湘西自治州Mqk|H~l5c  
地市级jq8TfJ|  
http://www.zzslj.gov.cn/index.htm;;XY&J  
湖南省株洲市?p 4iXHE  
地市级gW4fwE^  
http://ntport.gov.cn/hex.htmk\*?<g  
江苏省南通市|22vNt_  
地市级re#]zc<  
http://zj.jssalt.gov.cn/default.aspk$8Zg*)  
江苏省镇江市$]}K;  
地市级.m>Qlh  
2010年12 期@p^EXc*|  
2010年3月30日h"Wpb}FT  
网络安全信息与动态周报3vAP&i'I  
国家互联网应急中心)\2KDXc  
良)D'# >!Y  
中s"w^E\ >6  
差AW|SD  
危'/9MN;_  
优@icw:68  
2/uDcJ1u66  
被篡改页面URL\dE{[^.5  
所属部门或地区Fn4yx~0  
级别ya^8mp-  
http://ztb.dl.gov.cn/hex.htmLe bc @,  
辽宁省长兴岛临港工业区#8M^;4N >[  
地市级wmXI8'~F&  
http://www.tlgtj.gov.cn/index.htmxE!0p EHd  
辽宁省铁岭市*kTp(*K/7`  
地市级o]qwN:8^  
http://www.qtx.gov.cn/help.asp!^0vi3I  
宁夏自治区青铜峡市D/4]r@M2c  
地市级e 6>j gy  
http://dzszy.gov.cn'X6Y!VDd  
山东省德州市/Lm~GmPt  
地市级eK*oV}U-k  
http://zcw.gov.cn/index.htm.j|uf[?h  
山东省邹城市aE3eYl9u  
地市级uW#s;1H.)  
http://hezuojiaoliu.jingan.gov.cn/index.htm|/%5~=%7  
上海市静安区\QF0(*!!  
地市级+s;Vfc$b]H  
http://ncfdj.gov.cn/index.htmN$C+le  
四川省南充市a;-%C{S9r  
地市级j)YX=r;xM  
http://www.jxgsj.gov.cn/ewebeditor/glacier.aspo:3(J}  
浙江省嘉兴市1-PlRQs.1  
地市级@ V5i  
本周活跃恶意域名=h|cs{eT\2  
本周,较为活跃的恶意域名如下表所示。其中,有三组恶意域名最为活跃:1)以bij.pl为二级域名的恶意域名仍在不停变换,并且以hfu.xorg.pl作为跳转链接;2)以wwvv.us为二级域名的恶意域名大量出现,并在前缀中采用借用知名站点域名的手法,如:www.baidu.cn和www.yahoo.cn;3)以3322.org为二级域名,前缀包含“pkings”的恶意域名大量出现。此外,“www.d2lifeonline.com”和“www.3gp8.info”这两个恶意域名也侵害了较多的网站和用户。.oTS7rYw  
adq.bij.pl、adr.osa.pl、aft.bij.pl、afv.bij.pl、afx.bij.pl、afz.bij.pl、aga.bij.pl、agl.bij.pl、hfu.xorg.pldKU :\y  
www.zhaoxiaoshuo.com.wwvv.us 、www.baidu.cn.wwvv.us、www.yahoo.cn.wwvv.us、-vY5h%7kf  
w212.2.wwvv.us、w3svcjs.9966.orgwww.hao123.com.wwvv.us;bg]H >$U7  
112pkings.3322.org、113pkings.3322.org、114pkings.3322.org、117pkings.3322.org-KfK~P3PF  
www.d2lifeonline.com&n I>`Q'  
www.3gp8.infoT{m) = (q  
xiaoxiaojd.3322.org8Lx1XbwK  
pagead07.googlesyndications.co.cc>qr/1mW  
186.my319.infopnz:<V"Y(  
hjhkk.8866.org9% NobT  
注:根据华为、奇虎、知道创宇、启明星辰、安天、东软等公司报送的网页挂马信息整理。-\;0gnf{J  
本周活跃恶意代码j|&D(]W/  
名称HQ7g0:-^a>  
特点r<:d+5"  
Trojan.DL.PicFrame.ayFb" 2  
这是一个下载者病毒,利用浏览器查看图片文件解析漏洞进行传播。该病毒在JPG文件末尾附加了包含恶意网站链接的<iframe><\iframe>,由于iframe的width和height 都很小,用户极易在未察觉的情况下访问恶意网址。|W=-/~X  
Trojan.DL.Giframe.a1i~q~ O,  
这是一个下载者病毒,利用浏览器GIF文件解析漏洞进行传播。***通过诱导用户浏览含有恶意代码的GIF文件的网页,来控制用户连接到特定的包含恶意程序的网页。Windows图片查看器打开含有恶意代码的GIF文件不受影响。o 7tUv"Rs  
3j3`YaWw  
注:根据瑞星、金山等企业报送的恶意代码信息整理。S1Od&v[R  
本周,利用操作系统及应用软件漏洞传播的恶意代码仍占较高比例。CNCERT提醒互联网用户一方面要加强系统漏洞的修补加固,另一方面要加装安全防护软件。Sa[lYMuB  
本周重要安全漏洞z~~pH9=c2  
本周,国家信息安全漏洞共享平台(CNVD)整理和发布以下重要安全漏洞信息。[r3sk24  
1、 Microsoft Internet Explorer存在未明远程代码执行漏洞AH/o- $C&  
Microsoft Internet Explorer是一款流行的网页浏览器,其存在一个原理未明的远程代码执行漏洞,可允许***者以登录用户权限执行任意指令。在Pwn2Own***大赛上,Peter Vreugdenhil利用自己发现的MSIE 0DAY,成功绕过ASLR和DEP的系统保护机制,以登录用户权限执行任意指令。目前微软尚未发布升级补丁,请用户随时关注厂商的主页以及时获取补丁更新信息。4 ?PB Fbd  
2、Lexmark激光打印机存在两个安全漏洞&S 66M 2  
Lexmark激光打印机是目前市面上流行的打印机设备。Lexmark激光打印机的内部程序存在两个安全漏洞:Lexmark激光打印机PJL处理远程栈缓冲区溢出漏洞,允许远程***者利用漏洞在受影响打印机上执行任意代码;Lexmark激光打印机FTP服务远程拒绝服务漏洞。m;{HlDez  
3、Cisco IOS存在多个远程拒绝服务漏洞IO 0n T  
Cisco IOS是一款流行的网际操作系统。Cisco IOS存在多个远程拒绝服务漏洞。具体漏洞包括:Cisco IOS多协议标签交换(MPLS)畸形报文拒绝服务漏洞、Cisco IOS NAT SCCP分片支持拒绝服务漏洞、Cisco IOS SIP消息远程代码执行漏洞、Cisco IOS H.323接口内存泄漏远程拒绝服务漏洞、Cisco IOS IPsec IKE畸形报文远程拒绝服务漏洞、Cisco IOS软件畸形TCP报文远程拒绝服务漏洞、Cisco IOS For Communication Manager Express SCCP拒绝服务漏洞等。Z8Y& #cB  
Worm.Win32.MS08-067.c]u$tKC  
这是一个以微软系统MS08-067漏洞为主要传播手段的蠕虫病毒。另外该病毒亦可通过U盘以自动加载运行的方式进行传播、并且由于病毒自身带一个弱密码表,会猜解网络中计算机的登录密码,通过局域网传播。nw`rH*  
AdWare.Win32.Fsutk.aoi,KA  
该病毒为广告程序,通过浏览器辅助对象的方式向用户推送广告。病毒以动态库文件的形式存在,通常被其他病毒捆绑传播和加载。病毒被加载后,会创建并设置注册表键值,将自身注册为BHO组件,并随着IE的启动而自动启动。当判断IE地址栏的网址包含所设字符时,会解析网页中的HTML代码,并将广告链接插入其中。S,Q^M )$  
win32.troj.fakefoldert*C+[I  
该蠕虫主要通过介质传播。通过创建当前目录下文件夹名的EXE文件,运行后主动感染其他PE文件。y }R2ZO  
4[hg9 0Q6  
4、Mozilla Firefox 存在多个安全漏洞Te?PYV-  
Mozilla Firefox是一款流行的网页浏览器。Mozilla Firefox存在多个安全漏洞,***者可能利用漏洞绕过安全限制,执行任意指定的程序,获取系统权限,窃取用户敏感信息。具体漏洞包括:Mozilla Firefox 'window.location'同源策略安全绕过漏洞、Mozilla Firefox 'gfxTextRun::SanitizeGlyphRuns()'远程内存破坏漏洞、Mozilla Firefox 'TraceRecorder::traverseScopeChain()'远程内存破坏漏洞、Mozilla Firefox图像预载内容策略检查安全绕过漏洞、Mozilla Firefox WOFF×××整数溢出漏洞、Mozilla Firefox 'multipart/x-mixed-replace'图像远程内存破坏漏洞、Mozilla Firefox异步HTTP授权提示信息泄漏漏洞、Mozilla Firefox/Thunderbird/SeaMonkey跨域脚本漏洞、Mozilla Firefox缓存XUL样式表安全绕过漏洞。v@yqTZ  
5、OSSIM存在多个安全漏洞O{\<Izm`D  
OSSIM即开源安全信息管理是一款流行的开源安全管理系统。OSSIM存在多个安全漏洞,允许远程***者提交恶意请求以WEB进程权限执行任意命令。具体漏洞包括:OSSIM 'what'参数远程命令执行漏洞、OSSIM 'repository_p_w_upload.php'任意文件上传漏洞、OSSIM 'file'参数目录遍历漏洞。o&@y^<UQ  
小结:上述CNVD所整理的漏洞信息中IE浏览器、Firefox浏览器、Cisco IOS操作系统、打印机设备软件等均出现了严重漏洞,影响了我国网民的上网安全。目前,网上已经出现针对第1条漏洞的零日***代码,提醒广大用户注意采取安全防护措施。本周,除第1条漏洞信息厂商尚未提供相应的补丁程序外,其他漏洞信息均有修复方案,提醒广大用户注意采取安全防护措施,尽快下载相关补丁程序。HDzeotD  
注:CNVD是CNCERT联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库,致力于建立国家统一的信息安全漏洞收集、发布、验证、分析等应急处理体系。^q/^.Gf  
二、业界新闻速递|IzL4>m:;  
政府监管和政策法规动态}b}jw.2Wu  
1、美参议院商务委员会通过《网络安全法案》;'V[8`Z@  
新华网消息:3月24日,美国参议院商务、科学和运输委员会全票通过了旨在加强美国网络安全、帮助美国政府机构和企业更好应对网络威胁的《网络安全法案》。该法案不允许总统单方面关闭美国的互联网;要求政府机构和私营部门在网络安全领域加强信息共享,在应对“网络安全紧急情况”时加强合作;并要求通过市场手段,鼓励培养网络安全人才,开发网络安全产品和服务。目前,该法案正进入参议院全院表决程序。8?kB+}@6X  
2、美众议院通过一份禁止政府部门职员使用P2P文件共享软件的法案4f8XO"k7t=  
中文业界资讯网消息:美国众议院近日通过了一项旨在禁止政府部门职员在办公室里或在家中远程连接到单位网络时,使用点对点文件共享软件的提案。这项提案于2009年e@Ev']  
5V?x&\<;,  
11月份由 Edolphus Towns众议员提出,名为《联邦文件共享安全法案》(Secure Federal File Sharing Act),法案的主要内容是号召美国行政管理和预算局(OMB)在单位的电脑和网络中屏蔽BitTorrent/Limewire等点对点软件,法案同时还要求OMB对远程办公的职员制订严格的网络使用规范。7p':a)  
3、英国将为每个公民开设专属网页t!J>853  
荆楚网消息:英国首相布朗定3月22日宣布,英国政府将在一年内为该国公民开设个人专属网页,在未来4年内建成无纸化社会。人们届时可以足不出户,通过互联网办理子女入学、申请护照、注册车牌、预约医生和找工作等事务。英国政府表示,这项计划将为民众省下办理手续所用的邮资和电话费,同时为政府省下开设和维护公共服务办公室的费用。整个计划未来4年将为政府节省40亿英镑。OiZ-y7;k^  
网络安全事件与威胁(yd(ZY  
4、***Twitter的***法国落网,奥巴马曾是其***目标/@&o%I3h  
京华时报消息:3月23日,法国警方在美国联邦调查局的协助下成功抓获了曾侵入多名美国社会名流微博客网站Twitter账户的***。该***以网名“***克罗尔”现身互联网,通过盗取Twitter网站管理员账户密码,侵入美国政府和社会名流的账户。美国总统奥巴马和著名歌手布兰妮等人的Twitter 账户都曾是他的***目标。依据法国法律规定,侵入网络数据库最多可判刑2年。s!D2s2b9e  
业界动态r]D>p&4  
5、中美欧联手打击Waledac僵尸网络,深化网络安全合作~.U \Y  
中国互联网协会消息:近期,我国网络安全应急组织与美国微软公司以及欧美一些网络安全机构联手,成功打击一个名为Waledac的全球大型僵尸网络。Waledac僵尸网络所使用的控制服务器大多位于德国、荷兰、瑞典和俄罗斯等欧洲国家,控制了全球数十万台计算机,每天能发出超过15亿封的垃圾邮件。打击Waledac僵尸网络行动成功后,微软公司在第37届ICANN会议上发表演讲,感谢包括CNCERT在内的所有合作伙伴在打击Waledac僵尸网络中采取的快速及时的行动,并于3月17日向CNCERT致函以示谢意。此次中美欧业界合作对僵尸网络问题采取的大胆积极行动,对净化国际互联网环境起到十分积极的作用,保护了广大网民的利益。ZK'WKC  
6、CNCERT组织召开网络安全术语研讨会pMViq0  
CNCERT网站消息:为了进一步规范网络安全事件的分类统计,使广大互联网用户更容易理解一些专业的网络安全术语,2010年3月23日上午,国家互联网应急中心(CNCERT)邀请北京神州绿盟科技有限公司、华为技术有限公司、哈尔滨安天信息技术有限公司、奇虎360(北京)软件有限公司、北京瑞星信息技术有限公司和北京知道创宇信息技术有限公司等单位的专家召开网络安全术语研讨会。会上与会专家结合当前网络安全现状以及各@RuMo"js  
6]=xX_  
企业在安全服务中积累的相关经验和问题,针对CNCERT起草的《网络安全术语解释》(讨论稿)进行了认真研讨,并提出了很多富有建设性的建议。根据会议讨论的结果,总结形成了《网络安全术语解释》(第一版),详见CNCERT网站。会后CNCERT将在发布的《网络安全信息与动态周报》、《网络安全月报》、《中国互联网网络安全报告》(半年报、年报)等网络安全报告中逐步应用该术语解释。j^U"GprA  
73jJV5J'"  
关于国家互联网应急中心(CNCERT)46\!W(O~y  
国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心(英文简称是CNCERT或CNCERT/CC)成立于1999年9月,是工业和信息化部领导下的国家级网络安全应急机构,致力于建设国家级的网络安全监测中心、预警中心和应急中心,以支撑政府主管部门履行网络安全相关的社会管理和公共服务职能,支持基础信息网络的安全防护和安全运行,支援重要信息系统的网络安全监测、预警和处置;国家互联网应急中心在我国大陆31个省、自治区、直辖市设有分中心。:-hVb S0I  
联系我们bv hV  
如果您对CNCERT《网络安全信息与动态周报》有何意见或建议,欢迎与我们的编辑交流。W}zq9|p  
本期编辑:温森浩z/QYy)_j  
网址:www.cert.org.cnOuWRLcJ!  
Email:mailto:cncert_report@cert.org.cn yn(bW\  
电话:010-82990125

转载于:https://blog.51cto.com/changfei041/290453

网络安全信息与动态周报 2010年12 期相关推荐

  1. 网络安全信息与动态周报(8月30日-9月5日)

    本周,互联网网络安全态势整体评价为良.我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件.针对政府.企业以及广大互联网用户的主要安全威胁来自于软件高危漏洞 ...

  2. 安全周报2010年12月第四期

    目录 高端访谈 .......................................................................................8 高端访 ...

  3. 《安富莱嵌入式周报》第246期:2021.12.27--2022.01.02

    往期周报汇总地址:嵌入式周报 - uCOS & uCGUI & emWin & embOS & TouchGFX & ThreadX - 硬汉嵌入式论坛 - P ...

  4. 知乎网站2010年12月开放,三个月后获得了李开复的天使投资

    知乎是一个真实的网络问答社区,社区氛围友好.理性.认真,连接各行各业的精英.他们分享着彼此的专业知识.经验和见解,为中文互联网源源不断地提供高质量的信息. 知乎网站2010年12月开放,三个月后获得了 ...

  5. 《安富莱嵌入式周报》第245期:2021.12.20--2021.12.26

    往期周报汇总地址:嵌入式周报 - uCOS & uCGUI & emWin & embOS & TouchGFX & ThreadX - 硬汉嵌入式论坛 - P ...

  6. 读书笔记: 博弈论导论 - 16 - 不完整信息的动态博弈 信号传递博弈

    读书笔记: 博弈论导论 - 16 - 不完整信息的动态博弈 信号传递博弈 信号传递博弈(Signaling Games) 本文是Game Theory An Introduction (by Stev ...

  7. 赛迪全球科技产业动态周报(第二十五期)发布!

    赛迪全球科技产业动态周报 (10月20日-10月26日) 机器人 日本研发可竖直攀爬楼梯的蛇形机器人 日本京都大学与电气通信大学的联合团队研发出一款能够在竖直楼梯上爬行的蛇形机器人,该机器人在西班牙举 ...

  8. 赛迪顾问中国信息安全产品市场研究年度报告2010摘要

    最近,赛迪网刊载了<中国信息安全产品市场研究年度报告2010>的部分内容摘要.摘要提到: 在政府和园区方面,赛迪顾问对北京.成都.南京.广州等信息安全产业集聚园区进行深入访谈研究: 对行业 ...

  9. 信息融合动态与发展趋势

    摘 要:描述了信息融合理论与技术当前研究动态,提出了第三代信息融合概念.模型.特征和功 能模式,强调了人在感知观测-判断-决策-行动(OODA)环中的主导作用,为情报战博弈和按我 方意图塑造战场态势以 ...

最新文章

  1. PHP---微信JS-SDK获取access_token/jsapi_ticket/signature权限签名算法,php/thinkphp实现微信分享自定义文字和图片...
  2. php剪切文件,C/C++文件剪切复制删除
  3. Android中怎样在项目中引入别的项目中正使用的library
  4. TensorRT(5)-INT8校准原理
  5. antdesign 柱状图_ant design pro (十)advanced 图表
  6. 移动端页面兼容性问题解决方案整理
  7. python入门-Python入门之类(class)
  8. animation 循环_(五)实践出真知——Python 之定时器、线程、动画制作Animation类...
  9. JAVA如何校验txt的文本编码格式
  10. 大学生自学网python_大学生免费自学网官网
  11. Python的缩进问题unindent does not match any outer indentation level
  12. crm登录系统是什么系统?
  13. 自然语言处理之词移距离Word Mover's Distance
  14. python交互数据_Python用户交互以及数据类型
  15. 小米、字节跳动、滴滴、英特尔、耐克、捷豹路虎等公司高管变动
  16. Flutter学习笔记 —— 完成一个简单的新闻展示页
  17. java annotation class,Java Class类 isAnnotation()方法及示例
  18. 水库大坝安全监测监控系统平台xmind分析+辽阳市水库大坝安全检测平台+志豪未来科技有限公司+陈志豪
  19. 苹果电脑双系统如何切换,CrossOver兼容双系统无需切换轻松帮你解决
  20. mysql 建表 练习_数据库创建表,插入数据练习

热门文章

  1. 全球十大OTA 谁能有一席之地?
  2. TextView字重、行高、文字间距相关的一些api
  3. 微信分账支付和退款资金流动
  4. vim替换命令(转)
  5. 可以用来开发GUI界面的主流语言和平台(一)
  6. 三星R467笔记本不开机,通病故障,红警快修维修全过程
  7. Mysql备份恢复(xtrabackup)
  8. RF电路设计的常见问题合集
  9. RGB 图像(rgbcube)
  10. 国密Nginx容器实战