dedecmsÖ¯ÃÎÄÚÈݹÜÀíϵͳ    
Ê×Ò³ | java | C/C++ | PHP | ²Ù×÷ϵͳ | ajax | ½Å±¾±à³Ì | °²È«¼¼Êõ | ±¾Õ¾ÏÂÔØÒ³ | רÌâ | QQȺ | ²âÊÔÖÐÐÄ | »áÔ±ÖÐÐÄ | »ý·Ö¹æÔò
  µ±Ç°Î»ÖãºÖ÷Ò³>°²È«¼¼Êõ>ÎÄÕÂÄÚÈÝ
ÉϰëÄêÒòÌØÍø°²È«µ÷²é
À´Ô´£ººÚ¿Í»ùµØ ×÷ÕߣººÚ¿Í»ùµØ
È«ÇòÖªÃûÆóÒµ¹ÜÀíÈí¼þ¹«Ë¾Ö®Ò»CA½üÈÕ·¢²¼ÁË2007ÄêÉϰëÄêÒòÌØÍøÍþв±¨¸æ£¬±¨¸æÏÔʾ¼ÒÍ¥PCÓû§ÕýÃæÁÙ³ÖÐøÔö³¤ÇÒ¼Ó±¶¸´ÔÓµÄÈ«ÐÂÒòÌØÍøÍþв¡£ÕâЩÍþв°üÀ¨Ä¿±êËø¶¨µÄÉí·ÝÇÔÈ¡¡¢ÓëÍøÂçÓÎÏ·Ïà¹ØµÄÐÂÐË·çÏÕ¡¢³É±¶Ôö³¤µÄ¶ñÒâÈí¼þ¡¢ÒÔ¼°ÐÂÉúµÄÈí¼þ©¶´¡£

¡¡¡¡
     CAÒòÌØÍøÍþвÄêÖб¨¸æÊǸù¾ÝCA°²È«×ÉѯÍŶӣ¨CA Security Advisory Team£©µÄÊý¾Ý±à×ë¶ø³É£¬Õâ¸öÈ«ÇòÍŶÓÓɶñÒâÈí¼þÑо¿×¨¼Ò×é³É¡£¸Ã±¨¸æÖÐÃèÊöÁË·¸×ïÍŻÑÝ»¯¼¼Êõ¡¢ÒÔ¼°¶ñÒâÈí¼þÖÆ×÷ÕßµÄÐÐΪ¶Ô¼ÒÍ¥PCÓû§µÄ°²È«ËùÔì³ÉµÄÓ°Ïì¡£

¡¡¡¡ÓÉÓÚPCÒѳÉΪ¼ÒÍ¥¹µÍ¨¼°ÓéÀÖµÄÖØÒª×é³É²¿·Ö£¬¼ÒÍ¥PCÓû§Ò²Ô½À´Ô½³ÉΪÏÔÖøµÄ±»¹¥»÷Ä¿±ê¡£Ã»ÓÐÈκμÆËã»ú¡¢²Ù×÷ϵͳ»òÈí¼þÄÜ×öµ½Èø÷ʽ¸÷ÑùµÄ¹¥»÷ÍêÈ«ÎÞ»ú¿É³Ë£¬Òò´ËÓû§ÍùÍùÎÞ·¨²ì¾õ×Ô¼ºÒѾ­±©Â¶ÔÚΣÏÕÖ®ÖС£

¡¡¡¡CAÖйú¼¼Êõ×ܼàÕÔ´óƽÏÈÉú±íʾ£º“Ã¿Ò»Î»ÍøÂçÓû§¶¼Ó¦¸ÃÁ˽âÍøÂ簲ȫÍþвµÄÑÏÖØÐÔ£¬ÓÈÆäÊÇÓÎÏ·Íæ¼Ò¡¢Í¨¹ýÍøÂç½øÐÐÉç½»µÄÈËÊ¿¡¢ÀÏÄêÈË¡¢ ÄêÇáÈËÒÔ¼°ËûÃǵĸ¸Ä¸¡£¼´Ê¹ÄêÇáÈ˱ÈËûÃǵĸ¸Ä¸¸ü¼ÓÊìÏ¤ÍøÂçµÄʹÓ㬵«Êǽ̵¼ËûÃÇÈçºÎ±£»¤¸öÈËÐÅÏ¢ÒÔ¼°´¦ÀíÍøÂçÆÛÆ­µÈÎÊÌâÈÔÈ»¼«ÎªÖØÒª£¬ÒòΪËûÃDz»Á˽âÈçºÎ°²È«µÄʹÓÃÒòÌØÍø¡£”

¡¡¡¡CA 2007ÄêÖÐÒòÌØÍøÍþвǰհ±¨¸æµÄÔ¤²â£¬»¹°üÀ¨£º

¡¡¡¡1.ÇÔÈ¡ÔÚÏßÓÎÏ·Õ˺űÈÇÔÈ¡ÒøÐÐÕË»§¸üÓÐÀû¿Éͼ¡£±¾Äê¶ÈÐí¶à³£¼ûµÄ¶ñÒâÈí¼þ£¬¾ÍÊÇÉè¼ÆÓÃÀ´ÇÔÈ¡ÓÎÏ·Íæ¼ÒµÄÕ˺š¢ÃÜÂëÒÔ¼°ÐéÄⱦÎÒò´ËÓÎÏ·Íæ¼Ò²»¶ÏÃæÁÙ¶ñÒâÈí¼þµÄΧ¹¥¡£¶øÇÔÈ¡ÓÎÏ·½ÇÉ«ÒÔ¼°ÔÚµØÏÂÍøÕ¾½øÐÐÐéÄⱦÎï½»Ò×Ëù»ñµÃµÄÀûÈó£¬ÓÐʱÉõÖÁ±ÈµÁÈ¡ÕæÊµÒøÐÐÕË»§¸ü¸ß¡£

¡¡¡¡2.Éí·ÝÇÔÈ¡ÎÊÌâÒý·¢“Óã²æÊ½ÍøÂçµöÓã”(Spear-phishing)µÄÔö³¤¡£¸ù¾Ýͳ¼Æ£¬Ô¼ÓÐ325ÍòÃûÃÀ¹úÈ˵ĸöÈËÐÅÏ¢±»ÀûÓÃÀ´ÉêÇëÐÅÓÿ¨ ¡£ÍøÂçµöÓãÕßÒѾ­´Óµ¥´¿µÄËæ»ú×÷°¸£¬×ªÎª¸ù¾ÝÄê¼Í¡¢Éç»á¾­¼Ã×´¿öµÈÐÅÏ¢£¬À´Ëø¶¨Ìض¨µÄ¸öÈË¡£

¡¡¡¡3.¶ñÒâÈí¼þ½ñÄêÔö³¤132%£¬Ä¾Âí³ÌÐòλ¾ÓÊ×λ¡£CA°²È«×ÉѯÍŶÓÖ¸³ö£¬ÔÚ2007Äê1ÔÂÖÁ6ÔÂÖ®¼ä·¢ÏֵĶñÒâÈí¼þÍþвÖиߴï65%¶¼ÊÇľÂí³ÌÐò¡¢18%ÊǼÆËã»úÈ䳿¡¢4%ÊǼÆËã»ú²¡¶¾£¬ÆäÓàµÄ13%ÔòÊÇÆäËüÀàÐ͵ĶñÒâÈí¼þ¡£

¡¡¡¡4.Mozilla Firefox²»ÔÙ±ÈMicrosoft Internet Explorer¸ü°²È«£¬Apple Mac OS X±ÈMicrosoft Windows¸ü°²È«µÄĬÈÏÏë·¨½«²»´æÔÚ¡£Internet ExplorerÓëFirefoxµÄ±íÏÖ²»ÏàÉÏÏ£¬±¾Äê¶È³öÏֵĩ¶´·Ö±ðÓÐ52¼°53¸ö£¬³¬Ô½ÁËÈ¥ÄêËù±¨µÄ©¶´ÊýÁ¿¡£½ñÄêÉϰëÄ꣬Mac OS X±»ÕÒ³öµÄ©¶´¾ÍÓÐ51¸ö£¬Windows XPÔòÓÐ29¸ö£¬Windows vistaΪ19¸ö¡£

¡¡¡¡5.Ô½À´Ô½¶àÍøÂç×ﷸʹÓӶಽÖèʽ”·½·¨À´½¨Á¢ÒÔ¼°É¢²¼¶ñÒâÈí¼þ¡£±ÈÈç¼Ä·¢ÄÚº¬Ä¾Âí³ÌÐòµÄÀ¬»øÓʼþµÄ¶à×é¼þ¶ñÒâÈí¼þ(Multi-component malware)£¬Äܹ»ÈöñÒâÈí¼þ½øÐÐ×î¼Ñµ÷У£¬Ò²Ê¹µÃ°²È«Èí¼þ²úÆ·¸üÄѱæÊ¶ÕâЩ¶ñÒâÈí¼þ¡£¹ýÈ¥ÓÃÀ´±Ü¿ª°²È«Èí¼þµÄº±¼û¼¼ÇÉ£¬°üÀ¨“·â°ü³ÌÐò”»ò“¼ÓÃܳÌÐò”£¬ÒѾ­±äµÃÔ½À´Ô½³£¼û¡£

¡¡¡¡6.ÒòÌØÍø·¸×OÍÅÈçͬÕý¹æµÄÈí¼þÆóÒµ¡£ÏÖÔڵĺڿÍÒѾ­²»µ¥´¿Ö»ÏëÎüÒý¹Ø×¢£¬¶øÊÇͨ¹ýÍøÂç½øÐз¸×Òò´Ë×éÖ¯»¯µÄºÚ¿ÍÔ½À´Ô½¶à¡£

¡¡¡¡7.Ëæ×Ž©Ê¬ÍøÂ磨Botnets£©µÄ³É³¤£¬ÌṩÊܺ¦ÕßÏà¹ØÐÐΪÐÅÏ¢×÷ΪÈË¿Úͳ¼ÆÊ½ÓªÏúµÄ“¿þÀÜÄÁÈË£¨botherders£©”µÄ·çÏÕÒ²ÒѾ­ÌáÉý¡£ÀàËÆÄ¿±êËø¶¨µÄ×ö·¨×ã¿ÉÓë×î´óÐ͵ÄÕý¹æÓªÏú»î¶¯ÏàæÇÃÀ¡£¸ù¾ÝĿǰµÄ¹ÀË㣬ÏÖÔÚÒÑÓÐÊýÒÔǧ°ÙÍò¼ÆµÄ¼ÒÓÃPC¶¼±»½©Ê¬ÍøÂçËù¿ØÖÆ¡£

¡¡¡¡8.¹ã¸æÈí¼þÓë½Ù³Ö³ÌÐò³ÖÐø¼õÉÙ£¬¼äµýÈí¼þÁìÓò½«ÓÉľÂí³ÌÐòÓëÏÂÔØ¹¤¾ßÖ÷Ôס£Ä¾Âí³ÌÐòµÄ¶à±äÐÔ£¬³ÉΪ¶ñÒâÈí¼þÖÆ×÷ÕßµÄÊ×Ñ¡¹¤¾ß¡£ÏÂÔØ¹¤¾ßÒ²³ÉΪгè¶ù£¬Ëü²»Ö»¿ÉÒÔÓÃÀ´É¢²¼¼äµýÈí¼þ£¬»¹ÄÜÃâÓÚ±»É¾³ý¡£

¡¡¡¡9.·¸×ïÕßÔ½À´Ô½Ëø¶¨½ÏµÍµ÷µÄʵÓÃÈí¼þ£¬ÀýÈ磺Adobe Acrobat ReaderÓëMacromedia Flash¡£¹¥»÷ÕßÀûÓÃÕâЩÈí¼þµÄ°²È«Â©¶´À´½øÐй¥»÷¡£ÔÚReaderÓëFlashÖз¢Ïֵĩ¶´£¬Ô¤¼Æ½«ÊÇĿǰµÄÁ½±¶¡£

¡¡¡¡10.Éç½»ÍøÂçÃæÁÙ°²È«±¡ÈõµÄΣ»ú¡£Éç½»ÍøÂçËùÒþ²ØµÄΣ»ú²»Ö»ÊÇÍøÕ¾³£¼ûµÄ±¡Èõ°²È«ÐÔ£¬ÀýÈ磺Êý¾ÝÒþÂ루SQL Injection£©¡¢¿çÍøÕ¾Ö¸ÁîÂ루Cross-Site Scripting£©¹¥»÷ÓëαÔ죬»¹°üÀ¨ÔÚ½¨ÖÃÍøÒ³Ê±£¬ÒÅÁôÁËÈ÷¸×ïÕßÖ²Èë¶ñÒâ³ÌÐò´úÂëµÄ©¶´¡£ÔÚÉç½»ÍøÂçÖУ¬ÓÉÓÚÿ¸öÈ˶¼Ï໥Á¬½Ó£¬Ê¹µÃ¹¥»÷Ò²»á±äµÃ¸üΪѸËÙ¡£Òƶ¯Éç½»ÍøÂçÒ²ºÜÈÝÒ×ÔâÊܹ¥»÷£¬Ïà¹ØÐÅÏ¢¿É×÷Ϊ°µÖÐ×·×Ù¼°ÆäËü·¸×ïʹÓá£

¡¡¡¡ÒòÌØÍøµÄÈ·Òþ²ØÐí¶à·çÏÕ£¬CA°²È«×ÉѯÍŶÓÌṩÁËÏÂÁн¨Ò飺

¡¡¡¡ÔËÓü¼ÊõÊÖ¶ÎÀ´±£»¤ÄãµÄPC

¡¡¡¡1.¼ÒÖÐËùÓмÆËã»ú¶¼±ØÐëÒÔ·À¶¾¡¢·´¼äµý³ÌÐòÓë·´À¬»øÓʼþÈí¼þÀ´½øÐзÀ»¤¡£

¡¡¡¡2.ʹÓøöÈË·À»ðǽ£¬²¢Ñ§Ï°ÈçºÎ½øÐÐÅäÖÃÒÔÓëÔÚÏßÓÎÏ·²¢ÐÐʹÓ㬽â¾öÏ໥³åÍ»µÄÎÊÌâ¡£

¡¡¡¡3.È·±£ÍøÂç·ÓÉÆ÷µÄ°²È«¡£

¡¡¡¡4.È·±£ËùÓÐÈí¼þµÄ¸üÐÂ״̬¡£

¡¡¡¡5.µ÷ÕûWebä¯ÀÀÆ÷ÒÔÌáÉý°²È«ÐÔ¡£

¡¡¡¡6.±¸·Ý×ÊÁÏ¡£

¡¡¡¡7.ʹÓ÷´µöÓ㹤¾ßÀ¸¡£

¡¡¡¡²ÉÈ¡°²È«µÄÍøÂçÂþÓη½·¨

¡¡¡¡1.ÇÐÎð¿ªÆôÀ´×ÔİÉúÈ˵ĵç×ÓÓʼþ¡£

¡¡¡¡2.È·ÈÏÍøÂçÒøÐС¢WebÓʼþÓë½ðÈÚÍøÕ¾µÄ°²È«ÐÔ¡£

¡¡¡¡3.ʹÓüÓÃÜÀ´±£»¤Ãô¸ÐÊý¾Ý£¬±Ê¼Ç±¾µçÄÔÓÈÆäÓ¦¸ÃÈç´Ë¡£

¡¡¡¡4.¶ÔʵʱͨѶ±£³Ö¾¯¾õ¡£

¡¡¡¡5.¾¡¿ÉÄܵرÜÃâʹÓÃP2PÍøÂç¡£

¡¡¡¡6.ÈñðÈËʹÓÃÄãµÄ¼ÆËã»úʱ£¬Òª¼«Îª½÷É÷¡£

¡¡¡¡7.ʹÓù«ÓüÆËã»úʱ£¬±ØÐë¼Ó±¶¾¯¾õ¡£

¡¡¡¡½Ìµ¼¶ùͯÕýȷʹÓÃÍøÂç

¡¡¡¡1.¸æÖª¶ùͯÇÐÎð»Ø¸´Óï´øÍþв¡¢â«Ùô»òÆäËüÁîÈ˸оõ²»ÊʵÄѶϢ¡£

¡¡¡¡2.½Ìµ¼¶ùͯ±£»¤×Ô¼ºµÄÒþ˽¡£

¡¡¡¡3.ÈÃÒòÌØÍø³ÉΪ¼ÒÍ¥»î¶¯¡£

¡¡¡¡4.°²×°¾ß±¸ÍøÕ¾¹ýÂËÓëʱ¼äÉèÏÞÑ¡ÔñµÄ¼Ò³¤¿ØÖƹ¤¾ß¡£

¡¡¡¡5.Ïò¶ùͯ½âÊÍÒòÌØÍøµÄÄÚÈݲ¢·ÇÍêÈ«ÕæÊµ¡£

¡¡¡¡16ÄêÀ´£¬CA°²È«×ÉѯÍŶӳÖÐøÎªÈ«ÇòÌṩֵµÃÐÅÀµµÄ°²È«½¨Òé¡£Õâ¸öÓÉÒµ½ç¶¥¼âµÄÑо¿ÈËÔ±Óë¼¼Êõ¸ß³¬µÄרҵÈËÔ±Ëù×é³ÉµÄÍŶӣ¬È«ÄêÎÞÐÝ¡¢Ò»ÊÓͬÈʵر£»¤CA¿Í»§ÓëPCÓû§Èº¡£CA°²È«×Éѯ£¨www.ca.com/securityadvisor£©ÌṩÃâ·ÑµÄ°²È«¾¯¸æ¡¢RSS×Ô¶©¼ìË÷Á¬½á¡¢PCɨÃ飬ÒÔ¼°ÓÉCAÑо¿ÈËÔ±¶¨ÆÚ¸üеIJ©¿Í¡£Õâ¸öÍŶӵÄÑо¿³É¹û£¬Ò²ÓÃÓÚÈ·±£CAΪ¼ÒÍ¥¡¢ÖÐСÆóÒµÓë´óÐÍÆóÒµËùÌṩµÄ°²È«ÍþвÏà¹ØÈ«²úÆ·Ïߣ¬¶¼ÄܳÖÐø±£³ÖÔÚ×îÐÂ״̬¡£

±¾ÆªÎÄÕÂÀ´Ô´ÓÚ ºÚ¿Í»ùµØ-È«Çò×î´óµÄÖÐÎĺڿÍÕ¾ Ô­ÎÄÁ´½Ó£ºhttp://hackbase.com/news/2007%2D11%2D04/102626788152/

ÉÏһƪ£º×îÐÂjspÈëÃÅʵÀý½Ì³Ì(º¬´úÂë)   ÏÂһƪ£ºJSPÈëÃÅʵÀý½Ì³Ì
[ÊÕ²Ø] [ÍÆ¼ö] [ÆÀÂÛ(0Ìõ)] [·µ»Ø¶¥²¿] [´òÓ¡±¾Ò³] [¹Ø±Õ´°¿Ú]  
Óû§Ãû£º £¨ÐÂ×¢²á£© ÃÜÂ룺 ÄäÃûÆÀÂÛ
ÆÀÂÛÄÚÈÝ£º(²»Äܳ¬¹ý250×Ö£¬ÐèÉóºËºó²Å»á¹«²¼£¬Çë×Ô¾õ×ñÊØ»¥ÁªÍøÏà¹ØÕþ²ß·¨¹æ¡£
 ¡ì×îÐÂÆÀÂÛ£º
  ÈȵãÎÄÕÂ
¡¤ÊÀ½çµÚÒ»ºÚ¿ÍÌá³ö¼ÆËã»ú°²È«Ê®´ó
¡¤½ÌÄãÈçºÎ½øÈëÓÐÃÜÂëµÄWindowsXP
¡¤Windows NT/2K/XPϵͳÏ»ñÈ¡¹ÜÀí
¡¤ÍøÕ¾ÈëÇÖ10´óÒþ»¼
¡¤Ñ§»áÔÚLinux϶ÔÓ²ÅÌ·ÖÇø
¡¤ÕÒ»ØRedhatµÄ³¬¼¶Óû§ÃÜÂë
¡¤ÍƼö:ASPXÒ»¾ä»°Ä¾Âí--ÖÕ¼«°æ&Ïê
¡¤Cisco·ÓÉÆ÷°²È«ÅäÖ÷½°¸
¡¤ÓÀÔ¶²»ÅÂIEÖ÷Ò³±»ÐÞ¸Ä
¡¤ÊÖ¶¯É±ÐÜè.Íþ½ð±äÖֵȾ­Ñé
¡¤¼ÓÇ¿±ß½ç·ÓÉÆ÷°²È«·À»¤ÄÜÁ¦µÄ9
¡¤Ä¾Âí²ØÉíµÄµØ·½
  Ïà¹ØÎÄÕÂ
¡¤Ë­ÊÇÆóÒµ°²È«×î´óµÄµÐÈË£¿
¡¤Ò»¸ö¼òµ¥µÄľÂíÔ­ÐÍ»ù´¡´úÂë
¡¤¾­µä£ºWeb2.0¿Í»§¶Ë×é¼þ©¶´É¨Ãè
¡¤¾­µä£ºWeb2.0¿Í»§¶Ë×é¼þ©¶´É¨Ãè
¡¤QQµÁºÅľÂí¸Éµôɱ¶¾Èí¼þ·ÂðÕý³£
¡¤À¬»øÓʼþαװÂíβ±èÅ®Éú ÃÀŮͼ
¡¤·À·¶ARPµØÖ·ÆÛÆ­Àಡ¶¾
¡¤ÀûÓÃ×¢Ïú½Å±¾×Ô¶¯Çå³ýÉÏÍøºÛ¼£
¡¤Ð¡ÐÄÈýÀàΣÏյġ°TXT¡±Îļþ
¡¤Ï¸Ëµ±©¿âµÄÔ­ÀíÓë·½·¨£¨Ò»£©
¡¤Ï¸Ëµ±©¿âµÄÔ­ÀíÓë·½·¨£¨¶þ£©
¡¤Ï¸Ëµ±©¿âµÄÔ­ÀíÓë·½·¨£¨Èý£©
  Ïà¹ØÐÅÏ¢
copy right @ °Ù¼ÒÈ­Èí¼þÏîÄ¿Ñо¿ÊÒ 2007 ÁÉICP±¸07011763