È«ÇòÖªÃûÆóÒµ¹ÜÀíÈí¼þ¹«Ë¾Ö®Ò»CA½üÈÕ·¢²¼ÁË2007ÄêÉϰëÄêÒòÌØÍøÍþв±¨¸æ£¬±¨¸æÏÔʾ¼ÒÍ¥PCÓû§ÕýÃæÁÙ³ÖÐøÔö³¤ÇÒ¼Ó±¶¸´ÔÓµÄÈ«ÐÂÒòÌØÍøÍþв¡£ÕâЩÍþв°üÀ¨Ä¿±êËø¶¨µÄÉí·ÝÇÔÈ¡¡¢ÓëÍøÂçÓÎÏ·Ïà¹ØµÄÐÂÐË·çÏÕ¡¢³É±¶Ôö³¤µÄ¶ñÒâÈí¼þ¡¢ÒÔ¼°ÐÂÉúµÄÈí¼þ©¶´¡£
¡¡¡¡
CAÒòÌØÍøÍþвÄêÖб¨¸æÊǸù¾ÝCA°²È«×ÉѯÍŶӣ¨CA Security Advisory Team£©µÄÊý¾Ý±à×ë¶ø³É£¬Õâ¸öÈ«ÇòÍŶÓÓɶñÒâÈí¼þÑо¿×¨¼Ò×é³É¡£¸Ã±¨¸æÖÐÃèÊöÁË·¸×ïÍŻÑÝ»¯¼¼Êõ¡¢ÒÔ¼°¶ñÒâÈí¼þÖÆ×÷ÕßµÄÐÐΪ¶Ô¼ÒÍ¥PCÓû§µÄ°²È«ËùÔì³ÉµÄÓ°Ïì¡£
¡¡¡¡ÓÉÓÚPCÒѳÉΪ¼ÒÍ¥¹µÍ¨¼°ÓéÀÖµÄÖØÒª×é³É²¿·Ö£¬¼ÒÍ¥PCÓû§Ò²Ô½À´Ô½³ÉΪÏÔÖøµÄ±»¹¥»÷Ä¿±ê¡£Ã»ÓÐÈκμÆËã»ú¡¢²Ù×÷ϵͳ»òÈí¼þÄÜ×öµ½Èø÷ʽ¸÷ÑùµÄ¹¥»÷ÍêÈ«ÎÞ»ú¿É³Ë£¬Òò´ËÓû§ÍùÍùÎÞ·¨²ì¾õ×Ô¼ºÒѾ±©Â¶ÔÚΣÏÕÖ®ÖС£
¡¡¡¡CAÖйú¼¼Êõ×ܼàÕÔ´óƽÏÈÉú±íʾ£º“Ã¿Ò»Î»ÍøÂçÓû§¶¼Ó¦¸ÃÁ˽âÍøÂ簲ȫÍþвµÄÑÏÖØÐÔ£¬ÓÈÆäÊÇÓÎÏ·Íæ¼Ò¡¢Í¨¹ýÍøÂç½øÐÐÉç½»µÄÈËÊ¿¡¢ÀÏÄêÈË¡¢ ÄêÇáÈËÒÔ¼°ËûÃǵĸ¸Ä¸¡£¼´Ê¹ÄêÇáÈ˱ÈËûÃǵĸ¸Ä¸¸ü¼ÓÊìÏ¤ÍøÂçµÄʹÓ㬵«Êǽ̵¼ËûÃÇÈçºÎ±£»¤¸öÈËÐÅÏ¢ÒÔ¼°´¦ÀíÍøÂçÆÛƵÈÎÊÌâÈÔÈ»¼«ÎªÖØÒª£¬ÒòΪËûÃDz»Á˽âÈçºÎ°²È«µÄʹÓÃÒòÌØÍø¡£”
¡¡¡¡CA 2007ÄêÖÐÒòÌØÍøÍþвǰհ±¨¸æµÄÔ¤²â£¬»¹°üÀ¨£º
¡¡¡¡1.ÇÔÈ¡ÔÚÏßÓÎÏ·Õ˺űÈÇÔÈ¡ÒøÐÐÕË»§¸üÓÐÀû¿Éͼ¡£±¾Äê¶ÈÐí¶à³£¼ûµÄ¶ñÒâÈí¼þ£¬¾ÍÊÇÉè¼ÆÓÃÀ´ÇÔÈ¡ÓÎÏ·Íæ¼ÒµÄÕ˺š¢ÃÜÂëÒÔ¼°ÐéÄⱦÎÒò´ËÓÎÏ·Íæ¼Ò²»¶ÏÃæÁÙ¶ñÒâÈí¼þµÄΧ¹¥¡£¶øÇÔÈ¡ÓÎÏ·½ÇÉ«ÒÔ¼°ÔÚµØÏÂÍøÕ¾½øÐÐÐéÄⱦÎï½»Ò×Ëù»ñµÃµÄÀûÈó£¬ÓÐʱÉõÖÁ±ÈµÁÈ¡ÕæÊµÒøÐÐÕË»§¸ü¸ß¡£
¡¡¡¡2.Éí·ÝÇÔÈ¡ÎÊÌâÒý·¢“Óã²æÊ½ÍøÂçµöÓã”(Spear-phishing)µÄÔö³¤¡£¸ù¾Ýͳ¼Æ£¬Ô¼ÓÐ325ÍòÃûÃÀ¹úÈ˵ĸöÈËÐÅÏ¢±»ÀûÓÃÀ´ÉêÇëÐÅÓÿ¨ ¡£ÍøÂçµöÓãÕßÒѾ´Óµ¥´¿µÄËæ»ú×÷°¸£¬×ªÎª¸ù¾ÝÄê¼Í¡¢Éç»á¾¼Ã×´¿öµÈÐÅÏ¢£¬À´Ëø¶¨Ìض¨µÄ¸öÈË¡£
¡¡¡¡3.¶ñÒâÈí¼þ½ñÄêÔö³¤132%£¬Ä¾Âí³ÌÐòλ¾ÓÊ×λ¡£CA°²È«×ÉѯÍŶÓÖ¸³ö£¬ÔÚ2007Äê1ÔÂÖÁ6ÔÂÖ®¼ä·¢ÏֵĶñÒâÈí¼þÍþвÖиߴï65%¶¼ÊÇľÂí³ÌÐò¡¢18%ÊǼÆËã»úÈ䳿¡¢4%ÊǼÆËã»ú²¡¶¾£¬ÆäÓàµÄ13%ÔòÊÇÆäËüÀàÐ͵ĶñÒâÈí¼þ¡£
¡¡¡¡4.Mozilla Firefox²»ÔÙ±ÈMicrosoft Internet Explorer¸ü°²È«£¬Apple Mac OS X±ÈMicrosoft Windows¸ü°²È«µÄĬÈÏÏë·¨½«²»´æÔÚ¡£Internet ExplorerÓëFirefoxµÄ±íÏÖ²»ÏàÉÏÏ£¬±¾Äê¶È³öÏֵĩ¶´·Ö±ðÓÐ52¼°53¸ö£¬³¬Ô½ÁËÈ¥ÄêËù±¨µÄ©¶´ÊýÁ¿¡£½ñÄêÉϰëÄ꣬Mac OS X±»ÕÒ³öµÄ©¶´¾ÍÓÐ51¸ö£¬Windows XPÔòÓÐ29¸ö£¬Windows vistaΪ19¸ö¡£
¡¡¡¡5.Ô½À´Ô½¶àÍøÂç×ﷸʹÓӶಽÖèʽ”·½·¨À´½¨Á¢ÒÔ¼°É¢²¼¶ñÒâÈí¼þ¡£±ÈÈç¼Ä·¢ÄÚº¬Ä¾Âí³ÌÐòµÄÀ¬»øÓʼþµÄ¶à×é¼þ¶ñÒâÈí¼þ(Multi-component malware)£¬Äܹ»ÈöñÒâÈí¼þ½øÐÐ×î¼Ñµ÷У£¬Ò²Ê¹µÃ°²È«Èí¼þ²úÆ·¸üÄѱæÊ¶ÕâЩ¶ñÒâÈí¼þ¡£¹ýÈ¥ÓÃÀ´±Ü¿ª°²È«Èí¼þµÄº±¼û¼¼ÇÉ£¬°üÀ¨“·â°ü³ÌÐò”»ò“¼ÓÃܳÌÐò”£¬ÒѾ±äµÃÔ½À´Ô½³£¼û¡£
¡¡¡¡6.ÒòÌØÍø·¸×OÍÅÈçͬÕý¹æµÄÈí¼þÆóÒµ¡£ÏÖÔڵĺڿÍÒѾ²»µ¥´¿Ö»ÏëÎüÒý¹Ø×¢£¬¶øÊÇͨ¹ýÍøÂç½øÐз¸×Òò´Ë×éÖ¯»¯µÄºÚ¿ÍÔ½À´Ô½¶à¡£
¡¡¡¡7.Ëæ×Ž©Ê¬ÍøÂ磨Botnets£©µÄ³É³¤£¬ÌṩÊܺ¦ÕßÏà¹ØÐÐΪÐÅÏ¢×÷ΪÈË¿Úͳ¼ÆÊ½ÓªÏúµÄ“¿þÀÜÄÁÈË£¨botherders£©”µÄ·çÏÕÒ²ÒѾÌáÉý¡£ÀàËÆÄ¿±êËø¶¨µÄ×ö·¨×ã¿ÉÓë×î´óÐ͵ÄÕý¹æÓªÏú»î¶¯ÏàæÇÃÀ¡£¸ù¾ÝĿǰµÄ¹ÀË㣬ÏÖÔÚÒÑÓÐÊýÒÔǧ°ÙÍò¼ÆµÄ¼ÒÓÃPC¶¼±»½©Ê¬ÍøÂçËù¿ØÖÆ¡£
¡¡¡¡8.¹ã¸æÈí¼þÓë½Ù³Ö³ÌÐò³ÖÐø¼õÉÙ£¬¼äµýÈí¼þÁìÓò½«ÓÉľÂí³ÌÐòÓëÏÂÔØ¹¤¾ßÖ÷Ôס£Ä¾Âí³ÌÐòµÄ¶à±äÐÔ£¬³ÉΪ¶ñÒâÈí¼þÖÆ×÷ÕßµÄÊ×Ñ¡¹¤¾ß¡£ÏÂÔØ¹¤¾ßÒ²³ÉΪгè¶ù£¬Ëü²»Ö»¿ÉÒÔÓÃÀ´É¢²¼¼äµýÈí¼þ£¬»¹ÄÜÃâÓÚ±»É¾³ý¡£
¡¡¡¡9.·¸×ïÕßÔ½À´Ô½Ëø¶¨½ÏµÍµ÷µÄʵÓÃÈí¼þ£¬ÀýÈ磺Adobe Acrobat ReaderÓëMacromedia Flash¡£¹¥»÷ÕßÀûÓÃÕâЩÈí¼þµÄ°²È«Â©¶´À´½øÐй¥»÷¡£ÔÚReaderÓëFlashÖз¢Ïֵĩ¶´£¬Ô¤¼Æ½«ÊÇĿǰµÄÁ½±¶¡£
¡¡¡¡10.Éç½»ÍøÂçÃæÁÙ°²È«±¡ÈõµÄΣ»ú¡£Éç½»ÍøÂçËùÒþ²ØµÄΣ»ú²»Ö»ÊÇÍøÕ¾³£¼ûµÄ±¡Èõ°²È«ÐÔ£¬ÀýÈ磺Êý¾ÝÒþÂ루SQL Injection£©¡¢¿çÍøÕ¾Ö¸ÁîÂ루Cross-Site Scripting£©¹¥»÷ÓëαÔ죬»¹°üÀ¨ÔÚ½¨ÖÃÍøÒ³Ê±£¬ÒÅÁôÁËÈ÷¸×ïÕßÖ²Èë¶ñÒâ³ÌÐò´úÂëµÄ©¶´¡£ÔÚÉç½»ÍøÂçÖУ¬ÓÉÓÚÿ¸öÈ˶¼Ï໥Á¬½Ó£¬Ê¹µÃ¹¥»÷Ò²»á±äµÃ¸üΪѸËÙ¡£Òƶ¯Éç½»ÍøÂçÒ²ºÜÈÝÒ×ÔâÊܹ¥»÷£¬Ïà¹ØÐÅÏ¢¿É×÷Ϊ°µÖÐ×·×Ù¼°ÆäËü·¸×ïʹÓá£
¡¡¡¡ÒòÌØÍøµÄÈ·Òþ²ØÐí¶à·çÏÕ£¬CA°²È«×ÉѯÍŶÓÌṩÁËÏÂÁн¨Ò飺
¡¡¡¡ÔËÓü¼ÊõÊÖ¶ÎÀ´±£»¤ÄãµÄPC
¡¡¡¡1.¼ÒÖÐËùÓмÆËã»ú¶¼±ØÐëÒÔ·À¶¾¡¢·´¼äµý³ÌÐòÓë·´À¬»øÓʼþÈí¼þÀ´½øÐзÀ»¤¡£
¡¡¡¡2.ʹÓøöÈË·À»ðǽ£¬²¢Ñ§Ï°ÈçºÎ½øÐÐÅäÖÃÒÔÓëÔÚÏßÓÎÏ·²¢ÐÐʹÓ㬽â¾öÏ໥³åÍ»µÄÎÊÌâ¡£
¡¡¡¡3.È·±£ÍøÂç·ÓÉÆ÷µÄ°²È«¡£
¡¡¡¡4.È·±£ËùÓÐÈí¼þµÄ¸üÐÂ״̬¡£
¡¡¡¡5.µ÷ÕûWebä¯ÀÀÆ÷ÒÔÌáÉý°²È«ÐÔ¡£
¡¡¡¡6.±¸·Ý×ÊÁÏ¡£
¡¡¡¡7.ʹÓ÷´µöÓ㹤¾ßÀ¸¡£
¡¡¡¡²ÉÈ¡°²È«µÄÍøÂçÂþÓη½·¨
¡¡¡¡1.ÇÐÎð¿ªÆôÀ´×ÔİÉúÈ˵ĵç×ÓÓʼþ¡£
¡¡¡¡2.È·ÈÏÍøÂçÒøÐС¢WebÓʼþÓë½ðÈÚÍøÕ¾µÄ°²È«ÐÔ¡£
¡¡¡¡3.ʹÓüÓÃÜÀ´±£»¤Ãô¸ÐÊý¾Ý£¬±Ê¼Ç±¾µçÄÔÓÈÆäÓ¦¸ÃÈç´Ë¡£
¡¡¡¡4.¶ÔʵʱͨѶ±£³Ö¾¯¾õ¡£
¡¡¡¡5.¾¡¿ÉÄܵرÜÃâʹÓÃP2PÍøÂç¡£
¡¡¡¡6.ÈñðÈËʹÓÃÄãµÄ¼ÆËã»úʱ£¬Òª¼«Îª½÷É÷¡£
¡¡¡¡7.ʹÓù«ÓüÆËã»úʱ£¬±ØÐë¼Ó±¶¾¯¾õ¡£
¡¡¡¡½Ìµ¼¶ùͯÕýȷʹÓÃÍøÂç
¡¡¡¡1.¸æÖª¶ùͯÇÐÎð»Ø¸´Óï´øÍþв¡¢â«Ùô»òÆäËüÁîÈ˸оõ²»ÊʵÄѶϢ¡£
¡¡¡¡2.½Ìµ¼¶ùͯ±£»¤×Ô¼ºµÄÒþ˽¡£
¡¡¡¡3.ÈÃÒòÌØÍø³ÉΪ¼ÒÍ¥»î¶¯¡£
¡¡¡¡4.°²×°¾ß±¸ÍøÕ¾¹ýÂËÓëʱ¼äÉèÏÞÑ¡ÔñµÄ¼Ò³¤¿ØÖƹ¤¾ß¡£
¡¡¡¡5.Ïò¶ùͯ½âÊÍÒòÌØÍøµÄÄÚÈݲ¢·ÇÍêÈ«ÕæÊµ¡£
¡¡¡¡16ÄêÀ´£¬CA°²È«×ÉѯÍŶӳÖÐøÎªÈ«ÇòÌṩֵµÃÐÅÀµµÄ°²È«½¨Òé¡£Õâ¸öÓÉÒµ½ç¶¥¼âµÄÑо¿ÈËÔ±Óë¼¼Êõ¸ß³¬µÄרҵÈËÔ±Ëù×é³ÉµÄÍŶӣ¬È«ÄêÎÞÐÝ¡¢Ò»ÊÓͬÈʵر£»¤CA¿Í»§ÓëPCÓû§Èº¡£CA°²È«×Éѯ£¨
www.ca.com/securityadvisor£©ÌṩÃâ·ÑµÄ°²È«¾¯¸æ¡¢RSS×Ô¶©¼ìË÷Á¬½á¡¢PCɨÃ飬ÒÔ¼°ÓÉCAÑо¿ÈËÔ±¶¨ÆÚ¸üеIJ©¿Í¡£Õâ¸öÍŶӵÄÑо¿³É¹û£¬Ò²ÓÃÓÚÈ·±£CAΪ¼ÒÍ¥¡¢ÖÐСÆóÒµÓë´óÐÍÆóÒµËùÌṩµÄ°²È«ÍþвÏà¹ØÈ«²úÆ·Ïߣ¬¶¼ÄܳÖÐø±£³ÖÔÚ×îÐÂ״̬¡£
±¾ÆªÎÄÕÂÀ´Ô´ÓÚ ºÚ¿Í»ùµØ-È«Çò×î´óµÄÖÐÎĺڿÍÕ¾ ÔÎÄÁ´½Ó£ºhttp://
hackbase.com/news/2007%2D11%2D04/102626788152/