设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
微软发布安全研究报告 第三方应用软件成攻击目标
〖来源:搜狐IT | 编辑:Cloudy | 浏览:人次〗

  4月10日,微软公司发布了第六期微软安全研究报告。该报告显示,随着软件公司改善了操作系统的安全性,目前第三方应用软件已成为恶意软件的主要攻击目标,2008年下半年发现的漏洞中有90%涉及到应用软件。

  此外,2008年下半年冒牌安全软件的数量大幅增加,已成为计算机安全的主要威胁,而计算机设备的丢失和被盗仍然是造成数据破坏的最主要原因。

  微软每年发布两期安全研究报告。根据收集到的数据反馈,报告对计算机安全情况和主要威胁进行深入分析。本期报告展示了微软在 2008年下半年观察到的软件漏洞、软件攻击、恶意软件等趋势,以及文档文件格式攻击、家庭和企业计算机的威胁情况以及网络钓鱼等信息。

  安全研究报告表明,随着软件公司改善了操作系统的安全性,攻击者已经把目光转向应用层面,这是目前报道的出现漏洞最多的地方。这份报告还显示,微软在安全软件开发方面继续取得重大进展,新版微软软件比任何之前的版本都要更加安全。

  微软安全研究报告还发现,冒牌安全软件已成为全球范围内最常见的威胁。冒牌安全软件利用人们渴求计算机安全的心理,以安全软件的形式诱惑用户购买和安装,但事实上却是不提供或只提供有限防护的恶意软件,而且该类软件还经常会盗取用户的个人信息。微软的恶意软件检查工具在超过150万台计算机上发现了Win32/FakeXPA和Win32/FakeSecSen两种流氓软件,并把它们列入了2008年下半年的10大安全威胁中。此外,微软的恶意软件检查工具在440万台计算机上发现了旨在传播冒牌安全软件的Win32/Renos程序,数量比上半年增加了66.6%。

  无论是盗取个人信息和银行账号信息,还是影响计算机性能、降低用户的工作效率,冒牌安全软件和其它形式的恶意攻击都严重地损害了人们的隐私,整个社会都为此付出了高昂的代价。微软恶意软件保护中心的总经理Vinny Gullotto表示:“我们看到对计算机安全的威胁在持续增长,各种在线犯罪活动的复杂程度也在增加。一方面,微软和整个行业都在不断的努力以改善产品的安全性,这使得恶意软件所能利用的软件漏洞越来越少;但另一方面,各种恶意事件带给人们对在线安全和隐私保护问题的忧虑却在持续增长,而这种忧虑给了伪装成安全软件的网络罪犯可乘之机。”

  最后,安全研究报告表明,在2008年下半年报告的安全违规事件中,设备丢失或被盗,而不是黑客,是数据丢失的首要原因——占总数的50%。为了减少这种威胁,企业必须实施强大的数据管理政策,以防止数据的非法盗用。

  根据此报告的主要发现,微软希望携手技术行业、执法部门和政策制定者,继续进行广泛的行业合作和技术创新,来打击在线罪犯、保护互联网用户,推动实现更安全、更可信的互联网环境。微软还建议客户和各组织机构使用微软安全研究报告中的数据和指导信息,用于评估和改进自身安全状况。微软建议个人用户和企业级用户积极地采取如下措施:

  ? 将计算机设定为微软更新(Microsoft Update)而不仅是Windows更新;这将确保收到微软Office、其他微软产品以及Windows操作系统的安全更新。

  ? 确保第三方应用软件的更新。

  ? 使用值得信任的厂商出品的反恶意软件产品并保持更新。注意不要盲目信任看上去能够提供保护的未知软件(流氓式安全软件)广告。

  ? 避免打开来自未知发送源的电子邮件或即时消息中的附件,也不要点击其中的链接。

  ? 企业客户应制定相关政策,保护所有文件共享并规范移动媒介的使用。

  ? 企业客户应使用微软安全评估工具(MSAT)来评估IT安全状况并制定应对风险的计划。

  ? 企业客户应帮助控制远程管理软件的使用。


录入时间:2009-11-24 14:09:35 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号