热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

金山毒霸一周安全事件点评:lnk漏洞利用教程被高调发布

上周最受瞩目的安全事件非微软lnk漏洞(快捷方式漏洞)莫属,因微软lnk漏洞(快捷方式漏洞)存在“看一眼就中毒
上周最受瞩目的安全事件非微软lnk漏洞(快捷方式漏洞)莫属,因微软lnk漏洞(快捷方式漏洞)存在“看一眼就中毒”的特性。此漏洞一出,即得到安全界的高度关注,金山安全、瑞星、江民、360都在第一时间发布了安全预警。与此同时,微软方面也提供了关闭漏洞的临时方案。(http://pcedu.pconline.com.cn/softnews/bingdu/1007/2176217.html)
金山安全专家点评:微软lnk漏洞分布面甚广,几乎所有的Windows主机都将面临威胁。而微软lnk漏洞***代码已在***组织中流传,在某些论坛、博客空间,已经发现有人撰写了利用微软lnk漏洞制作病毒的教程。
此外,上周,据国外媒体报道,DELL公司部分已经出货的PowerEdge R410服务器主板上带有“malware”病毒。DELL公司表示,这些病毒不会危害Windows操作系统。DELL将为客户更换染毒的主板,戴尔论坛上的声明:http://en.community.dell.com/support-forums/servers/f/956/t/19339458.aspx。
金山安全专家点评:病毒寄生在硬件中,这一直是病毒制作者的梦想,在某些技术资料中看到,有概念型的病毒***可寄生在主板BIOS芯片、显卡芯片、打印机芯片中。传说第一次海湾战争伊拉克的惨败就与从法国采购的打印机被植入病毒有关,DELL的这个案例,至少证实硬件中是可以寄生恶意软件的。
值得一提的是,影片《唐山大地震》上映,在不到一周的时间内,就有枪版在多个盗版电影分享站点出现。而这些盗版电影站点提供的所谓专用播放器,早已被人为植入病毒***。
金山安全专家点评:预计本周《唐山大地震》影片的盗版还会继续增多,盗版电影网站多以广告弹出或植入***来获得收益,喜欢冯小刚电影的朋友们务必小心应对。
相关链接:
***引发《唐山大地震》 在线下载瞬间中毒
金山安全专家特别提示,伴随互联网的发展,网络安全问题越发凸显,建议广大网民安装专业的安全软件产品,抵御上网威胁。安全专家推荐用户安装“金山毒霸2011+金山卫士+金山网盾”的最佳安全组合,从漏洞修复到网络欺诈再到***病毒查杀,给用户提供一套全面的安全解决方案。



推荐阅读
  • 在 Ubuntu 22.04 LTS 上部署 Jira 敏捷项目管理工具
    Jira 敏捷项目管理工具专为软件开发团队设计,旨在以高效、有序的方式管理项目、问题和任务。该工具提供了灵活且可定制的工作流程,能够根据项目需求进行调整。本文将详细介绍如何在 Ubuntu 22.04 LTS 上安装和配置 Jira。 ... [详细]
  • 如题:2017年10月分析:还记得在没有智能手机的年代大概就是12年前吧,手机上都会有WAP浏览器。当时没接触网络原理,也不 ... [详细]
  • 在Ubuntu 18.04上使用Nginx搭建RTMP流媒体服务器
    本文详细介绍了如何在Ubuntu 18.04上使用Nginx和nginx-rtmp-module模块搭建RTMP流媒体服务器,包括环境搭建、配置文件修改和推流拉流操作。适用于需要搭建流媒体服务器的技术人员。 ... [详细]
  • 2019-2020学年 20174325 叶竞蔚 《网络对抗技术》实验六:Metasploit基础应用
    本实验旨在掌握Metasploit框架的基本应用方法,重点学习三种常见的攻击方式及其实施思路。实验内容包括一次主动攻击(如MS08-067)、一次针对浏览器的攻击(如MS11-050)以及一次针对客户端的攻击(如Adobe漏洞利用)。此外,还包括成功应用一个辅助模块。 ... [详细]
  • 本文介绍了如何利用HTTP隧道技术在受限网络环境中绕过IDS和防火墙等安全设备,实现RDP端口的暴力破解攻击。文章详细描述了部署过程、攻击实施及流量分析,旨在提升网络安全意识。 ... [详细]
  • 在对WordPress Duplicator插件0.4.4版本的安全评估中,发现其存在跨站脚本(XSS)攻击漏洞。此漏洞可能被利用进行恶意操作,建议用户及时更新至最新版本以确保系统安全。测试方法仅限于安全研究和教学目的,使用时需自行承担风险。漏洞编号:HTB23162。 ... [详细]
  • 服务器部署中的安全策略实践与优化
    服务器部署中的安全策略实践与优化 ... [详细]
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • 成都服务器租赁适用于哪些网站业务部署——Vecloud专业解析
    成都,作为四川省的省会,不仅是西南地区唯一的副省级城市,也是国家重要的高新技术产业基地和商贸物流中心。Vecloud专业解析指出,成都服务器租赁服务特别适合各类网站业务的部署,尤其是需要高效、稳定和安全的在线应用。无论是电子商务平台、内容管理系统还是大数据分析,成都的服务器租赁都能提供强大的支持,满足不同企业的需求。 ... [详细]
  • CTF竞赛中文件上传技巧与安全绕过方法深入解析
    CTF竞赛中文件上传技巧与安全绕过方法深入解析 ... [详细]
  • 本文介绍了实时流协议(RTSP)的基本概念、组成部分及其与RTCP的交互过程,详细解析了客户端请求格式、服务器响应格式、常用方法分类及协议流程,并提供了SDP格式的深入解析。 ... [详细]
  • 通过网上的资料我自己的实际内核编译,我把对Linux内核编译的过程写在这里,也许对其他的Linux爱好者的编译学习有些帮助,其中很大部分是 ... [详细]
  • 在现代Web开发中,HTML5 Canvas常用于图像处理和绘图任务。本文将详细介绍如何将Canvas中的图像导出并上传至服务器,适用于拼图、图片编辑等场景。 ... [详细]
  • 树莓派4B:安装基础操作系统指南
    本文将详细介绍如何为树莓派4B安装基础操作系统,包括所需材料、镜像下载、镜像烧录以及更换国内源等步骤。 ... [详细]
  • 对象存储与块存储、文件存储等对比
    看到一篇文档,讲对象存储,好奇,搜索文章,摘抄,学习记录!背景:传统存储在面对海量非结构化数据时,在存储、分享与容灾上面临很大的挑战,主要表现在以下几个方面:传统存储并非为非结 ... [详细]
author-avatar
鐘彦璋864175
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有