| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
微软Office安全漏洞
微软Office安全漏洞
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-30 1:27:50

根据大名鼎鼎的SANS学会的年度安全报告的研究,微软Office中基于Web的应用程序和安全漏洞成为互联网用户所面临的最大威胁之一。
  根据SANS这个计算机培训和安全组织的观点,开发人员并没有使用安全编码技术来创建应用程序,这给了黑客们接触其所连接的丰富信息数据库的一个机会。

  这份报告汇编了来自政府、安全公司和学院的安全威胁信息,本周三(11月29日)在伦敦将对它进行深入讨论。

  Web应用程序通过互联网在PC机和服务器之间交换数据,而黑客们能够利用任何一端的漏洞来收集数据。对于网络上在线银行和电子商务应用程序,黑客们会使尽浑身解数来收集登录名、口令或信用卡数据。

  这份报告还发现了微软Office的一些问题。这个应用程序套件中的漏洞在2006到2007年间暴涨了300%,主要是因为Excel中发现了更多的新漏洞。这些漏洞允许黑客构建一种危险的文档,即在打开时能用恶意软件感染计算机。

  黑客们将这些恶意文档附加在电子邮件中,并使用了社会工程技术,如附加一个具有诱惑力的文件,欺骗用户相信这个文档很重要或者来自某个他们认识的某个人。

  反垃圾邮件软件和安全软件能够阻止这种带有附件的电子邮件,不过微软的程序和文件格式使用相当广泛,所以这样做的效果微乎其微。

  SANS认为,那些受骗的用户也应受到指责,因为它们经常很容易地就被人欺骗,或者安装他们不应当安装的软件。

  本年我们还看到间谍软件或者秘密收集用户计算机数据的程序猛增。Webroot,作为另外一家为SANS的报告作出贡献的安全公司,进一步谈到,隐藏着间谍软件的Web站点在本年度增加了187%。

  SANS说,只需花费5分钟就可以攻击一台连接到互联网的计算机。黑客们使用自动化的扫描工具来搜索未打补丁的个人电脑,进而利用其漏洞

  SANS建议Web开发人员利用Web应用程序扫描工具来查找程序中的漏洞。他们还应当使用安全的编码测试工具,实行一种渗透测试服务,为应用程序的开发制定安全策略。

  IT管理人员应该使用Web应用程序防火墙,还要维持一个积极的补丁计划。


 

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    安全案例:大连商品交易
    避免危害DNS服务器安全部
    安全设置网络共享文件夹
    安全设置网络共享文件夹
    AD域和信任关系 企业10须
    病毒躲避杀毒软件监控 
    联想网御防病毒网关保障
    轻松9步加强路由器安全防
    “灰鸽子”最新变种 威胁
    微软激活Vista防盗功能 
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有