慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
掌握专业术语 分清安全漏洞的危险级别
2008/9/4/08:15  来源:IT168

慧聪安防网独家盘点:带您揭密08奥运安保

  日复一日的安全漏洞警报,是不是让你心力交瘁?千差万别的各类安全补丁,是否让你对电脑和网络失去了往日的耐心?其实,并不是每个安全漏洞都需要你去关注。

  业内人士不止一次地告诉你,掌握最新的安全漏洞信息,有助于你保护自己的电脑及其中的数据安全。但是,最新的安全新闻报道一般都含有晦涩难懂的高科技术语,让你难以理解其中的真正含义。为了帮助你更好地理解,并确定哪种安全漏洞需要引起重视而哪些可以忽略,特将一些常见的安全威胁术语进行简单介绍。

  浏览即下载(Drive-by download):非常严重的一种威胁。在浏览网站的时候,用户不需要点击广告就可以触发Web攻击。有一些横幅广告会对进入这些广告所在网页的用户进行攻击,用户随机会从原始网站转向另一个网站,此网站会利用浏览器的安全漏洞启动恶意广告程序并下载其他程序。

  用户交互式请求(User interaction required):攻击者可能会诱使你下载某个文件或者打开附件,然后进入到他们设计的圈套。专家表示,其实这种请求往往只是需要你点击某个链接,然后进入到含有“浏览即下载”的某个网站。

  零日攻击(Zero-day):即在漏洞发现的同一天就发生了攻击事件。根据经验,一般黑客攻击漏洞在修复漏洞之前,有时是黑客先发现的漏洞。这种情况下,漏洞的发现和攻击会发生在同一天。由于之前并不知道漏洞的存在,所以没有办法防范攻击,不过出现零日攻击的情况并不多见。

  概念证明(Proof-of-concept):研究人员发现,黑客正利用该漏洞进行安全攻击。以csrss进程为攻击目标的“概念验证码”已被公布。csrss即客户端/服务端运行时子系统,该进程管理应用软件的启动和关闭。一旦用户在csrss中启动恶意代码后,可借此提高自己的管理权限,如从普通用户上升到管理员级别。

  远程执行代码(Remote code execution):这种缺陷可以使攻击者对终端执行任何命令,比如安装远程控制软件,并进一步控制电脑。这种安全漏洞是相当严重的,你一旦发现有此类的安全漏洞提示,就得赶紧安装补丁。

  拒绝服务(Denial of Service):网络安全中,拒绝服务攻击以其危害巨大,难以防御等特点成为黑客经常采用的攻击手段。DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使计算机或网络无法给合法用户提供正常的服务。

  当然了,你最好是安装新推出来的安全补丁,无论是多么严重的安全漏洞,你只需要多花费点心思即可。



想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“漏洞、信息安全”的资讯
·iPhone缺陷泄露用户资料正开发补丁软件  (8.29 9:47)
·Ubuntu发布最新安全更新 修补Linux漏洞  (8.29 9:47)
·英特尔处理器存漏洞 可被利用攻击系统  (8.19 9:28)
·如何评估使用Web应用程序安全测试工具  (8.14 17:27)
·关于DNS域名系统漏洞引发Web安全的思考  (8.14 10:2)
·微软8月修复17个漏洞 创两年来最高记录  (8.13 10:28)
·微软拟向安全厂商提前披露升级补丁资料  (8.6 9:38)
·无线设备驱动漏洞多黑客轻易控制笔记本  (8.4 9:34)
·RealPlayer播放器发现4个高危安全漏洞  (7.29 9:58)
·苹果iPhone2.0软件 修补十余处安全漏洞  (7.15 9:33)
慧聪网行业专属服务彰显个性化 奥运安保
[2007年安防“十大评选”] [迪视通-红外摄像机]

·震后连线技防办热盼安防力量
·北京学校将安装一键式报警器
·多彩迷你可爱摩托4508对讲机
·
残奥会期间导盲犬可空中入境
·云南元谋土林部分遭地震损毁
·七月份买家采购金额达4100万
·校园视频监控系统的解决方案
·联特微楼宇监控系统解决方案
·安防行协解决中小企业贷款难
·交警多措并举护航达沃斯论坛
·海南警察在苏丹教警察拦摩托
·手机变窃听器 关机也遭窃听
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易