[新闻] 微软发布安全研究报告第十卷
(2011-05-13 17:29:07)
标签:
it |
分类: 新闻 |
● 这一季度的网络犯罪行为体现出了两种极端化的特征。一方面,小部分经验老道的网络罪犯攻击手段复杂、目标明确,比如利用新发现的软件漏洞;另一方面,黑客们则频频利用社交工程等手段铺开大规模的攻击,旨在从更多的受害者身上骗取钱财。
● 黑客们在进行网络攻击的过程中使用了类似市场营销和虚假产品推广的手段;他们往往会利用民众对热门事件的关注诱骗用户踏入事先布置的陷阱。恶意安全软件、钓鱼式攻击、广告软件等就是最鲜明的例子。
● 安全漏洞方面,根据常见漏洞和披露 (CVE) 列表统计得出,2010年披露的漏洞较2009年减少了16.5%。另外,较新版本并且安装了完整 Service Pack 的操作系统不易受到攻击,比如 Windows 7与 Windows Server 2008 R2的感染率就是最低的。因此,建议及时更新操作系统和其它软件。
参考更多资源:
●《微软安全研究报告》第十卷 (中文):http://www.microsoft.com/downloads/zh-cn/details.aspx?FamilyID=821e0433-5b9d-422d-8d78-ab641ee6e132
● MMPC’s Blog on the Release of SIR v10 (英文): http://blogs.technet.com/b/mmpc/archive/2011/05/11/announcing-microsoft-security-intelligence-report-volume-10.aspx
● Microsoft Security Intelligence Report (英文): http://www.microsoft.com/security/sir/default.aspx