it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>资讯>安全资讯>赛门铁克评估微软九月安全公告
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·实现高效安全的网络访问
·Web2.0遭遇网络安全危机
·灰鸽子变种AGP,系统必然
·微软XP SP3颇具Vista特
·谨防“Auto之盗”与“关
·入侵检测(IDS)探讨及网
·卡巴斯基:杀毒软件收钱
·关于杀毒软件免费是否就
·EMC收购安全软件公司 推
·用户切莫点击不明链接 Y
推荐新闻
 
 

赛门铁克评估微软九月安全公告 

作者:   来源:it167   点击:   日期:2006-07-31

赛门铁克安全响应中心将Publisher漏洞列为安全报告中最关键的问题。这一远程客户端执行漏洞能够被Publisher文件(.pub)所包含的乱码字符串所引发,使用被感染的应用程序处理文件、电子邮件附件,或是将其放置在恶意网页上,均可能会导致攻击的发生。攻击的完成需要用户打开文件,同时生成随机代码,在当前登录客户的权限范围内执行。Publisher 2000、2002和2003均受到这一漏洞的影响。

赛门铁克安全响应中心总监Oliver Friedrichs指出:“攻击者们将家庭用户视作网络安全链中最薄弱的环节,因此正在不断增加对这一群体的攻击,以期获利。为了使这一漏洞带来的损失降至最低,赛门铁克建议所有的微软用户都要避免打开来路不明的Microsoft Office文档。”

赛门铁克建议系统管理员采取以下措施:

• 评估这些漏洞对关键系统可能造成的影响。

• 规划必要的响应措施,包括采取适当的安全及可用性解决方案来部署更新修补程序,及执行最佳安全实践准则。

• 采取主动以保护网络和信息的完整性。

• 确认企业拥有合适及有效的数据备份流程和安全措施。

• 提醒用户谨慎打开所有来路不明的电子邮件附件,以及连接来路不明或未经核实的网站。

赛门铁克建议家庭用户采取以下措施:

• 定期执行Windows Update,并且安装最新的安全性更新程序,以保持软件处于最更新状态

• 不要打开来路不明的电子邮件附件,以及连接来路不明或未经核实的网站。

• 为了获得完整的安全防护,可考虑使用像诺顿网络安全特警,整合了防毒、个人防火墙、入侵检测的信息安全解决方案,以防御已知和未知威胁的攻击。



如欲了解有关微软安全公告的更多信息,请访问:

http://www.microsoft.com/technet/security/bulletin/ms06-aug.mspx

(责任编辑 zhaohb zhaohb#51cto.comTEL:(010)68476636-8002)

文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·EMC收购安全软件公司 推新信息安全分部计 ·用户切莫点击不明链接 Yahoo!Messenger
·Google公共搜索发现漏洞 可导致钓鱼攻击 ·火狐1.5.0.7版发布 修复了七个安全漏洞
·泄露用户信息 AOL首席技术官辞职 ·思科称不能证实漏洞存在 安全人员谎报军

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。