信息安全漏洞通报(2014年2月)

来源 :中国信息安全 | 被引量 : 13次 | 上传用户:ccyyttaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
根据中国国家信息安全漏洞库(CNNVD)统计,2014年2月份新增安全漏洞451个,日平均新增漏洞数量约16个。与前5个月平均增长数量相比,安全漏洞增长速度有所下降。从漏洞类型来看,跨站脚本类的安全漏洞最多,占本月漏洞总数的比例为17.96%。本月新增的漏洞中,342个漏洞已有修复补丁发布,修复率为75.83%,其中包括被修补的21个危急漏洞,危急漏洞修复率为100.00%。截至2014年2月底,CNNVD漏洞总量已达64815个。
其他文献
锲而不舍的网络黑客一直在寻觅机遇。现在,移动设备已经成为他们大显身手的新领域。在计算机上曾经大获成功的攻击伎俩现在正被套用在移动设备上,而用户还未意识到危险在靠近。安全防护措施薄弱的移动设备正在加速流入市场,易于下手的攻击目标十分充裕。"黑客必然会从薄弱环节下手,然后利用最易于成功的方式发动攻击。"美国知名安全企业CYREN首席技术官利奥尔·克哈维如是说。
期刊
身份鉴别又称身份验证,是防止主动攻击的一种重要手段,目的是保证用户身份的合法性和用户间传输信息的完整性和真实性。传统的身份鉴别方法主要采用一些个人身份标识物品或个人身份标识信息[1],身份标识物品包括身份证、银行卡等,身份标识信息包含用户名、密码等。这些鉴别方法存在明显的漏洞,如证件、银行卡等易被盗取,用户名、密码等易被破解。在马航失联客机上,相关部门查出至少4人持假护照登机,暴露出身份鉴别系统安
期刊
辞旧迎新之际,盘点2013年信息安全领域经历的风风雨雨,述说行业发展的多彩篇章,体味大事件背后蕴含的细微秋毫,能够深切体会到过去一年不同凡响的分量和寓意。这是一个承上启下的重要年份,也为打开信息安全新局面埋下了厚重的伏笔,其重要性和特殊作用将会在后来的工作中得到证实。2014年,自然是一个充满期待的年份。人们期待着十八大和十八届三
期刊
北京邮电大学信息安全中心主任杨义先用一句话评述2013年的信息安全发展情况:原来你真的可能在网上裸奔!理由是"棱镜门事件"让大家相信了!我认为2014年的热点和趋势将涉及这些方面:4G应用的安全新问题;隐私泄露会出新情况;虚拟电信运营商的安全问题将被各利益相关方炒作;互联网金融的安全广受重视;国家安全委员会的相关进展引各方重视等。
期刊
随着图像文件在政府机关和企事业单位中使用越来越频繁,针对图像文件进行保密检查这一需求也就显得尤为迫切。本文通过对常用的图像格式进行分析,基于光学字符识别技术,结合保密检查工作的实际出发点,开发了一种针对图像文件保密检查的软件产品,并进行了测试,结果表明能够对绝大多数的办公常用图像格式进行保密检查。最后提出了下一步研究方向。
期刊
~~
期刊
伴随了用户13年的Windows XP终于要引退了。按照微软的解释,面对飞速发展的信息时代,XP已经显得越来越力不从心,是到了"功成身退"的时候,以后的陪伴用户的将是功能更强、更安全的新操作系统Windows 8。微软此举可谓一石激起千层浪,有人说这是一个安全事件,有人说这是一次安全挑战,还有人说这是一次难得的机遇。我国尚有大量的XP用户,他们该如何自处?有人说要升级
期刊
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序变种Backdoor_Agent.ADG。该变种运行后,会自我复制到受感染操作系统指定文件夹下,重命名为可执行文件。随后,该变种会释放操作系统中的输入法文件,获得输入法名称。与此同时,该变种可以获取受感染操作系统的特殊进程权限,创建线程文件,执行特定命令代码,最终停止运行并删除系统中的指定认证服务进程文件。
期刊
李建斌税务总局电子税务管理中心处长XP操作系统停用已经成为我们整个信息安全领域的一个热门话题。XP停用以后对我国信息安全产生的潜在威胁和带来巨大的风险是我们必须面对的,无论作为行业用户还是作为政府部门来讲,都应该引起我们的高度重视。任何一个事情它必须正视现实的情况并据此做出决定,所以从任何一个系统替代或者说过渡,或是其他一些变更的方案来讲,都必须面对我们目前整个XP系统的一个资产存量。如
期刊
纵横PC端13年之久的Windows XP要渐渐淡出我们的视野了,但从全球市场上来看,目前Windows XP的装机量仍占20%的市场份额,很多政府、企业、组织机构的电脑仍然装载着XP系统,面对即将到来的限期,世界各国各组织机构的应对措施可谓八仙过海,各显神通。
期刊