瀏覽器升級

顯示具有 URL 標籤的文章。 顯示所有文章
顯示具有 URL 標籤的文章。 顯示所有文章

2010年3月8日 星期一

微軟將釋出新一波安全更新 Windows 7漏洞獲修補


更新日期:2010/02/08 09:35 記者蘇湘雲/綜合報導
微軟將於9日發布定期安全更新,將修補26個安全漏洞,包括若干嚴重的Windows瑕疵,其中之一可影響32位元版核心。這是上個月微軟緊急為IE發佈例外安全修補程式後,過去4年來微軟於2月間公佈的最大規模安全公告。

微軟4日指出,這一波釋出的修補程式將包含5項「重大」等級的安全公告,因為足以造成遠端程式碼執行,而被列為嚴重等級,受影響的系統包括Windows 2000、XP、Vista和Windows 7,以及Server 2003和2008、Office XP、Office 2003和Office 2004 for Mac。所有微軟作業系統,包括Vista和Windows 7都會獲得修補程式。

對於IE相關安全漏洞,微軟說,「調查到目前為止,發現使用者執行的是沒有保護模式下的IE版本」,攻擊者必須引誘使用者點入URL或造訪惡意網站,才能藉此入侵IE,入侵後可讀取使用者系統上的檔案,但無法任意執行各種程式碼。

微軟資深人員在官方部落格表示,「與Office相關的快報均列為重要等級,代表需要使用者的行動配合,才能被利用(通常是被誘騙開啟特製的檔案)。相關 弱點只影響舊版的Office,因此Office 2007或Office 2008 for Mac本月不需下載更新。」

微軟還說,這次更新也將修補微軟兩週前公佈的32位元版Windows核心漏洞。同時,另外,2月3日剛曝光的IE資料外洩漏洞,和去年11月即發現的Server Message Block檔案分享協定漏洞,這次都不會處理,因為沒有發現這些弱點被用來發動任何攻擊。

來源:http://tw.news.yahoo.com/article/url/d/a/100208/17/2082z.html

2010年3月7日 星期日

惡意網頁多 防毒產品攔截效果仍待提升

轉載:http://tw.news.yahoo.com/article/url/d/a/090909/17/1qqbn.html


更新日期:2009/09/09 01:12 記者蘇湘雲/台北報導

網 路活動因為不慎誤擊惡意網頁以及造訪遭到駭客入侵或挾持的正常網站,屢屢傳出嚴重災情,因此URL 過濾與網頁安全技術角色愈來愈吃重。據一項針對Blue Coat、McAfee、Websense與Trend等產品總體評比統計指出,有效度只達65﹪至75﹪不等,還有努力的空間。

Cascadia Labs 的 2009年第2季報告指出,趨勢科技的 URL 過濾與網頁安全技術在今年的Cascadia Labs 測試中,獲得 75% 的整體加權總分;在攔截惡意 URL 方面,趨勢科技也獲得了79%的高分,其他產品的平均分數則是50%。

報告說,在各種安全威脅類別當中,包括惡意程式、漏洞攻擊、網路釣魚、網路代理 (proxy) 以及潛藏的不當程式,趨勢科技都獲得最高的分數。

Cascadia Labs 的 URL 資料庫包含五大威脅類別:惡意程式、漏洞攻擊、網路釣魚、網路代理、潛藏的不當程式。其中收錄了許多最新的威脅,包括可能在外流傳的零時差攻擊 (zero-day attack)。

據趨勢科技最近一項針對將近 200 位高階 IT 主管所做的調查顯示,75% 的受訪主管對於辦公室內不當的網路活動感到擔憂,幾乎 70% 的受訪者都希望能在某種程度上禁止員工存取特定網站,例如購物網站和社交網站。

趨 勢科技最新發表整合式 Advanced Reporting and Management 模組可深入了解企業整體上網狀況,提供即時而精確的資訊。IT 主管可以透過即時監控、動態儀表板、使用者活動剖析等深入的報表,來清楚掌握員工的上網活動,進而及早發現威脅,加速 IT 反應能力。