木马针对IE发起攻击该怎么办?

木马针对IE漏洞发起攻击

现在九成以上的木马,其都是针对IE漏洞来发起攻击的。如果某个漏洞被及时的补上,就好像把坏了的锁换了一把新的,网页木马就会失效。再如如果不用IE浏览器或者IE内核浏览器,那么大部分网页木马也就无用武之地了。在企业中,可以要求用户使用Mozida等免费的浏览器。这些浏览器没有使用IE内核,为此中招的几率也会少许多。

虽然没有IE内核的浏览器在功能上有所限制,如观看电影、视频等等,会比较麻烦。不过对于企业用户来说,这些并不是必备的功能,有些甚至是企业所禁用的。为此采用其他的浏览器,可能还能够起到屏蔽的作用。不过这里还需要提醒一点,有一些特殊的应用,特别是政府推出的一些应用,可能一定需要使用IE浏览器不可。如对于外贸企业来说,会有外汇核销系统;对于财务部门来说,有发票认证系统等等。这些系统都是基于B/S模式的应用。他们都要求采用IE版本的浏览器。不知道政府机构是出于什么考虑。在这种情况下,安全人员可能要为某些用户开后门,允许某些特定的用户使用IE浏览器。不过对于这些用户的浏览器要做好监控。如发现有漏洞的话,要及时的补上。

网页木马是姜太公钓鱼愿者上钩

网页木马是被动式的工作,没有固定的目标。如果利用一句俗语来概括,就是姜太公钓鱼愿者上钩。网页木马缺乏针对性,往往不会主动出击。也就是说,它只是等着别人来中,从不会主动的选择攻击的对象。

从这个角度出发,或许能够给我们安全人员不少的启示。如从一个极端的角度讲,企业内部用户一个都不访问网页,那么就不会受到网页木马的困扰。当然在实际工作中,这往往是做不到的。我们现在需要考虑的是,就是如何将这些可以访问网站的用户的数量控制在最小的范围之内。如对于生产企业来说,就可以将大部分用户访问互联网的权利进行限制。在防火墙或者企业边缘路由器上可以很轻易的做到这一点。此时网页木马也就无用武之地了。

如果不限制用户这方面能力的话,另外一个比较好的方式就是及时的更新防火墙,如一般防火墙的提供商都会对互联网上的网站进行监视。当发现某个网站挂有木马的话,都会及时的提醒,或者将其加入到黑名单。此时当用户需要访问这些带有木马网站的时候,就会带屏蔽掉。不过采取这种方法,还是可能会有漏网之鱼。为此笔者的建议是,如果有可能的话,在最大程度内限制用户可以访问互联网的数量。

不过可气的是,有时候打上补丁的话,某些应用可能无法正常使用。也就是说,政府机构推出的这些应用往往跟不上补丁升级的速度。为此这也就给安全人员提出了一个额外的挑战。即在打补丁之前,需要做好充分的兼容性测试,或者对原有系统进行完全备份。以防止在兼容性方面出现不必要的麻烦。

不过总的来说,这些用户在企业中的数量还不是很多。为此在必要的情况下,可以考虑更换企业所使用的浏览器。或者对IE浏览器的补丁采取强制的、统一的更新策略。

大家在使用浏览器时,需要软件升级的应尽快升级,以免造成不必要的损失。

时间: 2024-10-20 02:15:48

木马针对IE发起攻击该怎么办?的相关文章

针对Web的攻击技术

主动攻击 SQL注入攻击 OS命令注入攻击 会话劫持 被动攻击 XSS攻击 CSRF攻击 HTTP首部注入攻击 会话固定攻击 一.主动攻击 1.SQL注入攻击 什么是SQL? SQL是用来操作关系型数据库管理系统的数据库语言,可进行操作数据或定义数据等. 什么是SQL注入? SQL注入是指针对Web应用使用的数据库,通过运行非法的SQL而产生的攻击.如果在调用SQL语句的方式上存在疏漏,就有可能执行被恶意注入非法SQL语句. SQL案例: SELECT * FROM bookTb1 WHERE

DDOS的攻击与防御(引用)

一.背景 在前几天,我们运营的某网站遭受了一次ddos攻击,我们的网站是一个公益性质的网站,为各个厂商和白帽子之间搭建一个平台以传递安全问题等信息,我们并不清楚因为什么原因会遭遇这种无耻的攻击.因为我们本身并不从事这种类型的攻击,这种攻击技术一般也是比较粗糙的,所以讨论得比较少,但是既然发生了这样的攻击我们觉得分享攻击发生后我们在这个过程中学到得东西,以及针对这种攻击我们的想法才能让这次攻击产生真正的价值,而并不是这样的攻击仅仅浪费大家的时间而已. 另外,我们发现大型的企业都有遭受攻击的案例,但

转载-浅谈Ddos攻击攻击与防御

EMail: jianxin#80sec.comSite: http://www.80sec.comDate: 2011-2-10From: http://www.80sec.com/ [ 目录 ]一 背景二 应急响应三 常见ddos攻击及防御四 根源及反击五 总结 一 背景 在前几天,我们运营的某网站遭受了一次ddos攻击,我们的网站是一个公益性质的网站,为各个厂商和白帽子之间搭建一个平台以传递安全问题等信息,我们并不清楚因为什么原因会遭遇这种无耻的攻击.因为我们本身并不从事这种类型的攻击,这

看看日本国防白皮书如何抹黑中国

东亚反叛者·日本国   日本国一直是亚洲,尤其是中国的一大隐患.最近具小编本人观察,日本国在网络战争中下了很大的力量.进行组建,演戏网络战争.同美国频繁进行军事演习.有很大的反常现象.下面和小编一起看一看日本最新的战争准备.   日本东京举办网络攻击演习 日本和美国9月10日在东京举办了为期五天的演习,参与者包括来自日本.美国.东盟.韩国和印度的政府官员.日本官员在演习期间解释了黑客针对基础设施发起攻击的方式,并强调此类攻击的严重后果. 具小编的观察,日本的政治家的真正意图任然是中国. 日本国防

安全狗陈奋:针对云计算环境的攻击将越来越频繁

在安全领域创业的门槛相对较高,不但需要创始人拥有很高的安全技术背景,更重要的是需要对安全领域的形势有很好的掌控.安全狗创始人陈奋便是如此,他做过一家著名安全公司的研发总监,他的团队也是自一家上市公司孵化而来.目前,安全狗云安全服务平台已经保护超过百万台的(云)服务器,日均为用户拦截超过千万次的攻击.同时,安全狗也积极参与到国内云计算安全生态的建设,目前已经跟阿里云.腾讯云.天翼云.华为云.亚马逊AWS等云计算平台建立合作伙伴关系. 云计算时代,各种安全和隐私问题层出不穷,各种安全漏洞或者用户信息

防止对数据库的攻击防止:数据丢失

防止SQL注入攻击的一些方法 SQL注入攻击的危害性很大.在讲解其防止办法之前,数据库管理员有必要先了解一下其攻击的原理.这有利于管理员采取有针对性的防治措施333kongbao.com -----解决方案--------------------------------------------------------过滤URL中的一些特殊字符,动态SQL语句使用PrepareStatement.. ------解决方案---------------------------------------

使用 Rational AppScan 保证 Web 应用的安全性,第 2 部分: 使用 Rational AppScan 应对 Web 应用攻击

1 当前 Web 安全现状 互联网的发展历史也可以说是攻击与防护不断交织发展的过程.目前,全球因特网用户已达 13.5 亿,用户利用网络进行购物.银行转账支付和各种软件下载,企业用户更是依赖于互联网构建他们的核心业务,对此,Web 安全性已经提高一个空前的高度. 然 而,现实世界中,针对网站的攻击愈演愈烈,频频得手.CardSystems 是美国一家专门处理信用卡交易资料的厂商.该公司为万事达 (Master).维萨 (Visa) 和美国运通卡等主要信用卡组织提供数据外包服务,负责审核商家传来的

记一次Linux服务器上查杀木马经历

开篇前言 Linux服务器一直给我们的印象是安全.稳定.可靠,性能卓越.由于一来Linux本身的安全机制,Linux上的病毒.木马较少,二则由于宣称 Linux是最安全的操作系统,导致很多人对Linux的安全性有个误解:以为它永远不会感染病毒.木马:以为它没有安全漏洞.所以很多Linux服务器 都是裸奔的.其实在这次事件之前,我对Linux的安全性方面的认识.重视程度也是有所不足的.系统的安全性是相对而言的,没有绝对的安全,风险无处不 在. 案例描述 我 们在云端(中信国际电讯CPC)的一台Li

防止SQL注入攻击

SQL注入攻击的危害性很大.在讲解其防止办法之前,数据库管理员有必要先了解一下其攻击的原理.这有利于管理员采取有针对性的防治措施. 一. SQL注入攻击的简单示例. statement := "SELECT * FROM Users WHERE Value= " + a_variable + " 上面这条语句是很普通的一条SQL语句,他主要实现的功能就是让用户输入一个员工编号然后查询处这个员工的信息.但是若这条语句被不法攻击者改装过后,就可能成为破坏数据的黑手.如攻击者在输入