Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2015-01-13

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - HTML_ANDRSOPEXP.A

 

MS15-001

系统安全技巧

 

趋势科技产品

医疗保健系统的网络安全 面临严峻挑战

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - HTML_ANDRSOPEXP.A

 

这个威胁利用安卓Same Origin Policy (SOP)漏洞攻击Facebook用户。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:即将发布

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://www.trendmicro.com/vinfo/us/threat-encyclopedia/malware/HTML_ANDRSOPEXP.A

 

 

系统漏洞信息

 

MS15-001: Windows 应用程序兼容性缓存中的漏洞可能允许特权提升 (3023266)

 

Windows 7
Windows Server 2008 R2
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Windows RT
Windows RT 8.1

描述:https://technet.microsoft.com/zh-cn/library/security/MS15-001

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20150105日发布病毒码11.390.60
2015
0108日发布病毒码11.392.60
2015
0109日发布病毒码11.394.60
2015
0112日发布病毒码11.398.60
2015
0113日发布病毒码11.400.60

截至目前,病毒码的最高版本为11.400.60,发布于20150113日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20150104日发布病毒码11.389.00
2015
0106日发布病毒码11.393.00
2015
0108日发布病毒码11.397.00
2015
0112日发布病毒码11.403.00
2015
0113日发布病毒码11.405.00

截至目前,病毒码的最高版本为11.405.00,发布于20150113日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

http://blog.iqushi.com/wp-content/uploads/2015/01/03.jpg

   作为致力于建立良好网络安全的厂商,趋势科技一直以来都扮演着安全产业内的两个角色。一个是日以继夜、不眠不休地努力让世界各地企业、政府和消费者免于最新威胁所害;另一个则是致力于让个人和组织都能更加认识威胁情势的变化,以打造一个更为安全的数字信息交流的世界。

而医疗保健是我们这两个身份目前都在努力中的目标。一方面,有越来越多网络犯罪分子将其当作目标,另一方面,也有部分组织对于病患健康数据(PHI)的外泄威胁反应迟缓。

医疗保健方面的资料入侵外泄占美国资料入侵外泄事件的43% 

医疗保健记录对网络犯罪分子来说是个极具吸引力的目标,他们所需要的各种敏感信息都集中在一个地方。这些珍贵的数据可以在深层网络的地下市场卖个好 价钱,因为它让网络犯罪分子的身份诈骗成功率可以变得更高。这些数据的价值也解释了为什么在美国资料盗窃资源中心最新的 2014年资料入侵外泄报告内 疗保健占了所有入侵外泄事件的43%

也正因如此,不但非营利的ECRI Institute医疗IT系统的数据完整性缺失列为2014年的头号病人安全关切,而且它的排名甚至还在药品短缺或测试结果报告错误之上,说明它显然是个严重的问题。

IT 工作者最大的挑战

医疗体系内的 IT 和安全工作人员所面临的挑战是他们必须改善数据防护并且不会阻碍到医护人员快速存取生命垂危的患者资料。因为许多医院 IT 环境的庞大规模加上复杂性,这当然是一件艰巨的任务,但并非不可能。

医疗 IT 工作者所面临的一些关键挑战主要有:自带设备、大数据、物联网、事件响应 ——网络灾害复原、虚拟桌面基础设施——移动运算、访问控制、PHI DLP(病患健康信息的数据外泄防护)、应用程序漏洞(无论旧或新)。

因为攻击本身变得越来越隐蔽、有针对性和狡诈,医疗IT工作者必须要尽其所能地将病患健康信息外泄的风险最小化。

 

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png