Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2015-02-03

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - SWF_ANGZIA.A

 

MS15-004

系统安全技巧

 

趋势科技产品

2014 年漏洞,学到什么?

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - IOS_XAGENT.A

 

该恶意软件是SEDNIT家族的一员,它针对IOS设备而设计。它会盗取个人数据,录音,获取IOS设备截图,将信息发送到C&C服务器。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:即将发布

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://www.trendmicro.com/vinfo/us/threat-encyclopedia/malware/IOS_XAGENT.A

 

 

系统漏洞信息

 

MS15-004: Windows 组件中的漏洞可能允许特权提升 (3025421)

 

Windows Vista
Windows 7
Windows Server 2008 R2
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Windows RT
Windows RT 8.1

描述:https://technet.microsoft.com/zh-cn/library/security/MS15-004

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20150130日发布病毒码11.444.60
2015
0131日发布病毒码11.446.60
2015
0201日发布病毒码11.448.60
2015
0202日发布病毒码11.450.60
2015
0203日发布病毒码11.452.60

截至目前,病毒码的最高版本为11.452.60,发布于20150203日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20150130日发布病毒码11.445.00
2015
0131日发布病毒码11.447.00
2015
0201日发布病毒码11.449.00
2015
0202日发布病毒码11.451.00
2015
0203日发布病毒码11.453.00

截至目前,病毒码的最高版本为11.453.00,发布于20150203日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

http://blog.iqushi.com/wp-content/uploads/2015/01/07.jpg

在向前看开始规划2015年之前,让我们花上几分钟记住2014年的漏洞,以及我们可以从中学到什么。每年都会出现几个零时差漏洞和大量来自软件厂商的漏洞修复程序,2014年有些不同:

1、每年所披露的安全漏洞总数近1万个。正因为如此,CVE数据库的维护者宣布将修改CVE语法,它现在允许每年可分配的漏洞标识符达到1000万个。

2、重大的命名漏洞如Heartbleed心脏滴血漏洞、ShellshockPoodleWinShock被披露,并在安全产业内广为人知。这些漏洞因为其严重的影响、广泛的攻击面及修补的困难而值得注意。

3、放大分布式阻断服务(DDoS)攻击增加。这些攻击被用来产生大规模网络流量以阻断服务,它利用网络协议的漏洞引出大量响应封包,将其重新导向到受害者,导致对其的阻断服务攻击。

4、一些好消息——2014年没有JAVA零时差漏洞!然而,这并不代表JAVA漏洞不会遭受攻击。它们还是会被漏洞攻击包加以利用,所以仍在使用旧版本JAVA的用户应该要加以升级。

5、对于Adobe产品的整体来说,其安全漏洞数量从2013年开始下降。然而,Adobe Flash的安全漏洞数量从56个上升到76个。Acrobat/Reader漏洞下跌了几乎30%

http://blog.iqushi.com/wp-content/uploads/2015/01/15.jpg

Flash PlayerAcrobat/Reader的安全漏洞数量)

 6、除了Heartbleed,还有许多OpenSSL的漏洞被发现。在 2014 年,有24 漏洞被发现——是之前三年的总和。

 

了解上述事实后,我们该从中学到什么?

1、即使是旧应用程序仍然可以被发现漏洞,正如我们所看到的HeartbleedShellshock

2、开放原始码软件据说在本质上较安全,因为它会被多人应用并检查(也因此有更多机会发现安全漏洞)。然而从OpenSSLBash的例子可以得知并不一定如此。

3CVSS分数并不能完全地表现出安全漏洞的严重性。毕竟Heartbleed只拿到了CVSS 5.0的分数!根据你组织的情况和应用程序来评估漏洞的影响,用来加权(CVSS)分数!

4、尽快地升级版本,只要情况允许就尽快更新修补程序。

5、不断检查你的安全状态和相应地规划你在信息安全工具和做法上的投资。员工教育是确保公司信息安全的关键一环。同时,也确保你充分地利用了安全解决方案——例如进行正确的设定,根据需求来加以调整等。

6、实施最低权限存取政策。今日有许多漏洞攻击都可以取得登录用户的权限;最低权限存取政策将有助于减轻这些攻击所造成的损害。

 

2014 年还有一些其他并非出乎预料的事件,但仍相当值得注意。

1、有八个IE浏览器的零时差漏洞,而Adobe Acrobat/Reader则有四个。你可以考虑使用一些替代性的浏览器和PDF阅读器。

2、对网页服务器来说,Apache StrutsWordPress(及WordPress插件)都被发现零时差漏洞。可以清楚地知道,除了服务器软件外,额外的插件也是可能的风险来源。

3、趋势科技在2014年发现并回报了19个严重漏洞给相关厂商。

无论我们看到了多少个零时差或Heartbleed/Shellshock类型漏洞,也不要忘记像SQL注入、跨网站脚本(XSS),打破身份认证等网页应用程序中的基本安全漏洞仍然非常普遍。很多时候,它们正是发生大规模资料外泄事件背后的原因。

此外,我们永远不该忘记控制数据存取、尽可能地加密、确保正确的安全产品都到位来迅速防护漏洞等最佳实作。

转载请标明出处,来源于趋势科技

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png