科技时代新浪首页 > 科技时代 > 软件 > 正文

赛门铁克对微软最新安全性公告做出评估


http://www.sina.com.cn 2006年10月13日 12:12 中关村在线
作者:中关村在线 Abby

    微软于10号发布了十项安全性公告。下列总结是赛门铁克对于其中最关键问题做出的评估。

Microsoft Office、Word、Excel 和 PowerPoint 漏洞

    赛门铁克安全响应中心将与 Microsoft Office 应用程序相关的四项安全性公告列为安全报告中最关键问题。每个公告都对应了 Microsoft Office、Word、Excel 和 PowerPoint 中的多个漏洞。其中一些漏洞已经公布过。在某些情况下,部分已知的攻击代码能够主动利用这些问题进行攻击。

    主动攻击的例子包括利用 Trojan.Hongmosa 对Excel的零时间攻击和利用 Trojan.MDropper.Q 对Word的零时间攻击。这两个问题分别于 7 月和 9 月被赛门铁克发现。

    赛门铁克安全响应中心总监Oliver Friedrichs指出:“赛门铁克最新发布的《互联网安全威胁报告》表明攻击者利用桌面应用程序漏洞发起攻击的次数日益增加,超过了网络基础设施。本月发布的 Microsoft Office 漏洞数量则证明了这一日渐兴起的攻击焦点,用户应考虑安装这些补丁,作为可靠安全战略的关键组件。”

赛门铁克建议系统管理员采取以下措施:

    1、估这些漏洞对关键系统可能造成的影响。

    2、划必要的响应措施,包括采取适当的安全及可用性解决方案来部署更新修补程序,及执行最佳安全实践准则。

    3、采取主动措施以保护网络和信息的完整性。

    4、确认企业拥有合适及有效的数据备份流程和安全措施。

    5、提醒用户谨慎打开所有来路不明的电子邮件附件,以及连接来路不明或未经核实的网站。

赛门铁克建议家庭用户采取以下措施:

    1、定期执行Windows Update,并且安装最新的安全性更新程序,以保持软件处于最更新状态。

    2、不要打开来路不明的电子邮件附件,以及连接来路不明或未经核实的网站。

    3、为了获得完整的安全防护,可考虑使用像诺顿网络安全特警,整合了防毒、个人防火墙、入侵检测的信息安全解决方案,以防御已知和未知威胁的攻击。  

    如欲了解更多信息,请访问赛门铁克安全响应中心博客:
http://www.symantec.com/enterprise/security_response/weblog/

如欲了解有关微软安全公告的更多信息,请访问:
http://www.microsoft.com/technet/security/bulletin/ms06-oct.mspx
   


爱问(iAsk.com)



论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

新浪公司 版权所有