微軟於美國時間 2 月 14 日發佈 2012 年 2 月份的資訊安全公告,本次的資訊安全公告包含 MS12-008 至 MS12-016 共 9 個安全性修補,其中包含了 Internet Explorer 的安全性更新,建議微軟用戶必須立即更新。 上週傳出駭客入侵富士康的事件,駭客集團 SwaggSec 聲稱是利用富士康員工的 Internet Explorer 流覽器的漏洞成功入侵的,可見不僅是伺服器的安全修補很重要,用戶端的安全性修補也一樣重要。駭客不只會攻擊放在外部網路的伺服器,也會透過社交工程等方式誘使用戶端掉入陷阱。 另外也有資安專家研判,此次事件也與遠端監控軟體有關,可能忽略了內部網路的安全問題,無獨有偶的是,上個月賽門鐵克也因為 pcAnywhere 遠端控制軟體的安全問題建議用戶暫時停用 pcAnywhere。 美麗島雲端安全科技建議,對於網路安全弱點進行掃描時,除了外部網路的伺服器以外,內部網路更應該做好安全性的稽核動作,畢竟有百分之七十的安全威脅是來自於內部網路,不能只重視百分之三十而忽略了百分之七十的安全問題。
美麗島雲端安全科技 FormasaAuditor Cloud Vulnerability Technology. Web: http://www.formasaauditor.com/ E-mail: info@formasaauditor.com - 新聞稿有效日期,至2012/03/17為止
聯絡人 :鄭竣仁 聯絡電話:services@tzli.com.tw 電子郵件:+886-7-5369011
上一篇:推出VMware vCloud®IntegrationManager™
下一篇:拓墣敬邀3/7「MWC 2012剖析行動通訊新浪潮研討會」
|
■ 我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02 ■ 我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25 ■ 我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18 ■ 我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11 ■ 我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04 ■ 我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28 ■ 我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21 ■ 我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14 ■ 我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07
|