国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IIS服務器存漏洞 匯豐銀行丟失敏感數據
2008-04-29   

本周(080421至080427)信息安全威脅程度為為低。目前正進行得如火如荼的美國總統大選中,各候選人的支持者把戰場拉到了互聯網上,除了常規的互聯網宣傳攻勢外更出現了黑客行動的影子:黑客利用候選人奧巴馬的網站上的跨站腳本漏洞,將訪問者重定向到候選人希拉里的網站上,結合之前在愛沙尼亞總統競選中黑客針對某候選人網站發起DDOS攻擊的報道,顯示黑客攻擊開始出現政治化的趨勢。

媒體方面:本周值得關注的新聞集中在漏洞攻擊、威脅趨勢和電子商務安全領域。

漏洞攻擊:Microsoft警告IIS服務器中存在嚴重漏洞;關注指數:高

新聞:周二,來自ITnews的消息,Microsoft當天發布安全公告稱,旗下產品IIS Web服務器和MS SQL數據庫服務器中存在一個嚴重的代碼處理漏洞,如果黑客成功利用該漏洞,將可以在運行該這兩種產品的服務器上得到系統權限。目前Microsoft已經確認,該漏洞影響的操作系統范圍包括Windows XP SP2、Windows Server 2003、Windows Vista和Windows Server 2008。Microsoft還稱,目前尚未接到有針對該漏洞的攻擊報告,因此正在考慮是盡快還是等到稍晚一點的5月例行補丁升級周期,再發布針對該漏洞的補丁程序。

筆者觀點:根據Microsoft在周四對該漏洞發布的補充公告稱,該漏洞主要影響IIS Web服務器,尤其是當IIS Web服務器將ASP.NET代碼的執行信任級別設置為完全信任時。而MS SQL數據庫服務器所受的影響較小,因為MS SQL服務器上很少有將執行權限授予所有用戶的情況。Microsoft還在補充公告中提供了解決這個漏洞的臨時設置建議,用戶可以在以下鏈接: http://www.microsoft.com/technet/security/advisory/951306.mspx中找到進一步的消息。

筆者建議:雖然這個漏洞對默認安裝的IIS Web服務器和MS SQL數據庫服務器的影響不大,對提供基于Windows ASP.net技術的網頁空間提供商,或是對內部部門提供共享Web服務器的企業來說,卻是一個嚴重的安全隱患,黑客在成功入侵并上傳Webshell之后,將能夠通過這個漏洞達到控制服務器的目的,并進一步進行惡意代碼注入、敏感信息盜取等攻擊。建議采用上述代碼信息級別配置的相關用戶,盡快根據Microsoft補充公告中的配置建議進行修改,并隨時關注Microsoft的補丁公告,及時進行軟件版本的升級。如果在配置調整過程中出現原有網站代碼無法正確執行的情況,可通過修改代碼或暫時禁用受影響功能來解決。

威脅趨勢:新SQL Injection技術威脅Oracle數據庫;關注指數:高

新聞:周四,來自TechTarget的消息,數據庫安全專家David Litchfield日前公開了一種針對Oracle數據庫的新SQL Injection技術,這種稱為旁路注入(Lateral Injection)的技術的攻擊手法,使用的是以往被認為安全的DATE和NUMBER兩種數據類型。黑客能夠借助這種新的技術,在Oracle數據庫上執行其精心構造的數據庫命令。

筆者觀點:由于Oracle數據庫的性能及安全性領先于其他數據庫廠商的產品,因此Oracle數據庫在大型企業應用的應用十分廣泛,這也決定了Oracle數據庫安全領域的敏感性。David Litchfield日前所公開的新Oracle攻擊方法,其值得關注的地方在于,這種SQL注入新方法針對的是以往被認為是安全的數據類型(DATE和NUMBER),此外,它也沒有像其他的SQL注入攻擊那樣,直接使用用戶的輸入數據,而是通過Web應用程序的缺陷將精心構造的SQL語句注入到Oracle的安全數據類型中,從而繞過了Oracle數據庫對常規數據庫攻擊方法的安全防御措施。這也顯示,雖然Oracle數據庫對常見數據庫漏洞的安全防御措施做得好,但也不意味著它是無懈可擊的,去年中開始的Oracle漏洞公開活動也陸續挖掘出相當多的Oracle漏洞,如去年底出現的Oracle空指針等漏洞,而稍早一些時候進行的針對Oracle用戶的調查也顯示,超過三分之一的Oracle用戶并沒有對部署的Oracle數據庫進行過補丁升級的操作。

筆者建議,由于安全業界對數據庫安全的日益重視,對Oracle等企業中常用的數據庫產品的漏洞挖掘和公開還將進一步繼續,相應的,針對企業數據庫產品的攻擊手法和數量也會有相當大幅度的上升,企業的數據庫應用將面臨前所未有的威脅。因此,建議企業重視數據庫安全并提高現有數據庫部署的安全級別,根據應用需要和數據敏感程度,制定符合企業安全策略的數據庫安全管理及響應策略,企業用戶也可以適當關注目前市場上已經推出的諸多數據庫安全產品,選擇最適合自己的產品。

電子商務安全:匯豐銀行丟失37萬客戶敏感數據顯示銀行內部的數據安全仍存在嚴重缺陷;關注指數:高

新聞:周四,來自金融媒體FTAdviser.com的消息,英國最大的銀行匯豐銀行(HSBC)當天承認,在一次郵件丟失中損失了37萬客戶詳細資料。包含有這些敏感數據的磁盤是匯豐銀行2月份從英國南安普敦寄到瑞士的過程中丟失的,目前仍沒有找回。匯豐銀行的發言人辯解稱,當時是由于兩個地區之間的網絡通訊中斷,匯豐銀行出于業務處理速度的考慮才選擇使用郵件快遞的方式傳送這些敏感數據的,這些敏感數據有密碼保護,但沒有經過加密處理。

筆者觀點:匯豐銀行對客戶敏感數據丟失事件公開的技術細節,如包含大量敏感數據的光盤通過普通快遞服務進行投遞、只使用較弱的密碼方式而不是加密方式對敏感數據進行保護等,顯示匯豐銀行在內部敏感數據的傳輸上仍存在相當大的安全問題,對其各內部部門之間的敏感數據使用和包含也沒有一個安全的成型的管理流程,從而為這次敏感數據泄漏事件埋下了伏筆。盡管從當天的另外一個新聞:匯豐銀行在其在線銀行服務站點上使用VeriSign公司的EV SSL技術來看,匯豐銀行對保護在線業務和用戶權益也進行了相當大的投入,但還是遠遠不夠的。根據筆者以前的項目經驗,國內的許多銀行也存在類似的安全問題,而且在線業務的安全程度和國外大型銀行比起來也有相當大的差距。

筆者建議:匯豐銀行的敏感數據丟失事件可說是為國內銀行業敲響了警鐘,國內銀行業應提高對內部部門之間的敏感數據傳輸安全性的重視,同時制定對應的安全管理規范。同時,匯豐銀行事件也再次顯示了一個企業級的數據加密安全方案對銀行業的重要性,無論敏感數據是在銀行內部各部門之間進行交換,還是在銀行與用戶之間進行傳輸,都應該經過高強度的加密保護,這樣,即使發生敏感數據載體丟失或失密的極端情況,也能最大限度保護銀行及用戶的財產和合法權益。

熱詞搜索:

上一篇:X86架構殺入核心應用 老UNIX窮途末路?
下一篇:虛擬化--IBM創新體驗營分類區

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
激情六月婷婷综合| 中文字幕av一区二区三区高 | 成人免费视频播放| 亚洲一区二区在线视频| 精品盗摄一区二区三区| 欧美在线999| 成人自拍视频在线| 男女视频一区二区| 一区二区不卡在线视频 午夜欧美不卡在| 精品国产99国产精品| 欧美唯美清纯偷拍| 99综合影院在线| 激情综合色播激情啊| 99国产精品久久久| 国产在线不卡一区| 日本不卡一区二区三区高清视频| 亚洲欧洲美洲综合色网| 2021中文字幕一区亚洲| 91精品国产综合久久小美女| 在线亚洲欧美专区二区| 97久久久精品综合88久久| 国产成人在线免费| 精品一区二区三区在线播放视频 | 在线观看网站黄不卡| 国产成人aaa| 国精产品一区一区三区mba桃花| 日韩精品欧美精品| 亚洲va国产天堂va久久en| 亚洲人成在线播放网站岛国 | 亚洲国产精品精华液ab| 久久伊人蜜桃av一区二区| 日韩精品一区二| 欧美一区二区三区成人| 欧美日韩精品系列| 欧美三级视频在线| 欧美午夜不卡在线观看免费| 色呦呦日韩精品| 日本久久电影网| 91国产免费观看| 欧美自拍偷拍一区| 欧美自拍偷拍午夜视频| 精品视频一区二区三区免费| 欧美日韩一区二区三区不卡| 欧美三级电影在线看| 欧美日韩午夜在线| 在线不卡中文字幕| 日韩亚洲电影在线| 久久亚洲二区三区| 久久精品综合网| 日本一二三不卡| 亚洲欧美日韩久久精品| 亚洲综合一二三区| 日韩影视精彩在线| 久99久精品视频免费观看| 国模冰冰炮一区二区| 成人毛片在线观看| 91精彩视频在线| 欧美高清激情brazzers| 精品久久国产老人久久综合| 欧美激情在线免费观看| 亚洲欧美一区二区久久| 亚洲第一激情av| 久久99在线观看| 成人精品gif动图一区| 在线视频一区二区三| 欧美一区二区大片| 欧美国产国产综合| 亚洲在线中文字幕| 日本不卡高清视频| 成人黄色a**站在线观看| 色偷偷久久人人79超碰人人澡| 777奇米成人网| 国产拍揄自揄精品视频麻豆| 一区二区激情小说| 国内成人自拍视频| 欧美在线观看禁18| 精品国产乱码久久| 亚洲激情图片小说视频| 精品一区二区在线播放| 91美女在线看| 精品国产sm最大网站免费看| 亚洲精品国产视频| 激情深爱一区二区| 欧美在线免费视屏| 国产无人区一区二区三区| 亚洲在线视频免费观看| 国产激情视频一区二区在线观看 | av亚洲精华国产精华精| 欧美精品亚洲二区| 欧美极品美女视频| 爽好久久久欧美精品| 成人美女在线观看| 911精品国产一区二区在线| 国产欧美一区二区精品性色| 亚洲成人在线免费| 99国产欧美久久久精品| 日韩精品一区二区三区四区视频| 日韩美女视频一区| 久久狠狠亚洲综合| 欧美视频一区二区三区| 国产精品日产欧美久久久久| 美女mm1313爽爽久久久蜜臀| 色综合久久中文字幕| 国产午夜精品一区二区三区四区 | 五月婷婷久久丁香| av在线不卡电影| 国产女主播视频一区二区| 日韩精品欧美成人高清一区二区| 91视频免费看| 国产午夜精品在线观看| 久久国产福利国产秒拍| 欧美绝品在线观看成人午夜影视| 亚洲三级小视频| 成人激情视频网站| 久久色中文字幕| 日本欧美在线看| 777奇米四色成人影色区| 一区二区成人在线| 91精彩视频在线| 亚洲码国产岛国毛片在线| 国产成人夜色高潮福利影视| 久久综合中文字幕| 精品影院一区二区久久久| 日韩欧美一区在线| 美女视频黄a大片欧美| 91精品国产综合久久国产大片| 亚洲伊人伊色伊影伊综合网| 欧美性猛交xxxx乱大交退制版| 亚洲摸摸操操av| 日本乱人伦aⅴ精品| 亚洲欧美日韩在线不卡| 91蝌蚪porny九色| 亚洲免费观看高清完整版在线| www.性欧美| 亚洲美女免费视频| 在线观看91视频| 亚洲国产cao| 91超碰这里只有精品国产| 欧美a级理论片| 精品国偷自产国产一区| 激情综合网最新| 久久久精品一品道一区| 国产精品亚洲综合一区在线观看| 国产日韩影视精品| av网站免费线看精品| 亚洲少妇中出一区| 欧美专区亚洲专区| 人人超碰91尤物精品国产| 日韩精品最新网址| 国产经典欧美精品| 亚洲色欲色欲www在线观看| 色欧美日韩亚洲| 日韩精品一级二级| 久久久午夜电影| 成人av动漫在线| 亚洲综合激情网| 欧美一区二区三区系列电影| 国产一区免费电影| 18成人在线观看| 666欧美在线视频| 国产美女av一区二区三区| 国产精品久久99| 欧美日韩国产一级二级| 久久99久久久久久久久久久| 中文字幕av资源一区| 欧美视频一区二区在线观看| 九九**精品视频免费播放| 国产精品久久久久影院| 精品视频在线免费| 国产盗摄女厕一区二区三区 | 日本欧美一区二区在线观看| 久久久高清一区二区三区| 91理论电影在线观看| 久久99精品视频| 亚洲人精品午夜| 欧美大片日本大片免费观看| 99这里只有久久精品视频| 日韩vs国产vs欧美| 国产精品久久久久天堂| 7777女厕盗摄久久久| 从欧美一区二区三区| 日韩精品免费专区| 国产精品福利在线播放| 91麻豆精品国产91久久久使用方法 | 色8久久人人97超碰香蕉987| 日韩精品电影在线观看| 国产午夜亚洲精品午夜鲁丝片| 欧美日韩精品欧美日韩精品一综合| 国产专区欧美精品| 亚洲第一精品在线| 国产精品电影院| 日韩欧美国产三级| 色综合色综合色综合| 国内不卡的二区三区中文字幕| 尤物av一区二区| 国产日韩欧美一区二区三区乱码 | 久久久久久电影| 日韩一区二区免费在线观看| 97久久精品人人爽人人爽蜜臀| 麻豆成人免费电影|