19.06.2015 Views

网络安全信息与动态周报-2012年第28期 - 国家互联网应急中心

网络安全信息与动态周报-2012年第28期 - 国家互联网应急中心

网络安全信息与动态周报-2012年第28期 - 国家互联网应急中心

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

国 家 互 联 网 应 急 中 心<br />

网 络 安 全 信 息 与 动 态 周 报<br />

2012 年 第 28 期<br />

7 月 2 日 -7 月 8 日<br />

一 、 本 周 网 络 安 全 基 本 态 势<br />

优<br />

良 中 差 危<br />

本 周 互 联 网 网 络 安 全 指 数 整 体 评 价 为 良 , 整 体 情 况 较 上 周 有 所 恶 化 , 但 评 价 指 数 仍 在<br />

1<br />

良 的 区 间 。 境 内 感 染 网 络 病 毒 的 主 机 数 约 为 123.2 万 个 , 较 上 周 环 比 上 升 了 约 7.7%; 新 增<br />

网 络 病 毒 家 族 2 个 , 较 上 周 新 增 数 量 增 加 了 1 个 ; 境 内 被 篡 改 政 府 网 站 数 量 为 65 个 , 较 上<br />

周 数 量 环 比 大 幅 增 加 了 1 倍 多 ; 新 增 信 息 安 全 漏 洞 118 个 , 环 比 减 少 了 约 11.9%, 其 中 新<br />

增 高 危 漏 洞 37 个 , 较 上 周 环 比 减 少 了 约 39.3%。<br />

本 周 网 络 病 毒 活 动 情 况<br />

1、 网 络 病 毒 监 测 情 况<br />

本 周 境 内 感 染 网 络 病 毒 的 主 机 数 约 为 123.2 万 个 , 较 上 周 环 比 上 升 了 约 7.7%。 其 中 ,<br />

境 内 被 木 马 或 被 僵 尸 程 序 控 制 的 主 机 约 为 22.7 万 个 , 环 比 减 少 了 约 29.5%; 境 内 感 染 飞 客<br />

(Conficker) 蠕 虫 的 主 机 约 为 100.5 万 个 , 较 上 周 数 量 环 比 上 升 了 约 22.3%。<br />

木 马 或 僵 尸 程 序 受 控 主 机 在 我 国 大 陆 的 分 布 情 况 如 下 图 所 示 , 其 中 红 色 区 域 是 木 马 和<br />

僵 尸 程 序 感 染 量 最 多 的 地 区 , 排 名 前 三 位 的 分 别 是 广 东 省 约 2.75 万 个 ( 约 占 中 国 大 陆 总 感<br />

染 量 的 12.2%)、 江 苏 省 约 1.73 万 个 ( 约 占 中 国 大 陆 总 感 染 量 的 7.6%) 和 浙 江 省 约 1.71 万<br />

个 ( 约 占 中 国 大 陆 总 感 染 量 的 7.5%)。<br />

注 1: 一 般 情 况 下 , 恶 意 代 码 是 指 在 未 经 授 权 的 情 况 下 , 在 信 息 系 统 中 安 装 、 执 行 以 达 到 不 正 当 目 的 的 程 序 。<br />

其 中 , 网 络 病 毒 是 特 指 有 网 络 通 信 行 为 的 恶 意 代 码 。<br />

1


2、TOP5 活 跃 网 络 病 毒<br />

本 周 , 中 国 反 网 络 病 毒 联 盟 (ANVA) 2 3<br />

整 理 发 布 的 活 跃 网 络 病 毒 如 下 表 所 示 。 其 中 ,<br />

利 用 网 页 挂 马 或 捆 绑 下 载 进 行 传 播 的 网 络 病 毒 所 占 比 例 较 高 , 病 毒 仍 多 以 利 用 系 统 漏 洞 的<br />

方 式 对 系 统 进 行 攻 击 。ANVA 提 醒 互 联 网 用 户 一 方 面 要 加 强 系 统 漏 洞 的 修 补 加 固 , 安 装 具<br />

有 主 动 防 御 功 能 的 安 全 软 件 , 开 启 各 项 监 控 , 并 及 时 更 新 ; 另 一 方 面 , 建 议 互 联 网 用 户 使<br />

用 正 版 的 操 作 系 统 和 应 用 软 件 , 不 要 轻 易 打 开 网 络 上 来 源 不 明 的 图 片 、 音 乐 、 视 频 等 文 件 ,<br />

不 要 下 载 和 安 装 一 些 来 历 不 明 的 软 件 , 特 别 是 一 些 所 谓 的 外 挂 程 序 。<br />

名 称<br />

Trojan.Script.JS.Pop.a<br />

Trojan.Win32.FakeIME.d<br />

Worm.Win32.FakeFolder.c<br />

特 点<br />

该 下 载 器 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 下 载 其 他 病 毒 , 劫 持 杀 毒<br />

软 件 。<br />

该 脚 本 病 毒 为 JS 语 言 编 写 , 通 过 网 页 挂 马 的 方 式 传 播 , 会 生 成 恶<br />

意 弹 窗 。<br />

该 恶 意 脚 本 通 过 捆 绑 下 载 的 方 式 传 播 , 它 会 创 建 %temp%\k4.xls 感<br />

染 宏 , 修 改 excel 注 册 表 中 关 于 宏 安 全 的 键 值 , 降 低 安 全 值 , 调 用<br />

OUTLOOK 得 到 联 系 人 列 表 , 向 其 发 送 垃 圾 邮 件 。<br />

注 2: 中 国 反 网 络 病 毒 联 盟 (Anti Network-Virus Alliance of China, 缩 写 ANVA) 是 由 中 国 互 联 网 协 会 网 络 与 信<br />

息 安 全 工 作 委 员 会 发 起 、CNCERT 具 体 组 织 运 作 的 行 业 联 盟 。 反 网 络 病 毒 联 盟 依 托 CNCERT 的 技 术 和 资 源 优<br />

势 , 通 过 社 会 化 机 制 组 织 开 展 互 联 网 网 络 病 毒 防 范 、 治 理 相 关 的 信 息 收 集 发 布 、 技 术 研 发 交 流 、 宣 传 教 育 、 联<br />

合 打 击 等 工 作 , 并 面 向 社 会 提 供 信 息 咨 询 、 技 术 支 持 等 服 务 , 以 净 化 公 共 互 联 网 网 络 环 境 , 提 升 互 联 网 网 络 安<br />

全 水 平 。<br />

注 3: 根 据 瑞 星 、 金 山 、 奇 虎 360、 江 民 等 企 业 报 送 的 网 络 病 毒 信 息 整 理 。<br />

2


Trojan.Script.VBS.Dole.a<br />

Macro.Excel.Manalo.a<br />

该 蠕 虫 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 在 桌 面 释 放 lnk 文 件 指 向 恶<br />

意 网 址 , 检 测 杀 毒 软 件 的 存 在 并 进 行 破 坏 , 释 放 autorun.inf 文 件 。<br />

该 木 马 病 毒 通 过 捆 绑 下 载 的 方 式 传 播 , 它 被 捆 绑 在 被 修 改 的 qvod<br />

播 放 器 安 装 软 件 中 , 主 病 毒 程 序 运 行 后 会 在 C:\Program Files\Common<br />

Files\Services 释 放 各 种 木 马 。<br />

3、 网 络 病 毒 捕 获 和 传 播 情 况<br />

本 周 ,CNCERT 捕 获 了 大 量 新 增 网 络 病 毒 文 件 4 5<br />

, 其 中 按 网 络 病 毒 名 称 统 计 新 增 194<br />

6<br />

个 , 较 上 周 新 增 数 量 大 幅 增 加 了 约 44.8%; 按 网 络 病 毒 家 族 统 计 新 增 2 个 , 较 上 周 新 增 数<br />

量 增 加 了 1 个 。<br />

网 络 病 毒 主 要 对 一 些 防 护 比 较 薄 弱 或 者 访 问 量 较 大 的 网 站 通 过 网 页 挂 马 的 方 式 进 行 传<br />

播 。 当 存 在 安 全 漏 洞 的 用 户 主 机 访 问 了 这 些 被 黑 客 挂 马 的 网 站 后 , 会 经 过 多 级 跳 转 暗 中 连<br />

接 黑 客 最 终 “ 放 马 ” 的 站 点 下 载 网 络 病 毒 。 本 周 ,CNCERT 监 测 发 现 排 名 前 十 的 活 跃 放 马 站<br />

点 域 名 和 活 跃 放 马 站 点 IP 分 别 如 下 两 表 所 示 。<br />

排 序 活 跃 放 马 站 点 域 名 排 序 活 跃 放 马 站 点 IP<br />

1 download.cpudln.com 1 220.181.19.75<br />

2 bjhdqg.com 2 96.44.186.162<br />

3 gj7.ku3.in 3 60.190.172.170<br />

4 qajn.googlecode.com 4 173.208.198.212<br />

5 www.lkio09.com 5 122.228.64.13<br />

6 sq.pv5001.net 6 74.125.71.82<br />

7 www.tssgdam.com 7 173.208.198.213<br />

8 zhu.wujidasaobi.com 8 122.224.9.61<br />

9 hu.pv5001.net 9 109.230.208.143<br />

10 j00.hujj67a00.com 10 173.208.202.195<br />

网 络 病 毒 在 传 播 过 程 中 , 往 往 需 要 利 用 黑 客 注 册 的 大 量 域 名 。 本 周 ,CNCERT 监 测 发<br />

现 的 放 马 站 点 中 , 通 过 域 名 访 问 的 共 涉 及 有 594 个 域 名 , 通 过 IP 直 接 访 问 的 共 涉 及 有 167<br />

个 IP。 在 594 个 放 马 站 点 域 名 中 , 于 境 内 注 册 的 域 名 数 为 118 个 ( 约 占 19.9%), 于 境 外 注<br />

册 的 域 名 数 为 398 个 ( 约 占 67%), 未 知 注 册 商 所 属 境 内 外 信 息 的 有 78 个 ( 约 占 13.1%)。<br />

下 图 为 这 些 放 马 站 点 域 名 按 所 属 顶 级 域 的 分 布 情 况 , 排 名 前 三 位 的 是 .com( 约 占<br />

48.1%)、 .info( 约 占 14.5%)、 .cn( 约 占 7.9%)。<br />

注 4: 网 络 病 毒 文 件 是 网 络 病 毒 的 载 体 , 包 括 可 执 行 文 件 、 动 态 链 接 库 文 件 等 , 每 个 文 件 都 可 以 用 哈 希 值 唯 一<br />

标 识 。<br />

注 5: 网 络 病 毒 名 称 是 通 过 网 络 病 毒 行 为 、 源 代 码 编 译 关 系 等 方 法 确 定 的 具 有 相 同 功 能 的 网 络 病 毒 命 名 , 完 整<br />

的 命 名 一 般 包 括 : 分 类 、 家 族 名 和 变 种 号 。 一 般 而 言 , 大 量 不 同 的 网 络 病 毒 文 件 会 对 应 同 一 个 网 络 病 毒 名 称 。<br />

注 6: 网 络 病 毒 家 族 是 具 有 代 码 同 源 关 系 或 行 为 相 似 性 的 网 络 病 毒 文 件 集 合 的 统 称 , 每 个 网 络 病 毒 家 族 一 般 包<br />

含 多 个 变 种 号 区 分 的 网 络 病 毒 名 称 。<br />

3


此 外 , 通 信 行 业 互 联 网 信 息 通 报 成 员 单 位 向 CNCERT 共 报 送 了 78 个 恶 意 域 名 或 IP( 去<br />

重 后 ), 各 单 位 报 送 数 量 统 计 如 下 图 所 示 。<br />

针 对 CNCERT 自 主 监 测 发 现 以 及 各 单 位 报 送 数 据 ,CNCERT 积 极 协 调 域 名 注 册 机 构 等<br />

进 行 处 置 ( 参 见 本 周 事 件 处 理 情 况 部 分 ), 同 时 通 过 ANVA 在 其 官 方 网 站 上 发 布 恶 意 地 址 黑<br />

名 单 ( 详 细 黑 名 单 请 参 见 :http://www.anva.org.cn/sites/main/list/newlist.htm?columnid=92)。 请<br />

各 网 站 管 理 机 构 注 意 检 查 网 站 页 面 中 是 否 被 嵌 入 列 入 恶 意 地 址 黑 名 单 的 URL, 并 及 时 修 补<br />

漏 洞 , 加 强 网 站 的 安 全 防 护 水 平 , 不 要 无 意 中 成 为 传 播 网 络 病 毒 的 “ 帮 凶 ”。<br />

4


7<br />

本 周 网 站 安 全 情 况<br />

根 据 CNCERT 监 测 数 据 , 本 周 境 内 被 篡 改 网 站 数 量 为 463 个 , 较 上 周 数 量 环 比 增 加 了<br />

约 3.3%。 境 内 被 篡 改 网 站 数 量 按 类 型 分 布 情 况 如 下 图 所 示 , 数 量 最 多 的 仍 是 .com 和 .com.cn<br />

域 名 类 网 站 。 其 中 ,.gov.cn 域 名 类 网 站 有 65 个 ( 占 境 内 14%), 较 上 周 数 量 大 幅 上 升 了 1<br />

倍 多 。<br />

本 周 监 测 发 现 并 协 调 处 理 的 部 分 被 篡 改 政 府 网 站 ( 网 站 所 属 机 构 标 为 省 、 市 、 区 单 位<br />

的 gov.cn) 的 列 表 如 下 , 其 中 是 否 恢 复 是 截 止 到 7 月 9 日 12 时 前 的 验 证 结 果 。<br />

被 篡 改 网 站 所 属 地 区 是 否 恢 复<br />

www.mw.fy.gov.cn 安 徽 省 否<br />

www.yunfufgj.gov.cn 广 东 省 否<br />

sq.jmsqjq.gov.cn 黑 龙 江 省 否<br />

www.jmwater.gov.cn 湖 北 省 否<br />

jmwater.gov.cn 湖 北 省 否<br />

zsj.hnds.gov.cn 湖 南 省 否<br />

www.psgs.gov.cn 吉 林 省 否<br />

www.njnhz.gov.cn 江 苏 省 否<br />

dlyouth.gov.cn 辽 宁 省 否<br />

www.tlgtj.gov.cn 辽 宁 省 否<br />

注 7: 政 府 网 站 是 指 英 文 域 名 以 “.gov.cn” 结 尾 的 网 站 , 但 不 排 除 个 别 非 政 府 部 门 也 使 用 “.gov.cn” 的 情 况 。 表<br />

格 中 仅 列 出 了 被 篡 改 网 站 或 被 挂 马 网 站 的 域 名 , 而 非 具 体 被 篡 改 或 被 挂 马 的 页 面 URL。<br />

5


被 篡 改 网 站 所 属 地 区 是 否 恢 复<br />

pjdrc.gov.cn 辽 宁 省 否<br />

qhkj.gov.cn 青 海 省 否<br />

www.qhkj.gov.cn 青 海 省 否<br />

www.slw.gov.cn 山 东 省 否<br />

www.xyzhzf.gov.cn 陕 西 省 否<br />

sxxwcb.gov.cn 陕 西 省 否<br />

www.gysrkhjsw.gov.cn 四 川 省 否<br />

www.qjgs.gov.cn 云 南 省 否<br />

根 据 通 信 行 业 各 互 联 网 信 息 通 报 成 员 单 位 报 送 数 据 , 本 周 共 发 现 境 内 被 挂 马 网 站 数 量<br />

为 232 个 ( 去 重 后 ), 较 上 周 环 比 减 少 了 约 11.1%。 其 中 ,.gov.cn 域 名 类 网 站 有 41 个 ( 约<br />

占 境 内 17.7%), 环 比 减 少 了 约 28.1%。 各 单 位 报 送 数 量 如 下 图 所 示 。<br />

截 至 7 月 9 日 12 时 , 仍 存 在 被 挂 马 或 被 植 入 不 正 当 广 告 链 接 ( 如 : 网 络 游 戏 、 色 情 网<br />

站 链 接 ) 的 政 府 网 站 如 下 表 所 示 。<br />

被 挂 马 或 被 植 入 不 正 当 广 告 链 接 的 网 站<br />

pinghu.gov.cn<br />

所 属 部 门 或 地 区<br />

浙 江 省<br />

本 周 事 件 处 理 情 况<br />

1、 本 周 处 理 各 类 事 件 数 量<br />

对 国 内 外 通 过 电 子 邮 件 、 热 线 电 话 、 传 真 等 方 式 报 告 的 网 络 安 全 事 件 , 以 及 自 主 监 测<br />

6


发 现 的 网 络 安 全 事 件 ,CNCERT 根 据 事 件 的 影 响 范 围 和 存 活 性 、 涉 及 用 户 的 性 质 等 因 素 ,<br />

筛 选 重 要 事 件 进 行 协 调 处 理 。<br />

本 周 ,CNCERT 通 过 与 基 础 电 信 运 营 商 、 域 名 注 册 服 务 机 构 的 合 作 机 制 , 以 及 反 网 络<br />

病 毒 联 盟 (ANVA) 的 工 作 机 制 , 共 协 调 处 理 了 158 起 网 络 安 全 事 件 。<br />

2、 本 周 恶 意 域 名 和 恶 意 服 务 器 处 理 情 况<br />

依 据 《 中 国 互 联 网 域 名 管 理 办 法 》 和 《 木 马 和 僵 尸 网 络 监 测 与 处 置 机 制 》 等 相 关 法 律<br />

法 规 的 规 定 , 本 周 ANVA 在 中 国 电 信 等 基 础 电 信 运 营 企 业 以 及 35 互 联 、 爱 名 网 、 第 一 主<br />

机 、 东 南 融 通 、 花 生 壳 、 江 苏 邦 宁 、 上 海 有 孚 、 万 网 、 希 网 、 厦 门 易 名 、 新 网 互 联 、 新 网<br />

数 码 等 域 名 注 册 服 务 机 构 的 配 合 和 支 持 下 , 并 通 过 与 境 外 域 名 注 册 商 和 国 际 安 全 组 织 的 协<br />

作 机 制 , 对 121 个 境 内 外 参 与 传 播 网 络 病 毒 或 仿 冒 网 站 的 恶 意 域 名 或 服 务 器 主 机 IP 采 取 了<br />

处 置 措 施 。 详 细 列 表 如 下 所 示 。<br />

8<br />

处 置 原 因 处 置 域 名 列 表 处 置 服 务 器 列 表<br />

传 播 恶 意 代 码<br />

仿 冒 农 业 银 行<br />

仿 冒 央 视<br />

360rili.5istudy365.com、androidappfile.com、bin.hj1x.com、<br />

android-crypto-premium.com、androidmarketconnect.com、<br />

android-reports-service.com、baike.bjxmd.com、dl.wju3.com、<br />

c39059a89ab77d84.3322.org、dl.a1dq.com、down.wn1i.com、<br />

player.wn1i.com、s.wsnk120.com、wificonnectinspector.com、<br />

wifi-review.com、wirelessconnectchecker.com、wireless-report.com、<br />

www.5166my.com、www.ebuy01.com、www.lkio09.com、<br />

www.qaz520.com、xfww4.s.3322.net、zw7889.3322.org<br />

4933jy.com、www.qk168.info、www.wychengxin.info、<br />

tmei.taobao.cn.jgtyra.usa.cc、93dsca.tk、msfbvd.tk、7171wy.com、<br />

ccmcomji10.vicp.cc、ccmcomji12.xicp.net、ccmcomji11.xicp.net、<br />

www.jiayuan69pt.info、aaassddddd.tld.cc、zyah221.2hkidc.com、<br />

www.158db.info、rslrid.tk、www.rhzo.rr.nu、xhoakzs.co.cc、<br />

b2c.icbc.com.cn.segfget.ciakker.foalle.saooou.tk、changchang01.com、<br />

ccbcomkju.xicp.net、www.yuetengjy.info、mublfm.tk、<br />

bboal.ebs.boc.cn.cnec9oa.oaoalog.a03laf.igg.biz、<br />

tmei.taobao.cn.hfkua.usa.cc、mrbankicbc.niuortibca.tk、<br />

www.yizn.rr.nu、ccbcomkju82.oicp.net、ccbcomkju1.vicp.cc、<br />

bnc.icbm.cn.sefget.ciakker.foalle.huaoc.com、bolzvu.tk、<br />

www.zjfp.rr.nu、zolsbzhx.co.cc、www.173db.info、<br />

www.lelewang.info、icbqa.icbac.us.la、www.hzow.rr.nu<br />

tepp.in、xgd110.com、xgdj3.com、xgtb3.com、cvt3v.com、<br />

ktt88.com、xga56.com、sqttss.com、cctv3vt.com、ctvkn3.com、<br />

rhxg3.com、cctcv7.com、ccv3tq.com、nt3cn.com、xgdadao3.com、<br />

119.59.99.*<br />

124.173.110.*、<br />

61.145.116.*、<br />

112.65.140.*、<br />

210.13.85.*、<br />

111.123.180.*、<br />

211.154.139.*<br />

注 8:CNCERT 不 公 开 服 务 器 的 具 体 IP, 其 中 * 代 表 数 字 0-255, 可 能 会 出 现 同 一 C 段 的 多 个 IP 使 用 相 同 的 表 示<br />

方 式 。<br />

7


仿 冒 工 商 银 行<br />

仿 冒 腾 讯 公 司<br />

仿 冒 学 信 网<br />

仿 冒 湖 南 卫 视<br />

仿 冒 新 浪 公 司<br />

仿 冒 雅 虎 公 司<br />

仿 冒 其 他 网 站<br />

nctv358.com、zcntv356.com、khmdy.com、xing7g.com、xgeu3.com、<br />

xgddhh.com、cvtv88.com、xg88wy.com、tv3jd.com、cnt3ee.com、<br />

fwbyy61.com、cntrh.com、xgddak.com、tv3ctcv.com、cntwr.com<br />

boco.eenata.cu.cc、boco.lklamd.cu.cc、aaassddddd.tld.cc、<br />

zyah221.2hkidc.com、vhsatj.igg.biz、gjlusd.igg.biz、www.910052.tk、<br />

cc.h88i.com、ci.h88i.com、3270ll.8800.org<br />

qqycy.in、s2012.in、ttxvip2012.com、zztvvc.at.hm、ttnzx.com、<br />

tx338166.com、qqev.icoc.cn<br />

www.chsu.com.cn、www.chii.com.cn、www.echsi.com.cn、<br />

www.chfi.com.cn<br />

hunanj5.com<br />

hack86.com<br />

199fbgg.com<br />

8866.org<br />

3、 本 周 重 点 事 件 处 理 情 况<br />

为 保 障 高 考 和 高 校 招 生 期 间 网 络 的 安 全 运 行 ,CNCERT 协 调 通 信 行 业 互 联 网 信 息 通 报<br />

成 员 单 位 、CNVD 成 员 单 位 、ANVA 成 员 单 位 等 共 同 开 展 了 高 考 专 项 保 障 工 作 。7 月 2 日 ,<br />

CNCERT 接 收 到 江 民 科 技 新 报 送 的 西 华 大 学 网 站 挂 马 事 件 。 此 外 , 还 接 收 到 CNVD 获 悉 的<br />

关 于 某 大 学 网 站 存 在 任 意 文 件 下 载 漏 洞 事 件 。CNCERT 经 验 证 和 分 析 后 , 向 有 关 单 位 进 行<br />

了 通 报 。<br />

本 周 重 要 安 全 漏 洞<br />

本 周 , 国 家 信 息 安 全 漏 洞 共 享 平 台 (CNVD) 9 整 理 和 发 布 以 下 重 要 安 全 漏 洞 , 详 细 的<br />

漏 洞 信 息 请 参 见 CNVD 漏 洞 周 报 (www.cnvd.org.cn/reports/list)。<br />

1、Microsoft 产 品 安 全 漏 洞<br />

Microsoft IIS 是 一 款 微 软 开 发 的 WEB 应 用 服 务 程 序 。 本 周 , 该 程 序 被 披 露 存 在 多 个 安<br />

全 漏 洞 , 攻 击 者 可 利 用 漏 洞 非 法 访 问 受 密 码 保 护 的 资 源 并 查 看 服 务 器 进 程 内 的 源 代 码 , 获<br />

取 敏 感 信 息 , 发 起 拒 绝 服 务 攻 击 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :Microsoft IIS 存 在 多 个 FTP 命 令 请 求 拒 绝 服 务 漏 洞 、<br />

Microsoft IIS 文 件 枚 举 漏 洞 、Microsoft IIS 身 份 验 证 绕 过 漏 洞 、Microsoft IIS 源 代 码 泄 露 漏<br />

洞 、Microsoft IIS 短 文 件 或 文 件 夹 名 使 用 波 浪 号 泄 漏 漏 洞 。 目 前 , 厂 商 尚 未 发 布 上 述 漏 洞 的<br />

注 9:CNVD 是 CNCERT 联 合 国 内 重 要 信 息 系 统 单 位 、 基 础 电 信 运 营 商 、 网 络 安 全 厂 商 、 软 件 厂 商 和 互 联 网 企<br />

业 建 立 的 信 息 安 全 漏 洞 信 息 共 享 知 识 库 , 致 力 于 建 立 国 家 统 一 的 信 息 安 全 漏 洞 收 集 、 发 布 、 验 证 、 分 析 等 应 急<br />

处 理 体 系 。<br />

8


修 补 程 序 。CNVD 提 醒 相 关 用 户 关 注 厂 商 主 页 及 时 更 新 , 避 免 引 发 漏 洞 相 关 的 网 络 安 全 事<br />

件 。<br />

2、 Winamp 安 全 漏 洞<br />

Winamp 是 一 款 通 用 音 乐 播 放 器 。 本 周 , 该 产 品 被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击 者 可 利<br />

用 漏 洞 破 坏 内 存 , 导 致 缓 冲 区 溢 出 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :Winamp AVI/IT 文 件 内 存 破 坏 漏 洞 (CNVD-2012-12786)、<br />

Winamp AVI/IT 文 件 堆 缓 冲 区 溢 出 漏 洞 (CNVD-2012-12785)、 Winamp AVI/IT 文 件 堆 缓 冲<br />

区 溢 出 漏 洞 ( CNVD-2012-12784 )、 Winamp AVI/IT 文 件 堆 缓 冲 区 溢 出 漏 洞<br />

(CNVD-2012-12783)。 上 述 漏 洞 的 综 合 评 级 均 为 “ 高 危 ”。 目 前 , 厂 商 已 经 修 复 了 上 述 漏 洞 。<br />

CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相 关 的 网 络 安 全 事 件 。<br />

3、IBM 产 品 安 全 漏 洞<br />

IBM AIX 是 一 款 商 业 主 机 操 作 系 统 ;IBM Sterling B2B Integration 是 一 款 应 用 于 B2B<br />

业 务 模 式 的 文 档 交 互 解 决 方 案 ;IBM InfoSphere Guardium 是 一 款 企 业 数 据 中 心 安 全 保 障 解<br />

决 方 案 。 本 周 , 上 述 产 品 被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击 者 可 利 用 上 述 漏 洞 造 成 受 影 响 的<br />

计 算 机 崩 溃 , 发 起 拒 绝 服 务 攻 击 或 提 升 特 权 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :IBM Sterling B2B Integrator 存 在 多 个 漏 洞 、IBM AIX 临<br />

时 文 件 创 建 漏 洞 、IBM InfoSphere Guardium 本 地 拒 绝 服 务 漏 洞 。 厂 商 已 经 修 复 了 上 述 漏 洞 。<br />

CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相 关 的 网 络 安 全 事 件 。<br />

4、Drupal 模 块 安 全 漏 洞<br />

Drupal 是 一 款 开 放 源 码 的 内 容 管 理 平 台 。 本 周 ,Drupal 多 个 模 块 被 披 露 存 在 多 个 漏 洞 。<br />

攻 击 者 利 用 漏 洞 可 劫 持 用 户 会 话 , 利 用 脚 本 注 入 绕 过 白 名 单 , 发 起 钓 鱼 攻 击 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :Drupal Authoring HTML 白 名 单 安 全 旁 路 漏 洞 、Drupal<br />

Node Hierarchy 模 块 跨 站 请 求 伪 造 漏 洞 、Drupal Janrain Capture 模 块 重 定 向 漏 洞 、Drupal<br />

filedepot 模 块 会 话 劫 持 漏 洞 、Drupal Protest 模 块 'protest_body' 跨 站 脚 本 漏 洞 、Drupal<br />

SimpleMeta 模 块 跨 站 请 求 伪 造 漏 洞 。 厂 商 已 经 修 复 了 上 述 漏 洞 。CNVD 提 醒 相 关 用 户 尽 快<br />

下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相 关 的 网 络 安 全 事 件 。<br />

5、Solar FTP Server 拒 绝 服 务 漏 洞<br />

Solar FTP Server 是 一 款 FTP 服 务 程 序 。 本 周 ,Solar FTP Server 被 披 露 存 在 一 个 拒 绝 服<br />

务 漏 洞 。 向 Solar FTP Server 发 送 多 个 并 行 处 理 的 请 求 , 可 导 致 服 务 程 序 崩 溃 , 造 成 拒 绝 服<br />

务 攻 击 。 目 前 , 互 联 网 上 已 经 出 现 了 针 对 该 漏 洞 的 攻 击 代 码 , 厂 商 尚 未 发 布 该 漏 洞 的 修 补<br />

程 序 。CNVD 提 醒 广 大 用 户 随 时 关 注 厂 商 主 页 以 获 取 最 新 版 本 。<br />

9


更 多 高 危 漏 洞 见 下 表 所 示 , 详 细 信 息 可 根 据 CNVD 编 号 , 在 CNVD 官 网<br />

(www.cnvd.org.cn) 进 行 查 询 。<br />

CNVD 编 号 漏 洞 名 称 综 合 评 级 修 复 方 式<br />

CNVD-2012-<br />

12834<br />

LIOOSYS CMS SQL 注<br />

入 漏 洞<br />

高<br />

暂 无<br />

用 户 可 参 考 如 下 供 应 商 提 供 的 安 全 公 告 获 得<br />

CNVD-2012-<br />

12815<br />

Nagios XI SQL 盲 注 漏 洞<br />

高<br />

补 丁 信 息 :<br />

http://labs.nagios.com/2012/04/13/nagios-xi-ccm<br />

-full-beta/<br />

CNVD-2012-<br />

12843<br />

MyClientBase SQL 注 入<br />

漏 洞<br />

高<br />

暂 无<br />

CNVD-2012-<br />

12792<br />

CNVD-2012-<br />

12841<br />

CNVD-2012-<br />

12809<br />

CNVD-2012-<br />

12780<br />

CNVD-2012-<br />

12797<br />

CNVD-2012-<br />

12794<br />

CNVD-2012-<br />

12790<br />

ACDsee Pro 图 形 解 析 内<br />

存 破 坏 漏 洞<br />

(CNVD-2012-12792)<br />

高<br />

厂 商 已 经 发 布 了 升 级 补 丁 以 修 复 这 个 安 全 问<br />

题 , 请 到 厂 商 的 主 页 下 载 :<br />

http://www.acdsystems.com/<br />

KMPlayer DLL 加 载 漏 洞 高 暂 无<br />

厂 商 已 经 发 布 了 升 级 补 丁 以 修 复 这 个 安 全 问<br />

Apple iTunes '.m3u' 文 件<br />

高 题 , 请 到 厂 商 的 主 页 下 载 :<br />

远 程 栈 缓 冲 区 溢 出 漏 洞<br />

http://support.apple.com/<br />

Huawei HG866<br />

'password.html' 安 全 限 制 高 暂 无<br />

绕 过 漏 洞<br />

IrfanView Formats PlugIn 4.34 已 经 修 复 此 漏<br />

IrfanView Formats PlugIn<br />

洞 , 建 议 用 户 下 载 使 用 :<br />

'jpeg_ls.dll' 堆 缓 冲 区 溢 出 高<br />

http://www.irfanview.com/plugins.htm<br />

漏 洞<br />

http://www.irfanview.net/plugins/jpeg_ls.zip<br />

MyBB<br />

'announcements.php' 远 程 高 暂 无<br />

SQL 注 入 漏 洞<br />

XnView 图 形 解 压 内 存 破<br />

厂 商 已 经 发 布 了 升 级 补 丁 以 修 复 这 个 安 全 问<br />

坏 漏 洞<br />

高 题 , 请 到 厂 商 的 主 页 下 载 :<br />

(CNVD-2012-12790)<br />

http://www.xnview.com/<br />

小 结 : 本 周 ,Microsoft 和 IBM 的 多 款 产 品 被 披 露 存 在 多 个 漏 洞 , 攻 击 者 利 用 漏 洞 可 获<br />

取 敏 感 信 息 , 造 成 受 影 响 计 算 机 崩 溃 , 发 起 拒 绝 服 务 攻 击 。 多 个 Drupal 模 块 也 被 披 露 存 在<br />

多 个 漏 洞 , 攻 击 者 利 用 漏 洞 可 劫 持 用 户 会 话 , 利 用 脚 本 注 入 绕 过 白 名 单 , 发 起 钓 鱼 攻 击 。<br />

利 用 Winamp 存 在 的 漏 洞 可 破 坏 内 存 , 导 致 缓 冲 区 溢 出 , 可 利 用 发 起 针 对 桌 面 操 作 系 统 用<br />

户 的 攻 击 。 此 外 ,Solar FTP Server 服 务 器 被 披 露 存 在 零 日 漏 洞 , 对 网 络 服 务 器 安 全 构 成 威<br />

胁 , 相 关 管 理 员 用 户 需 加 强 防 范 。<br />

10


二 、 业 界 新 闻 速 递<br />

政 府 监 管 和 政 策 法 规 动 态<br />

1、 韩 国 政 府 培 养 “ 白 色 黑 客 ” 奖 学 金 达 2000 万 韩 元<br />

环 球 网 7 月 4 日 消 息 为 应 对 国 外 黑 客 的 网 络 攻 击 , 韩 国 政 府 开 始 启 动 “ 白 色 黑 客 ”( 具<br />

有 善 意 目 的 的 黑 客 ) 培 养 计 划 , 计 划 投 入 19 亿 韩 元 ( 约 合 167 万 美 元 ), 培 养 大 约 6 名 “ 白<br />

色 黑 客 ”, 以 加 强 韩 国 信 息 安 全 部 门 的 力 量 。 据 韩 国 《 东 亚 日 报 》3 日 报 道 , 韩 国 知 识 经 济<br />

部 和 韩 国 技 术 研 究 院 于 2 日 确 认 , 从 本 月 开 始 , 双 方 将 共 同 投 资 , 在 明 年 3 月 份 前 选 拔 6<br />

名 “ 白 色 黑 客 ”。 这 6 人 将 分 别 从 云 计 算 安 全 、 应 对 智 能 手 机 攻 击 、 应 对 网 站 攻 击 和 政 府 设<br />

施 攻 击 、 网 络 攻 击 证 据 收 集 等 6 个 领 域 各 选 拔 1 名 。 报 道 称 , 韩 国 政 府 从 上 个 月 开 始 接 受<br />

黑 客 高 手 的 简 历 , 目 前 已 收 到 237 份 简 历 。 经 过 档 案 审 核 和 面 试 , 初 步 选 拔 了 60 多 人 。 这<br />

些 人 还 将 经 过 多 轮 淘 汰 , 最 终 只 剩 下 6 名 “ 白 色 黑 客 ”。 被 选 中 者 将 获 得 韩 国 政 府 提 供 的 2000<br />

万 韩 元 奖 学 金 , 并 有 机 会 到 海 外 接 受 进 一 步 深 造 。《 东 亚 日 报 》 称 , 这 些 “ 白 色 黑 客 ” 会 被 优<br />

先 推 荐 到 韩 国 国 家 情 报 院 、 警 察 厅 、 网 络 司 令 部 等 负 责 网 络 安 全 的 国 家 机 关 。 另 外 ,“ 白 色<br />

黑 客 ” 接 受 的 教 育 也 将 与 众 不 同 , 各 领 域 的 网 络 专 家 将 分 别 对 他 们 进 行 教 育 , 并 设 立 外 语 课<br />

程 , 以 应 对 国 外 黑 客 的 攻 击 。<br />

网 络 安 全 事 件 与 威 胁<br />

2、 公 安 部 : 港 16 家 金 融 网 站 遭 内 地 黑 客 敲 诈<br />

人 民 网 7 月 2 日 消 息 据 悉 , 近 日 在 公 安 部 统 一 协 调 指 挥 下 , 内 地 公 安 机 关 与 香 港 警 方<br />

联 手 摧 毁 了 一 个 针 对 香 港 金 银 及 证 券 投 资 网 站 进 行 黑 客 攻 击 实 施 敲 诈 的 犯 罪 团 伙 ,6 名 犯<br />

罪 嫌 疑 人 全 部 落 网 , 及 时 消 除 了 影 响 香 港 金 融 稳 定 的 重 大 隐 患 。 据 了 解 , 今 年 2 月 至 6 月 ,<br />

香 港 警 方 先 后 接 到 16 家 香 港 金 银 及 证 券 投 资 公 司 报 警 称 , 公 司 网 站 遭 到 黑 客 攻 击 并 受 到 威<br />

胁 , 称 务 必 在 其 开 设 于 湖 南 、 上 海 等 地 的 银 行 账 号 汇 入 指 定 数 额 的 钱 款 , 否 则 将 继 续 对 其<br />

网 站 发 动 攻 击 , 以 阻 断 其 业 务 开 展 。 其 中 , 有 5 家 公 司 已 开 始 汇 款 , 有 一 家 公 司 先 后 26 次<br />

付 款 。 据 不 完 全 统 计 , 这 16 家 金 银 及 证 券 投 资 公 司 每 日 成 交 额 总 计 达 440 亿 港 元 , 如 果 受<br />

到 网 络 攻 击 影 响 业 务 开 展 , 将 对 香 港 金 融 稳 定 造 成 重 大 损 害 。 接 到 香 港 警 方 案 件 线 索 通 报<br />

后 , 公 安 部 立 即 将 其 列 为 督 办 案 件 , 部 署 湖 南 公 安 机 关 侦 办 此 案 。6 月 20 日 , 公 安 部 直 接<br />

指 挥 专 案 组 开 展 抓 捕 , 分 别 在 湖 南 、 上 海 、 湖 北 等 地 抓 获 肖 某 等 6 名 犯 罪 嫌 疑 人 。 经 查 ,<br />

该 犯 罪 团 伙 将 香 港 金 银 及 证 券 投 资 公 司 网 站 列 为 攻 击 目 标 , 组 织 网 络 流 量 对 锁 定 的 目 标 网<br />

站 发 动 攻 击 , 然 后 通 过 网 站 在 线 客 服 的 QQ 号 码 与 被 攻 击 网 站 进 行 联 系 , 实 施 敲 诈 勒 索 。<br />

11


公 安 部 有 关 负 责 人 表 示 , 这 是 香 港 回 归 祖 国 15 年 来 , 内 地 公 安 机 关 与 香 港 警 方 联 手 打 击 跨<br />

境 犯 罪 取 得 的 又 一 战 果 。<br />

3、 英 少 年 黑 客 攻 入 中 情 局 网 站<br />

雅 虎 科 技 7 月 2 日 消 息 据 英 国 《 每 日 邮 报 》 报 道 , 近 日 , 两 名 英 国 黑 客 向 伦 敦 的 一 个<br />

法 院 供 认 曾 参 与 网 络 犯 罪 。 他 们 攻 击 的 目 标 为 国 际 性 电 脑 公 司 、 执 法 机 构 和 政 府 部 门 , 其<br />

中 包 括 美 国 中 央 情 报 局 。 据 悉 , 来 自 英 格 兰 东 南 部 的 瑞 恩 · 克 利 以 及 来 自 苏 格 兰 的 杰 克 · 戴 维<br />

斯 是 著 名 黑 客 组 织 LulzSec 成 员 , 今 年 才 分 别 只 有 20 岁 和 19 岁 。 他 们 承 认 2011 年 伙 同 他<br />

人 利 用 僵 尸 网 络 技 术 发 动 网 上 攻 击 , 攻 击 对 象 包 括 美 国 中 央 情 报 局 、 英 国 有 组 织 犯 罪 重 案<br />

组 、 美 国 亚 利 桑 那 州 警 察 局 、 日 本 任 天 堂 公 司 、 日 本 索 尼 公 司 、 默 多 克 国 际 新 闻 集 团 旗 下<br />

的 英 国 报 业 以 及 20 世 纪 福 克 斯 电 影 工 作 室 等 。 其 中 , 瑞 恩 · 克 利 已 经 承 认 了 包 括 攻 击 美 国<br />

五 角 大 楼 在 内 的 另 外 4 指 控 。 他 除 了 在 英 国 受 到 指 控 , 还 将 在 美 国 也 受 到 类 似 指 控 , 甚 至<br />

可 能 被 引 渡 到 美 国 接 受 审 判 。 目 前 , 除 了 这 两 名 黑 客 , 还 有 另 外 两 名 黑 客 组 织 成 员 也 被 逮<br />

捕 , 不 过 他 们 否 认 指 控 。<br />

4、 保 加 利 亚 破 获 本 国 最 大 黑 客 组 织<br />

新 华 网 索 非 亚 7 月 4 日 专 电 保 加 利 亚 内 务 部 7 月 4 日 发 布 通 告 说 , 内 务 部 打 击 有 组 织<br />

犯 罪 总 局 破 获 了 本 国 最 大 的 黑 客 组 织 “ 网 络 战 士 入 侵 ”。 内 务 部 在 当 天 的 新 闻 发 布 会 上 说 ,<br />

截 至 今 年 上 半 年 , 这 一 组 织 未 经 授 权 入 侵 了 全 球 500 余 家 网 站 。 黑 客 们 寻 找 政 府 及 非 政 府<br />

网 站 电 脑 系 统 的 漏 洞 , 用 特 殊 软 件 非 法 盗 取 电 脑 中 的 数 据 , 包 括 很 多 国 家 和 地 区 的 信 用 卡<br />

信 息 等 。 警 方 还 在 他 们 的 电 脑 中 发 现 大 量 社 交 网 络 用 户 的 账 号 、 密 码 以 及 许 多 邮 箱 信 息 。<br />

保 内 务 部 说 ,“ 网 络 战 士 入 侵 ” 成 员 利 用 这 些 账 号 信 息 敲 诈 勒 索 。 保 加 利 亚 警 方 在 9 个 城 市<br />

共 收 缴 该 组 织 的 4 台 笔 记 本 电 脑 、5 台 台 式 电 脑 、3 个 硬 盘 、5 个 便 携 式 存 储 器 及 200<br />

余 张 CD。<br />

5、 App Store 已 发 现 恶 意 木 马 会 擅 自 收 集 私 人 信 息<br />

网 易 科 技 7 月 6 日 消 息 对 于 iOS 平 台 的 “ 无 毒 ” 环 境 , 苹 果 一 直 以 来 都 引 以 为 傲 , 但 iOS<br />

平 台 已 经 开 始 出 现 令 消 费 者 难 安 的 恶 意 程 序 了 —— 而 且 还 是 从 号 称 审 核 最 严 厉 的 App<br />

Store 当 中 发 现 的 。 卡 巴 斯 基 公 司 旗 下 的 研 究 院 日 前 宣 布 ,App Store 当 中 一 款 名 为 “Find and<br />

Call” 的 应 用 被 判 定 为 特 洛 伊 木 马 。 因 为 这 款 应 用 会 擅 自 收 集 用 户 的 私 人 信 息 , 随 后 将 这 些<br />

信 息 资 料 上 传 至 一 个 远 程 服 务 器 , 最 后 该 服 务 器 会 向 用 户 联 系 人 名 单 上 的 每 一 个 人 都 发 出<br />

短 信 , 并 附 上 应 用 的 下 载 链 接 。 卡 巴 斯 基 表 示 , 这 是 他 们 首 次 在 App Store 当 中 发 现 木 马 程<br />

序 。 其 实 不 仅 仅 是 App Store,Find and Call 还 同 样 在 谷 歌 的 应 用 商 店 Google Play 当 中 兴 风<br />

作 浪 。 不 过 在 接 受 卡 巴 斯 基 的 建 议 后 , 目 前 苹 果 和 谷 歌 已 经 相 续 确 认 将 Find and Call 撤 下<br />

App Store 和 Google Play 的 货 架 。<br />

12


业 界 动 态<br />

6、 2012 年 中 国 计 算 机 网 络 安 全 年 会 在 西 安 召 开<br />

2012 年 7 月 4 日 ,2012 年 中 国 计 算 机 网 络 安 全 年 会 ( 第 9 届 ) 在 陕 西 省 西 安 市 召 开 。<br />

工 业 和 信 息 化 部 尚 冰 副 部 长 出 席 大 会 开 幕 式 并 作 大 会 主 旨 报 告 。 尚 冰 在 报 告 中 指 出 , 随 着<br />

两 化 融 合 的 深 入 推 进 和 全 社 会 信 息 化 水 平 的 不 断 提 高 , 网 络 的 IP 化 、 宽 带 化 、 智 能 化 以 及<br />

新 技 术 新 业 务 的 快 速 发 展 , 基 础 通 信 网 络 的 基 础 性 和 战 略 性 地 位 更 加 突 出 。 当 前 网 络 安 全<br />

形 势 仍 然 严 峻 , 网 络 攻 击 、 信 息 窃 取 、 病 毒 传 播 等 安 全 事 件 和 违 法 犯 罪 活 动 仍 然 多 发 频 发 ,<br />

重 要 信 息 系 统 仍 然 存 在 着 一 些 安 全 隐 患 和 薄 弱 环 节 , 社 会 各 界 和 广 大 用 户 要 求 加 大 网 络 保<br />

护 的 呼 声 日 益 强 烈 。 中 国 工 程 院 沈 昌 祥 院 士 应 邀 在 大 会 上 作 了 题 为 “ 做 好 新 型 信 息 技 术 发 展<br />

应 用 的 等 级 保 护 工 作 ” 的 报 告 。 沈 院 士 说 , 当 前 我 国 信 息 化 发 展 正 进 入 全 面 深 化 的 新 阶 段 ,<br />

促 进 了 一 些 新 领 域 比 如 说 工 业 信 息 化 、 三 网 融 合 、 物 联 网 、 云 计 算 的 发 展 , 尤 其 是 云 计 算<br />

很 热 。 这 些 新 型 信 息 技 术 发 展 应 用 , 给 我 国 网 络 与 信 息 安 全 保 障 工 作 和 信 息 安 全 等 级 保 护<br />

制 度 提 出 了 新 的 挑 战 。 沈 院 士 指 出 , 要 坚 持 正 确 的 技 术 路 线 , 从 国 情 出 发 , 按 需 适 度 安 全 ,<br />

逐 步 发 展 完 善 。 要 加 强 定 级 对 象 信 息 系 统 整 体 防 护 , 建 设 安 全 管 理 中 心 支 持 下 的 计 算 环 境 、<br />

区 域 边 界 、 通 信 网 络 三 重 防 护 体 系 结 构 。 防 内 为 主 , 内 外 兼 防 , 提 高 计 算 节 点 自 身 防 护 能<br />

力 , 减 少 从 外 部 入 口 上 的 封 堵 。 加 强 技 术 平 台 支 持 下 的 安 全 管 理 , 应 与 业 务 处 理 、 监 控 及<br />

日 常 安 全 管 理 制 度 相 结 合 。 为 便 于 技 术 方 案 实 施 , 整 改 时 不 改 或 少 改 原 有 的 应 用 系 统 。 以<br />

信 息 处 理 流 程 制 定 安 全 策 略 , 实 施 访 问 控 制 。 本 次 年 会 由 国 家 计 算 机 网 络 应 急 技 术 处 理 协<br />

调 中 心 主 办 , 来 自 政 府 和 重 要 信 息 系 统 部 门 、 行 业 企 业 、 高 校 和 科 研 院 所 的 代 表 以 及 相 关<br />

业 内 人 士 共 三 百 五 十 余 人 参 加 了 会 议 。<br />

7、 伦 敦 奥 运 会 积 极 应 对 网 络 威 胁 : 测 试 20 万 小 时<br />

新 浪 科 技 讯 北 京 时 间 7 月 4 日 上 午 消 息 , 奥 运 科 技 服 务 提 供 商 Atos 周 二 表 示 , 该 公<br />

司 已 经 对 伦 敦 奥 运 会 电 脑 系 统 展 开 过 20 多 万 小 时 的 安 全 测 试 , 完 全 可 以 应 对 潜 在 的 网 络 威<br />

胁 。 为 了 为 2012 伦 敦 奥 运 会 提 供 服 务 , 该 公 司 在 全 英 国 部 署 了 约 1.15 万 台 电 脑 和 服 务 器 。<br />

从 下 周 起 , 该 公 司 还 将 启 动 “ 奥 运 科 技 运 营 中 心 ”, 监 控 各 种 可 能 的 网 络 威 胁 。 为 了 测 试 系<br />

统 的 安 全 性 , 该 公 司 还 邀 请 了 所 谓 的 “ 道 德 黑 客 ”(ethical hacker) 对 系 统 发 起 “ 攻 击 ”, 以 便 发<br />

现 漏 洞 和 缺 陷 。 在 伦 敦 奥 组 委 31 亿 美 元 预 算 中 , 有 四 分 之 一 花 在 科 技 上 。 整 个 奥 运 会 期 间 ,<br />

Atos 预 计 将 处 理 200 万 条 关 键 数 据 , 较 2008 北 京 奥 运 会 高 出 30%。 北 京 奥 运 会 期 间 , 平<br />

均 每 天 出 现 约 1200 万 个 潜 在 的 网 络 安 全 问 题 ,Atos 预 计 伦 敦 奥 运 会 将 达 到 1200 万 至 1400<br />

万 次 。 尽 管 挑 战 艰 巨 , 但 专 门 负 责 奥 运 和 大 型 活 动 的 Atos 执 行 副 总 裁 帕 特 里 克 · 阿 迪 巴<br />

(Patrick Adib) 坚 称 , 整 体 的 情 况 将 在 可 控 范 围 内 。<br />

13


关 于 国 家 互 联 网 应 急 中 心 (CNCERT)<br />

国 家 互 联 网 应 急 中 心 的 全 称 是 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 英 文 简 称 是<br />

CNCERT 或 CNCERT/CC) 成 立 于 1999 年 9 月 , 是 工 业 和 信 息 化 部 领 导 下 的 国 家 级 网 络 安<br />

全 应 急 机 构 , 致 力 于 建 设 国 家 级 的 网 络 安 全 监 测 中 心 、 预 警 中 心 和 应 急 中 心 , 以 支 撑 政 府<br />

主 管 部 门 履 行 网 络 安 全 相 关 的 社 会 管 理 和 公 共 服 务 职 能 , 支 持 基 础 信 息 网 络 的 安 全 防 护 和<br />

安 全 运 行 , 支 援 重 要 信 息 系 统 的 网 络 安 全 监 测 、 预 警 和 处 置 。 国 家 互 联 网 应 急 中 心 在 我 国<br />

大 陆 31 个 省 、 自 治 区 、 直 辖 市 设 有 分 中 心 。<br />

联 系 我 们<br />

如 果 您 对 CNCERT《 网 络 安 全 信 息 与 动 态 周 报 》 有 何 意 见 或 建 议 , 欢 迎 与 我 们 的 编 辑<br />

交 流 。<br />

本 期 编 辑 : 张 洪<br />

网 址 :www.cert.org.cn<br />

Email:cncert_report@cert.org.cn<br />

电 话 :010-82990316<br />

14

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!