19.06.2015 Views

6. 网络安全信息与动态周报 - 国家互联网应急中心

6. 网络安全信息与动态周报 - 国家互联网应急中心

6. 网络安全信息与动态周报 - 国家互联网应急中心

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

国 家 互 联 网 应 急 中 心<br />

网 络 安 全 信 息 与 动 态 周 报<br />

2012 年 第 22 期<br />

5 月 21 日 -5 月 27 日<br />

一 、 本 周 网 络 安 全 基 本 态 势<br />

优<br />

良 中 差 危<br />

1<br />

本 周 互 联 网 网 络 安 全 指 数 整 体 评 价 为 良 。 境 内 感 染 网 络 病 毒 的 主 机 数 约 为 211.7 万 个 ,<br />

较 上 周 环 比 减 少 了 约 1.1%; 新 增 网 络 病 毒 家 族 1 个 , 较 上 周 新 增 数 量 减 少 了 1 个 ; 境 内 被<br />

篡 改 政 府 网 站 数 量 为 39 个 , 较 上 周 数 量 环 比 上 升 了 8.3%; 新 增 信 息 安 全 漏 洞 115 个 , 环<br />

比 减 少 了 约 20.7%, 其 中 新 增 高 危 漏 洞 32 个 , 较 上 周 新 增 数 量 减 少 了 约 40.7%。<br />

本 周 网 络 病 毒 活 动 情 况<br />

1、 网 络 病 毒 监 测 情 况<br />

本 周 境 内 感 染 网 络 病 毒 的 主 机 数 约 为 211.7 万 个 , 较 上 周 环 比 减 少 了 约 1.1%。 其 中 ,<br />

境 内 被 木 马 或 被 僵 尸 程 序 控 制 的 主 机 约 为 47.4 万 个 , 环 比 降 低 了 约 3.9%; 境 内 感 染 飞 客<br />

(Conficker) 蠕 虫 的 主 机 约 为 164.3 万 个 , 较 上 周 数 量 环 比 减 少 了 0.2%。<br />

木 马 或 僵 尸 程 序 受 控 主 机 在 我 国 大 陆 的 分 布 情 况 如 下 图 所 示 , 其 中 红 色 区 域 是 木 马 和<br />

僵 尸 程 序 感 染 量 最 多 的 地 区 , 排 名 前 三 位 的 分 别 是 广 东 省 约 7.1 万 个 ( 约 占 中 国 大 陆 总 感<br />

染 量 的 15%)、 浙 江 省 约 3.5 万 个 ( 约 占 中 国 大 陆 总 感 染 量 的 7.4%) 和 江 苏 省 约 3.1 万 个 ( 约<br />

占 中 国 大 陆 总 感 染 量 的 <strong>6.</strong>6%)。<br />

注 1: 一 般 情 况 下 , 恶 意 代 码 是 指 在 未 经 授 权 的 情 况 下 , 在 信 息 系 统 中 安 装 、 执 行 以 达 到 不 正 当 目 的 的 程 序 。<br />

其 中 , 网 络 病 毒 是 特 指 有 网 络 通 信 行 为 的 恶 意 代 码 。<br />

1


2、TOP5 活 跃 网 络 病 毒<br />

本 周 , 中 国 反 网 络 病 毒 联 盟 (ANVA) 2 3<br />

整 理 发 布 的 活 跃 网 络 病 毒 如 下 表 所 示 。 其 中 ,<br />

利 用 网 页 挂 马 或 捆 绑 下 载 进 行 传 播 的 网 络 病 毒 所 占 比 例 较 高 , 病 毒 仍 多 以 利 用 系 统 漏 洞 的<br />

方 式 对 系 统 进 行 攻 击 。ANVA 提 醒 互 联 网 用 户 一 方 面 要 加 强 系 统 漏 洞 的 修 补 加 固 , 安 装 具<br />

有 主 动 防 御 功 能 的 安 全 软 件 , 开 启 各 项 监 控 , 并 及 时 更 新 ; 另 一 方 面 , 建 议 互 联 网 用 户 使<br />

用 正 版 的 操 作 系 统 和 应 用 软 件 , 不 要 轻 易 打 开 网 络 上 来 源 不 明 的 图 片 、 音 乐 、 视 频 等 文 件 ,<br />

不 要 下 载 和 安 装 一 些 来 历 不 明 的 软 件 , 特 别 是 一 些 所 谓 的 外 挂 程 序 。<br />

名 称<br />

Hack.Exploit.Script.JS.Agent<br />

.ji<br />

Trojan.Script.JS.Pop.a<br />

Trojan.Win32.FakeIME.d<br />

特 点<br />

该 脚 本 病 毒 为 脚 本 利 用 工 具 , 通 过 网 页 挂 马 的 方 式 传 播 , 当 用 户<br />

访 问 该 网 页 时 , 会 判 断 浏 览 器 是 否 为 MSIE, 并 判 断 IE 版 本 是 否 为<br />

IE7, 是 的 话 才 会 攻 击 , 病 毒 网 页 利 用 mshtml.dll 模 块 对 xml 对 象 解<br />

析 的 漏 洞 , 执 行 汇 编 代 码 , 下 载 病 毒 作 者 指 定 的 病 毒 。<br />

该 脚 本 病 毒 为 JS 语 言 编 写 , 通 过 网 页 挂 马 的 方 式 传 播 , 会 生 成<br />

恶 意 弹 窗 。<br />

该 下 载 器 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 下 载 其 他 病 毒 , 劫 持 杀<br />

毒 软 件 。<br />

注 2: 中 国 反 网 络 病 毒 联 盟 (Anti Network-Virus Alliance of China, 缩 写 ANVA) 是 由 中 国 互 联 网 协 会 网 络 与 信<br />

息 安 全 工 作 委 员 会 发 起 、CNCERT 具 体 组 织 运 作 的 行 业 联 盟 。 反 网 络 病 毒 联 盟 依 托 CNCERT 的 技 术 和 资 源 优<br />

势 , 通 过 社 会 化 机 制 组 织 开 展 互 联 网 网 络 病 毒 防 范 、 治 理 相 关 的 信 息 收 集 发 布 、 技 术 研 发 交 流 、 宣 传 教 育 、 联<br />

合 打 击 等 工 作 , 并 面 向 社 会 提 供 信 息 咨 询 、 技 术 支 持 等 服 务 , 以 净 化 公 共 互 联 网 网 络 环 境 , 提 升 互 联 网 网 络 安<br />

全 水 平 。<br />

注 3: 根 据 瑞 星 、 金 山 、 奇 虎 360、 江 民 等 企 业 报 送 的 网 络 病 毒 信 息 整 理 。<br />

2


Trojan.Win32.Generic.12C19<br />

9AC<br />

Worm.Win32.FakeFolder.c<br />

该 木 马 病 毒 捆 绑 在 被 修 改 的 qvod 播 放 器 上 进 行 传 播 , 运 行 后 首<br />

先 释 放 后 门 文 件 services.exe 、 csboyDvd.ocx 、 csboyDVD.dll 、<br />

csboyAuto.dll, 添 加 diskservice 服 务 , 挂 载 csboyAuTo.dll, 实 现 病 毒<br />

自 启 动 , 连 接 远 程 服 务 器 , 之 后 运 行 正 常 的 qovd 播 放 器 下 载 模 块 ,<br />

下 载 qvod 播 放 器 。<br />

该 蠕 虫 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 在 桌 面 释 放 lnk 文 件 指 向<br />

恶 意 网 址 , 检 测 杀 毒 软 件 的 存 在 并 进 行 破 坏 , 释 放 autorun.inf 文 件 。<br />

3、 网 络 病 毒 捕 获 和 传 播 情 况<br />

本 周 ,CNCERT 捕 获 了 大 量 新 增 网 络 病 毒 文 件 4 5<br />

, 其 中 按 网 络 病 毒 名 称 统 计 新 增 85 个 ,<br />

6<br />

较 上 周 新 增 数 量 减 少 了 约 8.6%; 按 网 络 病 毒 家 族 统 计 新 增 1 个 , 较 上 周 新 增 数 量 减 少 了 1<br />

个 。<br />

网 络 病 毒 主 要 对 一 些 防 护 比 较 薄 弱 或 者 访 问 量 较 大 的 网 站 通 过 网 页 挂 马 的 方 式 进 行 传<br />

播 。 当 存 在 安 全 漏 洞 的 用 户 主 机 访 问 了 这 些 被 黑 客 挂 马 的 网 站 后 , 会 经 过 多 级 跳 转 暗 中 连<br />

接 黑 客 最 终 “ 放 马 ” 的 站 点 下 载 网 络 病 毒 。 本 周 ,CNCERT 监 测 发 现 排 名 前 十 的 活 跃 放 马 站<br />

点 域 名 和 活 跃 放 马 站 点 IP 分 别 如 下 两 表 所 示 。<br />

排 序 活 跃 放 马 站 点 域 名 排 序 活 跃 放 马 站 点 IP<br />

1 download.cpudln.com 1 173.208.198.213<br />

2 kk.utherar.com 2 173.208.198.212<br />

3 xz.gl-tr.com 3 220.181.19.75<br />

4 zhu.wujidasaobi.com 4 184.105.229.73<br />

5 w2279853294.2288.org 5 121.205.89.214<br />

6 kerkert.com 6 122.228.23<strong>6.</strong>82<br />

7 reaksinews.com 7 122.224.9.61<br />

8 sq.pv4444.net 8 121.12.169.130<br />

9 j00.hujj49c0.com 9 61.147.110.155<br />

10 dl.dlh521.com 10 173.208.202.196<br />

网 络 病 毒 在 传 播 过 程 中 , 往 往 需 要 利 用 黑 客 注 册 的 大 量 域 名 。 本 周 ,CNCERT 监 测 发<br />

现 的 放 马 站 点 中 , 通 过 域 名 访 问 的 共 涉 及 有 381 个 域 名 , 通 过 IP 直 接 访 问 的 共 涉 及 有 140<br />

个 IP。 在 381 个 放 马 站 点 域 名 中 , 于 境 内 注 册 的 域 名 数 为 87 个 ( 约 占 22.8%), 于 境 外 注<br />

册 的 域 名 数 为 289 个 ( 约 占 75.9%), 未 知 注 册 商 所 属 境 内 外 信 息 的 有 5 个 ( 约 占 1.3%)。<br />

下 图 为 这 些 放 马 站 点 域 名 按 所 属 顶 级 域 的 分 布 情 况 , 排 名 前 三 位 的 是 .com( 约 占<br />

注 4: 网 络 病 毒 文 件 是 网 络 病 毒 的 载 体 , 包 括 可 执 行 文 件 、 动 态 链 接 库 文 件 等 , 每 个 文 件 都 可 以 用 哈 希 值 唯 一<br />

标 识 。<br />

注 5: 网 络 病 毒 名 称 是 通 过 网 络 病 毒 行 为 、 源 代 码 编 译 关 系 等 方 法 确 定 的 具 有 相 同 功 能 的 网 络 病 毒 命 名 , 完 整<br />

的 命 名 一 般 包 括 : 分 类 、 家 族 名 和 变 种 号 。 一 般 而 言 , 大 量 不 同 的 网 络 病 毒 文 件 会 对 应 同 一 个 网 络 病 毒 名 称 。<br />

注 6: 网 络 病 毒 家 族 是 具 有 代 码 同 源 关 系 或 行 为 相 似 性 的 网 络 病 毒 文 件 集 合 的 统 称 , 每 个 网 络 病 毒 家 族 一 般 包<br />

含 多 个 变 种 号 区 分 的 网 络 病 毒 名 称 。<br />

3


48.3%)、 .info( 约 占 15.7%)、 .cn( 约 占 10%)。<br />

此 外 , 通 信 行 业 互 联 网 信 息 通 报 成 员 单 位 向 CNCERT 共 报 送 了 354 个 恶 意 域 名 或 IP( 去<br />

重 后 ), 各 单 位 报 送 数 量 统 计 如 下 图 所 示 。<br />

针 对 CNCERT 自 主 监 测 发 现 以 及 各 单 位 报 送 数 据 ,CNCERT 积 极 协 调 域 名 注 册 机 构 等<br />

进 行 处 置 ( 参 见 本 周 事 件 处 理 情 况 部 分 ), 同 时 通 过 ANVA 在 其 官 方 网 站 上 发 布 恶 意 地 址 黑<br />

名 单 ( 详 细 黑 名 单 请 参 见 :http://www.anva.org.cn/sites/main/list/newlist.htm?columnid=92)。 请<br />

各 网 站 管 理 机 构 注 意 检 查 网 站 页 面 中 是 否 被 嵌 入 列 入 恶 意 地 址 黑 名 单 的 URL, 并 及 时 修 补<br />

漏 洞 , 加 强 网 站 的 安 全 防 护 水 平 , 不 要 无 意 中 成 为 传 播 网 络 病 毒 的 “ 帮 凶 ”。<br />

4


7<br />

本 周 网 站 安 全 情 况<br />

根 据 CNCERT 监 测 数 据 , 本 周 境 内 被 篡 改 网 站 数 量 为 494 个 , 较 上 周 数 量 环 比 大 幅 增<br />

加 了 约 67.5%。 境 内 被 篡 改 网 站 数 量 按 类 型 分 布 情 况 如 下 图 所 示 , 数 量 最 多 的 仍 是 .com<br />

和 .com.cn 域 名 类 网 站 。 其 中 ,.gov.cn 域 名 类 网 站 有 39 个 ( 占 境 内 7.9%), 较 上 周 环 比 上<br />

升 了 约 8.3%。<br />

本 周 监 测 发 现 并 协 调 处 理 的 部 分 被 篡 改 政 府 网 站 ( 网 站 所 属 机 构 标 为 省 、 市 、 区 单 位<br />

的 gov.cn) 的 列 表 如 下 , 其 中 是 否 恢 复 是 截 止 到 5 月 28 日 12 时 前 的 验 证 结 果 。<br />

被 篡 改 网 站 所 属 地 区 是 否 恢 复<br />

www.zgczsj.gov.cn 安 徽 省 否<br />

xjj.hn.gov.cn 安 徽 省 否<br />

www.agws.fy.gov.cn 安 徽 省 否<br />

www.wdnyw.gov.cn 甘 肃 省 否<br />

dfgl.maoming.gov.cn 广 东 省 否<br />

www.hnrco.gov.cn 河 南 省 否<br />

www.nyrk.gov.cn 河 南 省 否<br />

gip.gov.cn 黑 龙 江 省 否<br />

www.shashi.gov.cn 湖 北 省 否<br />

www.zzlx.gov.cn 湖 南 省 否<br />

www.yxqdj.gov.cn 湖 南 省 否<br />

www.nxgl.gov.cn 宁 夏 回 族 自 治 区 否<br />

注 7: 政 府 网 站 是 指 英 文 域 名 以 “.gov.cn” 结 尾 的 网 站 , 但 不 排 除 个 别 非 政 府 部 门 也 使 用 “.gov.cn” 的 情 况 。 表<br />

格 中 仅 列 出 了 被 篡 改 网 站 或 被 挂 马 网 站 的 域 名 , 而 非 具 体 被 篡 改 或 被 挂 马 的 页 面 URL。<br />

5


被 篡 改 网 站 所 属 地 区 是 否 恢 复<br />

jnrk.gov.cn 山 东 省 否<br />

szywm.yb.gov.cn 四 川 省 否<br />

根 据 通 信 行 业 各 互 联 网 信 息 通 报 成 员 单 位 报 送 数 据 , 本 周 共 发 现 境 内 被 挂 马 网 站 数 量<br />

为 291 个 ( 去 重 后 ), 较 上 周 环 比 大 幅 增 加 了 约 1.6 倍 。 其 中 ,.gov.cn 域 名 类 网 站 有 61 个<br />

( 约 占 境 内 21%), 环 比 减 少 了 约 11.6%。 各 单 位 报 送 数 量 如 下 图 所 示 。<br />

截 至 5 月 28 日 12 时 , 仍 存 在 被 挂 马 或 被 植 入 不 正 当 广 告 链 接 ( 如 : 网 络 游 戏 、 色 情<br />

网 站 链 接 ) 的 政 府 网 站 如 下 表 所 示 。<br />

被 挂 马 或 被 植 入 不 正 当 广 告 链 接 的 网 站<br />

www.mss.smehlj.gov.cn<br />

new.wlrd.gov.cn<br />

所 属 部 门 或 地 区<br />

黑 龙 江 省<br />

浙 江 省<br />

本 周 事 件 处 理 情 况<br />

1、 本 周 处 理 各 类 事 件 数 量<br />

对 国 内 外 通 过 电 子 邮 件 、 热 线 电 话 、 传 真 等 方 式 报 告 的 网 络 安 全 事 件 , 以 及 自 主 监 测<br />

发 现 的 网 络 安 全 事 件 ,CNCERT 根 据 事 件 的 影 响 范 围 和 存 活 性 、 涉 及 用 户 的 性 质 等 因 素 ,<br />

筛 选 重 要 事 件 进 行 协 调 处 理 。<br />

本 周 ,CNCERT 通 过 与 基 础 电 信 运 营 商 、 域 名 注 册 服 务 机 构 的 合 作 机 制 , 以 及 反 网 络<br />

病 毒 联 盟 (ANVA) 的 工 作 机 制 , 共 协 调 处 理 了 178 起 网 络 安 全 事 件 。<br />

6


2、 本 周 恶 意 域 名 和 恶 意 服 务 器 处 理 情 况<br />

依 据 《 中 国 互 联 网 域 名 管 理 办 法 》 和 《 木 马 和 僵 尸 网 络 监 测 与 处 置 机 制 》 等 相 关 法 律<br />

法 规 的 规 定 , 本 周 ANVA 在 中 国 电 信 等 基 础 电 信 运 营 企 业 以 及 花 生 壳 、 江 苏 邦 宁 、 上 海 有<br />

孚 、 万 网 、 西 维 数 码 、 希 网 、 厦 门 易 名 、 新 网 互 联 、 新 网 数 码 等 域 名 注 册 服 务 机 构 的 配 合<br />

和 支 持 下 , 并 通 过 与 境 外 域 名 注 册 商 和 国 际 安 全 组 织 的 协 作 机 制 , 对 142 个 境 内 外 参 与 传<br />

播 网 络 病 毒 或 仿 冒 网 站 的 恶 意 域 名 或 服 务 器 主 机 IP 采 取 了 处 置 措 施 。 详 细 列 表 如 下 所 示 。<br />

8<br />

处 置 原 因 处 置 域 名 列 表 处 置 服 务 器 列 表<br />

传 播 恶 意 代 码<br />

仿 冒 农 业 银 行<br />

仿 冒 工 商 银 行<br />

hongjiling1983061<strong>6.</strong>vicp.net、rj.wen9999.com、dl.n087.com、<br />

player.79hb.com、bm1.2288.org、w1069185229.2288.org、<br />

w1837798731.2288.org、w2279853294.2288.org、kerkert.com、<br />

a.hi87.com、s.616w.com、www.qkyooys.com、dns-servicefree.com、<br />

ogutors-free.com、polskamaskas.com<br />

2583sovu2447.hwsdua.tk、5c5c5c.usa.cc、a4.632.r.gd、abd.fcwksl.tk、<br />

abd.wzmhmo.tk、consignment.5173com.ecxyq.tld.cc、<br />

cv-comkj87<strong>6.</strong>imbbs.in、cv-comkkj83.imbbs.in、idnenney.in、<br />

ebs-bec-com-cn-gdsefs0f-fs.516<strong>6.</strong>info、globleinsurance.com、<br />

icbo.shop.cqzam.com、icbo.shop.nutrocea.tld.cc、inegeaci.in、<br />

indngneg.in、indnngnne.in、item.tacba0.com.cvc11.tld.cc、<br />

item.taobao.com.dciyuy.tk、isdveety.in、ocvznn.tk、<br />

item.taobao.com.ygfh.tk、jiqing.he1.fatehost.com、<br />

meiaixiu.776<strong>6.</strong>org、mnsad.uwdmn.in、nc-aklsdfj32.tk、<br />

sdmnxci.ncemd.in、tian.sto-xunyiduwem.6gsi-ud6y.tk、<br />

wsn.jagqvfsj.in、wwh.sdhfbjshaqw.in、www.158js.info、<br />

www.18js.info、www.2362pt.com、www.5636pt.com、<br />

www.58js.info、www.herx.rr.nu、www.jzio.rr.nu、<br />

www.mier158pt.info、www.qingxin88.info、www.sdnfhgwqhs.in、<br />

www.sdqiea.co.cc、www.shcw.rr.nu、www.wuxingpt.info、<br />

www-sebi0-fsa.516<strong>6.</strong>info、xzfrbm.tk、zicc.zhuac.tk<br />

168505db.com、2583sovu2447.hwsdua.tk、456888.imblog.in、<br />

456999.imblog.in、asdqw.886<strong>6.</strong>org、bfmxxd.tk、ccbc.tnavo.cu.cc、<br />

b2c.icbc.com.cn.servlet.04400.info、emshjj.tk、hhprer.776<strong>6.</strong>org、<br />

icbo.shop.lcunda.igg.biz、jiqing.he1.fatehost.com、pphyerd.776<strong>6.</strong>org、<br />

mrbankicbc.bfsgrfg.tk、mrbankicbc.orbicode.tk、mrbankicbc.rbhs.tk、<br />

pzvas.iiacov.com.eeirnsa.linkpc.net、riyongyuejdndaa.tk、<br />

rsehd.cxvhnd.com、vhost1324474324000.130188.dprktimes.com、<br />

st-shtong1yuan.tk、wwaw2.cn.ms、wwh.sdhfbjshaqw.in、<br />

www.155sp.tk、www.1e77e.tk、www.1g77g.tk、www.1i77i.tk、<br />

www.3601db.com、www.c.d77c.com、www.ems-new.com、<br />

www.hengda58.net、www.icbc.com.cn.nvksw.in、www.icbced.com、<br />

61.128.197.*、<br />

218.90.191.*、<br />

61.134.84.*、<br />

221.20<strong>6.</strong>178.*、<br />

221.20<strong>6.</strong>178.*、<br />

124.128.18.*、<br />

122.22<strong>6.</strong>64.*、<br />

218.2<strong>6.</strong>88.*、<br />

61.132.27.*<br />

注 8:CNCERT 不 公 开 服 务 器 的 具 体 IP, 其 中 * 代 表 数 字 0-255, 可 能 会 出 现 同 一 C 段 的 多 个 IP 使 用 相 同 的 表 示<br />

方 式 。<br />

7


仿 冒 央 视<br />

仿 冒 中 国 银 行<br />

www.icbceu.com、www.icbcim.com、www.icbcon.com、<br />

www.icbcps.com、www.icbduc.com、www.mengyan8.com、<br />

www.zhuxiandb.com、zicc.zhuac.tk<br />

3fcv3.com、ctks3.com、cv3tc.com、cv3th.com、cw39vt.com、<br />

cw68nt.com、cwb8.com、cwj91<strong>6.</strong>com、ekcv3.com、kuailew3.com、<br />

nbztv.com、nttv999.com、ntvz828.com、pnstv.com、shizixiu.net.cn、<br />

sncv3.com、wyscs6<strong>6.</strong>com、yyctv3.com、zyfc61.com<br />

consignment.5173com.cxwqr.tld.cc、item.taobao.com.kutht.tld.cc、<br />

mincxz.snxdz.in、nc-aklsdfj32.tk、uscb.tk<br />

仿 冒 东 方 卫 视 darenty.com、tvdaren.com<br />

仿 冒 腾 讯 公 司 qq2012dy.com、qq2012mb.com<br />

仿 冒 恒 丰 银 行 www.hfyh.xhbx.net<br />

仿 冒 光 大 公 司 www.xazhc.com<br />

仿 冒 其 他 网 站 www.t908.com、www.sfltkj.com<br />

本 周 重 要 安 全 漏 洞<br />

本 周 , 国 家 信 息 安 全 漏 洞 共 享 平 台 (CNVD) 9 整 理 和 发 布 以 下 重 要 安 全 漏 洞 , 详 细 的<br />

漏 洞 信 息 请 参 见 CNVD 漏 洞 周 报 (www.cnvd.org.cn/reports/list)。<br />

1、Google Chrome 安 全 漏 洞<br />

Google Chrome 是 一 款 开 源 的 WEB 浏 览 器 。 本 周 ,Google Chrome 被 披 露 存 在 多 个 安<br />

全 漏 洞 , 攻 击 者 可 以 利 用 漏 洞 , 发 起 拒 绝 服 务 攻 击 或 执 行 任 意 代 码 。CNVD 收 录 的 相 关 漏<br />

洞 包 括 :Google Chrome v8 垃 圾 收 集 拒 绝 服 务 漏 洞 、Google Chrome first-letter 处 理 内 存 错<br />

误 引 用 漏 洞 、Google Chrome websocket 处 理 内 存 破 坏 漏 洞 、Google Chrome PDF 处 理 越 界<br />

写 漏 洞 、Google Chrome PDF 色 彩 空 间 处 理 漏 洞 、Google Chrome PDF 函 数 缓 冲 区 溢 出 漏 洞 、<br />

Google Chrome 插 件 Javascript 绑 定 漏 洞 、Google Chrome V8 类 型 破 坏 漏 洞 等 。 上 述 漏 洞 的<br />

综 合 评 级 均 为 “ 高 危 ”。 目 前 , 厂 商 已 经 发 布 这 些 漏 洞 的 修 补 程 序 。CNVD 提 醒 相 关 用 户 尽<br />

快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相 关 的 网 络 安 全 事 件 。<br />

2、 Moodle 安 全 漏 洞<br />

Moodle 是 一 款 开 源 的 网 络 教 学 应 用 程 序 。 本 周 ,Moodle 被 披 露 存 在 多 个 安 全 漏 洞 ,<br />

攻 击 者 可 以 利 用 漏 洞 窃 取 敏 感 信 息 或 控 制 应 用 系 统 。CNVD 收 录 的 相 关 漏 洞 包 括 :Moodle<br />

SQL 注 入 漏 洞 、Moodle 跨 站 脚 本 漏 洞 (CNVD-2012-11993)、 Moodle 安 全 绕 过 漏 洞<br />

注 9:CNVD 是 CNCERT 联 合 国 内 重 要 信 息 系 统 单 位 、 基 础 电 信 运 营 商 、 网 络 安 全 厂 商 、 软 件 厂 商 和 互 联 网 企<br />

业 建 立 的 信 息 安 全 漏 洞 信 息 共 享 知 识 库 , 致 力 于 建 立 国 家 统 一 的 信 息 安 全 漏 洞 收 集 、 发 布 、 验 证 、 分 析 等 应 急<br />

处 理 体 系 。<br />

8


(CNVD-2012-11994)、 Moodle 隐 藏 信 息 泄 露 漏 洞 、Moodle 测 验 权 限 检 查 漏 洞 、Moodle<br />

题 库 访 问 漏 洞 、Moodle 用 户 权 限 修 改 漏 洞 、Moodle 数 据 库 活 动 模 块 写 访 问 漏 洞 等 。 其 中 ,<br />

“Moodle SQL 注 入 漏 洞 ” 的 综 合 评 级 为 “ 高 危 ”。 目 前 , 厂 商 已 经 发 布 了 上 述 漏 洞 的 修 补 程 序 。<br />

CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相 关 的 网 络 安 全 事 件 。<br />

3、Request Tracker 安 全 漏 洞<br />

Request Tracker(RT) 是 一 款 企 业 级 的 问 题 跟 踪 系 统 。 本 周 , 该 产 品 被 披 露 存 在 多 个<br />

安 全 漏 洞 , 攻 击 者 可 以 利 用 漏 洞 构 建 恶 意 链 接 , 执 行 任 意 代 码 或 控 制 应 用 系 统 。CNVD 收<br />

录 的 相 关 漏 洞 包 括 :RT 信 息 泄 露 漏 洞 、RT SQL 注 入 漏 洞 、RT ticket 信 息 泄 露 漏 洞 、RT 跨<br />

站 脚 本 漏 洞 、RT 权 限 提 升 漏 洞 、RT 任 意 代 码 执 行 漏 洞 、RT 跨 站 请 求 伪 造 漏 洞 。 其 中 ,“RT<br />

SQL 注 入 漏 洞 ” 的 综 合 评 级 为 “ 高 危 ”。 目 前 , 厂 商 已 经 发 布 这 些 漏 洞 的 修 补 程 序 。CNVD 提<br />

醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相 关 的 网 络 安 全 事 件 。<br />

4、IBM 产 品 安 全 漏 洞<br />

IBM Lotus Quickr 是 一 款 IBM 开 发 的 协 同 文 档 工 具 ;IBM Rational Change 是 一 款 基 于<br />

Web 的 整 合 式 变 更 控 制 和 管 理 解 决 方 案 。 本 周 , 上 述 产 品 被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击<br />

者 可 以 利 用 漏 洞 获 取 敏 感 信 息 , 执 行 任 意 代 码 。CNVD 收 录 的 相 关 漏 洞 包 括 :IBM Lotus<br />

Quickr 'qp2.cab' ActiveX 控 件 栈 缓 冲 区 溢 出 漏 洞 、IBM Rational Change 跨 站 脚 本 漏 洞 。 其 中 ,<br />

“IBM Lotus Quickr 'qp2.cab' ActiveX 控 件 栈 缓 冲 区 溢 出 漏 洞 ” 的 综 合 评 级 为 “ 高 危 ”。 目 前 ,<br />

厂 商 已 经 发 布 上 述 漏 洞 的 修 补 程 序 。CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏<br />

洞 相 关 的 网 络 安 全 事 件 。<br />

5、FreeNAC SQL 注 入 漏 洞<br />

FreeNAS 是 一 套 免 费 的 NAS 服 务 软 件 。 本 周 ,FreeNAS 被 披 露 存 在 一 个 综 合 评 级 为 “ 高<br />

危 ” 的 SQL 注 入 漏 洞 , 主 要 影 响 3.02 版 本 。 攻 击 者 可 利 用 此 漏 洞 在 受 影 响 的 系 统 中 发 起 注<br />

入 攻 击 , 获 得 后 台 数 据 库 信 息 或 执 行 任 意 代 码 。 目 前 , 互 联 网 上 已 经 出 现 了 针 对 该 漏 洞 的<br />

攻 击 代 码 , 厂 商 尚 未 发 布 该 漏 洞 的 修 补 程 序 。CNVD 提 醒 广 大 用 户 随 时 关 注 厂 商 主 页 以 获<br />

取 最 新 版 本 。<br />

更 多 高 危 漏 洞 见 下 表 所 示 , 详 细 信 息 可 根 据 CNVD 编 号 , 在 CNVD 官 网<br />

(www.cnvd.org.cn) 进 行 查 询 。<br />

CNVD 编 号 漏 洞 名 称 综 合 评 级 修 复 方 式<br />

供 应 商 发 布 了 安 全 公 告 及 相 关 补 丁 信 息 , 修<br />

CNVD-2012-<br />

12098<br />

Jaow CMS SQL 注 入 漏<br />

洞<br />

高<br />

复 了 此 漏 洞 , 建 议 用 户 下 载 使 用 。 避 免 攻 击<br />

者 可 以 利 用 漏 洞 进 行 SQL 注 入 攻 击 , 可 获<br />

得 数 据 库 敏 感 信 息 或 控 制 应 用 系 统 :<br />

http://www.jaow.net/Article-97<br />

9


供 应 商 发 布 了 安 全 公 告 及 相 关 补 丁 信 息 , 修<br />

复 了 此 漏 洞 , 建 议 用 户 下 载 使 用 。 避 免 成 功<br />

CNVD-2012-<br />

12095<br />

EMC AutoStart 存 在 多<br />

个 缓 冲 区 溢 出 漏 洞<br />

高<br />

利 用 漏 洞 可 使 应 用 程 序 崩 溃 或 以 应 用 程 序<br />

上 下 文 执 行 任 意 代 码 :<br />

http://www.emc.com/products/detail/software/<br />

autostart.htm<br />

CNVD-2012-<br />

12057<br />

BlackArmor 网 络 管 理 员<br />

密 码 重 置 安 全 绕 过 漏 洞<br />

高<br />

暂 无<br />

CNVD-2012-<br />

12059<br />

appRain CMF<br />

'uploadify.php' 远 程 任 意<br />

文 件 上 传 漏 洞<br />

高<br />

暂 无<br />

供 应 商 发 布 了 安 全 公 告 及 相 关 补 丁 信 息 , 修<br />

CNVD-2012-<br />

12100<br />

Measuresoft ScadaPro<br />

DLL 装 载 任 意 代 码 执 行<br />

漏 洞<br />

高<br />

复 了 此 漏 洞 , 建 议 用 户 下 载 使 用 。 避 免 导 致<br />

以 应 用 程 序 上 下 文 执 行 任 意 代 码 :<br />

http://www.measuresoft.net/download/version<br />

s.aspx?v=CB<br />

CNVD-2012-<br />

12066<br />

SuperNews SQL 注 入 漏<br />

洞<br />

高<br />

暂 无<br />

供 应 商 发 布 了 安 全 公 告 及 相 关 补 丁 信 息 , 修<br />

复 了 此 漏 洞 , 建 议 用 户 下 载 使 用 。 避 免 需 要<br />

CNVD-2012-<br />

12025<br />

HAProxy Trash 缓 冲 区<br />

溢 出 漏 洞<br />

高<br />

global.tune.bufsize 配 置 选 项 设 置 的 值 大 于<br />

默 认 值 , 并 且 配 置 了 header 重 写 ( 通 过<br />

reqrep 或 rsprep 配 置 指 令 ):<br />

http://haproxy.1wt.eu/<br />

供 应 商 发 布 了 安 全 公 告 及 相 关 补 丁 信 息 , 修<br />

CNVD-2012-<br />

12055<br />

Adiscon LogAnalyzer<br />

SQL 注 入 漏 洞<br />

高<br />

复 了 此 漏 洞 , 建 议 用 户 下 载 使 用 。 避 免 攻 击<br />

者 可 以 利 用 漏 洞 获 得 数 据 库 敏 感 信 息 或 控<br />

制 应 用 程 序 :http://loganalyzer.adiscon.com<br />

供 应 商 发 布 了 安 全 公 告 及 相 关 补 丁 信 息 , 修<br />

CNVD-2012-<br />

12000<br />

activeCollab 聊 天 模 块 任<br />

意 PHP 代 码 执 行 漏 洞<br />

高<br />

复 了 此 漏 洞 , 建 议 用 户 下 载 使 用 。 避 免 远 程<br />

攻 击 者 可 以 利 用 漏 洞 以 应 用 程 序 上 下 文 执<br />

行 任 意 PHP 代 码 :<br />

http://www.uswebstyle.com/activecollab.html<br />

小 结 : 本 周 , Google Chrome 浏 览 器 被 披 露 存 在 漏 洞 , 攻 击 者 可 以 利 用 漏 洞 构 建 恶 意<br />

文 件 , 导 致 应 用 程 序 崩 溃 或 执 行 任 意 代 码 。Moodle 和 Request Tracker 系 统 以 及 IBM 的 两<br />

款 产 品 也 分 别 被 披 露 存 在 多 个 漏 洞 , 攻 击 者 可 以 利 用 漏 洞 窃 取 敏 感 信 息 、 执 行 任 意 代 码 或<br />

控 制 应 用 系 统 。 此 外 ,FreeNAS 网 络 存 储 服 务 软 件 被 披 露 存 在 零 日 漏 洞 。 上 述 产 品 由 于 采<br />

用 的 企 业 和 个 人 用 户 较 多 , 需 引 起 重 视 , 加 强 防 范 。<br />

请 使 用 相 关 产 品 的 用 户 注 意 加 强 防 范 。<br />

10


二 、 业 界 新 闻 速 递<br />

政 府 监 管 和 政 策 法 规 动 态<br />

1、 荷 兰 通 过 网 络 中 立 法<br />

网 易 5 月 24 日 消 息 荷 兰 日 前 通 过 了 欧 洲 第 一 部 网 络 中 立 法 。 这 意 味 着 , 互 联 网 运 营<br />

商 必 须 平 等 对 待 所 有 类 型 的 网 络 流 量 , 不 可 以 进 行 阻 碍 或 降 速 。 此 举 使 得 荷 兰 成 为 继 智 利<br />

之 后 全 球 第 二 个 保 证 互 联 网 中 立 的 国 家 。 新 法 案 规 定 , 除 非 在 极 端 情 况 下 , 禁 止 ISP 限 制<br />

用 户 的 网 速 或 切 断 用 户 的 网 络 接 入 。 法 案 还 包 括 反 监 听 条 款 , 禁 止 ISP 使 用 入 侵 性 监 听 技<br />

术 对 用 户 进 行 监 听 , 获 得 授 权 的 情 况 除 外 。 按 照 新 法 令 的 规 定 , 运 营 商 不 可 以 将 任 何 网 站<br />

列 入 被 禁 名 单 。 此 外 , 今 后 如 果 公 司 或 个 人 要 求 互 联 网 封 锁 , 只 有 法 庭 可 以 作 出 裁 决 。 法<br />

令 还 规 定 , 电 信 运 营 商 不 再 允 许 格 外 优 待 自 己 的 互 联 网 服 务 , 也 不 可 随 意 遏 制 重 度 用 户 的<br />

数 据 流 量 , 只 有 在 流 量 大 到 危 及 网 络 稳 定 性 的 情 况 下 才 可 以 采 取 一 定 的 措 施 。 除 此 之 外 ,<br />

该 法 案 还 禁 止 互 联 网 运 营 商 “ 窃 取 ” 数 据 , 只 有 在 警 方 和 司 法 机 关 要 求 等 特 殊 情 况 下 或 者 经 用<br />

户 明 确 同 意 , 数 据 才 可 以 流 出 , 且 用 户 的 许 可 任 何 时 候 都 可 以 撤 回 。<br />

网 络 安 全 事 件 与 威 胁<br />

2、 美 国 司 法 部 承 认 网 站 遭 黑 客 攻 击 大 量 数 据 或 被 盗<br />

人 民 网 5 月 22 日 消 息 在 欧 美 非 常 活 跃 的 黑 客 组 织 “ 匿 名 者 ”5 月 21 日 声 称 其 再 次 攻 克<br />

美 国 司 法 部 网 站 , 并 从 中 获 取 了 1.7GB 的 数 据 , 如 内 部 邮 件 、 整 个 数 据 库 的 转 储 等 。 美 国<br />

司 法 部 当 天 稍 后 承 认 , 其 网 站 的 确 遭 黑 客 入 侵 。 这 已 是 美 国 司 法 部 网 站 今 年 以 来 第 二 次 遭<br />

到 该 黑 客 组 织 的 攻 击 。 美 国 司 法 部 在 一 份 声 明 中 表 示 , 该 部 门 正 在 调 查 由 其 所 属 的 司 法 统<br />

计 局 操 作 的 服 务 器 被 非 法 入 侵 的 事 件 , 司 法 统 计 局 网 站 在 遭 攻 击 的 这 段 时 间 里 一 直 在 运 作 ,<br />

而 司 法 部 的 主 要 官 网 (www.justice.gov) 也 未 受 影 响 。 声 明 表 示 , 司 法 部 将 继 续 加 强 保 护 和 防<br />

御 措 施 以 保 障 信 息 安 全 , 并 将 对 任 何 非 法 活 动 展 开 刑 事 调 查 。<br />

3、 “1 号 店 ” 遭 遇 信 息 泄 露 :90 万 用 户 资 料 被 500 元 叫 卖<br />

北 青 网 5 月 25 日 消 息 , 据 悉 , 网 店 商 家 “1 号 店 ” 用 户 数 据 遭 泄 露 。 有 卖 家 掌 握 “1 号 店 ”<br />

截 至 2011 年 7 月 的 90 万 全 字 段 用 户 信 息 , 包 括 手 机 、 订 单 金 额 、 地 址 、 邮 箱 等 资 料 , 并<br />

以 500 元 标 价 出 售 。“1 号 店 ” 表 示 , 正 在 冻 结 有 金 额 用 户 的 账 户 , 同 时 内 部 已 展 开 调 查 , 具<br />

体 原 因 暂 未 得 知 。 据 了 解 , 一 位 “1 号 店 ” 用 户 曾 遭 遇 过 信 息 泄 露 , 险 些 遭 骗 。 当 时 , 其 接 到<br />

自 称 是 “ 一 号 店 ” 的 客 服 电 话 , 称 要 寄 一 张 VIP 会 员 卡 给 该 客 户 , 随 后 快 递 人 员 将 包 裹 送 到<br />

公 司 , 同 事 帮 其 代 付 了 “ 货 到 付 款 ”298 元 , 随 后 联 系 客 服 发 现 “ 一 号 店 ” 根 本 没 有 赠 送 VIP 会<br />

员 卡 的 活 动 , 更 没 有 货 到 付 款 的 礼 品 。 后 来 在 快 递 公 司 的 帮 助 下 才 追 回 了 货 款 。 一 位 IT 法<br />

11


律 人 士 认 为 , 在 上 述 案 例 中 , 网 站 是 否 有 责 任 , 主 要 看 是 否 有 过 错 , 是 否 采 取 了 基 本 的 安<br />

全 保 障 措 施 。 比 如 防 火 墙 、 加 密 保 存 用 户 资 料 、 安 全 防 护 等 级 是 否 符 合 法 律 规 定 等 等 。 由<br />

于 用 户 没 有 办 法 拿 出 这 些 证 据 , 需 要 网 站 自 证 没 有 过 错 。<br />

4、 北 约 峰 会 召 开 芝 加 哥 市 政 府 网 站 遭 到 黑 客 袭 击<br />

国 际 在 线 专 稿 据 澳 大 利 亚 《 每 日 电 讯 报 》5 月 21 日 报 道 , 北 约 峰 会 于 5 月 20 日 在 美<br />

国 芝 加 哥 市 召 开 , 芝 加 哥 市 政 府 网 站 当 天 可 能 遭 到 黑 客 袭 击 , 访 问 多 次 中 断 。 美 国 联 邦 调<br />

查 局 (FBI) 反 网 络 犯 罪 机 构 已 经 介 入 调 查 。 芝 加 哥 市 长 拉 姆 · 伊 曼 纽 尔 (Rahm Emanuel) 的 新<br />

闻 办 公 室 称 , 他 们 已 经 意 识 到 政 府 网 站 出 现 问 题 , 目 前 许 多 联 邦 机 构 都 在 处 理 此 事 。 此 外 ,<br />

一 个 自 称 与 黑 客 组 织 “ 匿 名 者 ” 有 联 系 的 黑 客 团 体 5 月 20 日 称 , 他 们 对 芝 加 哥 警 察 局 网 站 发<br />

动 了 攻 击 。 他 们 发 表 声 明 称 , 此 次 攻 击 是 为 了 报 复 芝 加 哥 警 察 镇 压 北 约 峰 会 抗 议 者 。 目 前<br />

还 不 清 楚 芝 加 哥 市 政 府 网 站 遭 到 袭 击 是 否 与 该 组 织 有 关 。<br />

5、 主 机 管 理 系 统 WHMCS 遭 攻 击 大 量 用 户 信 息 泄 露<br />

站 长 之 家 5 月 24 日 报 道 5 月 21 日 , 国 外 知 名 的 域 名 主 机 管 理 系 统 WHMCS 的 官 方 网<br />

站 遭 黑 客 攻 击 。 黑 客 成 功 入 侵 了 其 官 方 授 权 认 证 服 务 器 , 以 及 售 后 技 术 支 持 服 务 器 , 导 致<br />

网 站 用 户 数 据 大 规 模 泄 露 。 据 了 解 , 名 为 UGNazi 的 黑 客 同 样 获 得 了 WHMCS 官 方 Twitter<br />

帐 号 权 限 , 并 在 WHMCS 官 方 Twitter 上 公 布 了 被 黑 的 消 息 , 同 时 发 布 了 高 达 1.7G 大 小 的<br />

用 户 信 息 数 据 包 。WHMCS 已 经 删 除 Twitter 上 的 相 关 泄 露 信 息 , 不 过 , 泄 露 的 用 户 数 据 信<br />

息 已 经 在 网 络 上 广 为 传 播 , 众 多 网 站 仍 在 提 供 相 关 数 据 包 的 下 载 地 址 。 遭 攻 击 后 ,WHMCS<br />

官 方 立 即 发 布 通 知 , 提 醒 客 户 立 即 更 改 在 网 上 的 密 码 , 以 及 其 他 相 关 网 站 的 密 码 等 。 截 止<br />

至 5 月 23 日 ,WHMCS 主 服 务 器 仍 在 遭 受 DDOS 攻 击 , 旗 下 论 坛 也 同 样 未 能 幸 免 。 不 过 ,<br />

WHMCS 表 示 , 论 坛 遭 遇 攻 击 将 不 会 给 主 要 客 户 数 据 库 带 来 风 险 。 目 前 ,WHMCS 正 在 努<br />

力 修 复 安 全 问 题 , 缓 解 DDOS 攻 击 带 来 的 影 响 。<br />

业 界 动 态<br />

6、 12321 举 报 中 心 全 国 工 作 会 议 在 成 都 举 行<br />

中 国 互 联 网 协 会 5 月 22 日 消 息 12321 网 络 不 良 与 垃 圾 信 息 举 报 受 理 中 心 ( 简 称 12321<br />

举 报 中 心 ) 全 国 工 作 会 议 于 2012 年 5 月 16 日 在 成 都 召 开 , 来 自 工 信 部 、 中 国 互 联 网 协 会 、<br />

四 川 省 通 信 管 理 局 、12321 举 报 中 心 , 以 及 四 川 、 上 海 等 20 多 个 省 级 举 报 中 心 的 领 导 、 同<br />

事 出 席 会 议 。 在 本 次 全 国 工 作 会 议 上 , 中 国 互 联 网 协 会 副 理 事 长 黄 澄 清 作 了 《 解 放 思 想 开<br />

创 12321 举 报 中 心 工 作 新 局 面 》 的 主 题 报 告 , 肯 定 了 12321 举 报 中 心 近 年 来 在 治 理 垃 圾 邮<br />

件 、 垃 圾 信 息 方 面 做 出 的 成 绩 , 赞 扬 了 12321 举 报 中 心 提 出 的 “ 一 个 方 针 、 两 个 支 撑 对 象 、<br />

三 个 服 务 、 四 项 职 能 、 五 大 措 施 ” 的 发 展 规 划 , 并 强 调 12321 举 报 中 心 的 四 项 职 能 : 举 报 受<br />

12


理 ; 核 查 督 办 ; 调 查 、 分 析 、 研 究 ; 聚 合 产 业 。 来 自 四 川 、 上 海 、 陕 西 、 河 南 、 新 疆 、 黑<br />

龙 江 、 贵 州 、 天 津 、 江 西 、 湖 南 等 省 市 互 联 网 协 会 领 导 对 于 建 立 各 省 举 报 中 心 表 示 支 持 ,<br />

并 希 望 尽 快 建 立 12321 全 国 联 网 工 作 , 统 一 标 准 , 通 过 自 律 与 他 律 相 结 合 , 净 化 网 络 环 境 ,<br />

并 表 示 各 地 的 举 报 中 心 要 结 合 当 地 的 实 际 情 况 , 逐 步 推 进 举 报 受 理 工 作 的 开 展 , 充 分 发 挥<br />

工 作 积 极 性 , 为 政 府 、 社 会 、 企 业 和 广 大 网 民 提 供 优 质 的 服 务 , 为 建 设 健 康 、 和 谐 的 网 络<br />

环 境 提 供 保 障 , 推 动 我 国 互 联 网 和 通 信 行 业 健 康 稳 定 发 展 。<br />

7、 PCI 安 全 标 准 委 员 会 要 求 移 动 支 付 采 用 P2P 加 密<br />

比 特 网 5 月 23 日 消 息 根 据 PCI 安 全 标 准 委 员 会 近 日 发 布 的 文 件 规 定 , 通 过 智 能 手 机<br />

或 者 平 板 电 脑 进 行 移 动 支 付 的 商 家 必 须 使 用 支 持 加 密 的 验 证 硬 件 。 安 全 研 究 人 员 对 允 许 商<br />

家 通 过 智 能 手 机 或 平 板 电 脑 设 备 进 行 支 付 的 早 期 版 本 的 硬 件 的 安 全 性 表 示 担 心 。 根 据 PCI<br />

委 员 会 的 规 定 , 商 家 必 须 使 用 经 过 验 证 的 PIN 输 入 设 备 或 者 经 审 批 的 安 全 读 卡 器 来 安 全 地<br />

捕 捉 和 加 密 持 卡 人 数 据 。 经 过 验 证 的 读 卡 器 在 数 据 进 入 移 动 设 备 前 将 对 数 据 进 行 加 密 。 读<br />

卡 器 的 供 应 商 将 负 责 让 设 备 通 过 PCI SSC 的 新 P2P 加 密 验 证 要 求 的 验 证 。 一 旦 委 员 会 认 为<br />

设 备 符 合 安 全 的 最 低 要 求 , 就 会 批 准 设 备 为 验 证 设 备 并 将 其 列 入 PCI 委 员 会 的 网 站 中 。PCI<br />

委 员 会 还 敦 促 商 家 与 他 们 的 收 单 银 行 或 者 支 付 品 牌 紧 密 合 作 以 确 保 PCI DSS 验 证 工 作 的 完<br />

成 。PCI 委 员 会 表 示 计 划 在 今 年 晚 些 时 候 发 布 保 护 移 动 交 易 的 最 佳 做 法 。<br />

关 于 国 家 互 联 网 应 急 中 心 (CNCERT)<br />

国 家 互 联 网 应 急 中 心 的 全 称 是 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 英 文 简 称 是<br />

CNCERT 或 CNCERT/CC) 成 立 于 1999 年 9 月 , 是 工 业 和 信 息 化 部 领 导 下 的 国 家 级 网 络 安<br />

全 应 急 机 构 , 致 力 于 建 设 国 家 级 的 网 络 安 全 监 测 中 心 、 预 警 中 心 和 应 急 中 心 , 以 支 撑 政 府<br />

主 管 部 门 履 行 网 络 安 全 相 关 的 社 会 管 理 和 公 共 服 务 职 能 , 支 持 基 础 信 息 网 络 的 安 全 防 护 和<br />

安 全 运 行 , 支 援 重 要 信 息 系 统 的 网 络 安 全 监 测 、 预 警 和 处 置 。 国 家 互 联 网 应 急 中 心 在 我 国<br />

大 陆 31 个 省 、 自 治 区 、 直 辖 市 设 有 分 中 心 。<br />

联 系 我 们<br />

如 果 您 对 CNCERT《 网 络 安 全 信 息 与 动 态 周 报 》 有 何 意 见 或 建 议 , 欢 迎 与 我 们 的 编 辑<br />

交 流 。<br />

本 期 编 辑 : 李 佳<br />

网 址 :www.cert.org.cn<br />

Email:cncert_report@cert.org.cn<br />

电 话 :010-82990316<br />

13

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!