搜尋此網誌

2008年11月12日 星期三

【資安情報】研究:DDoS攻擊倍增,ISP面臨更大的威脅


安全及網路管理商Arbor Networks於周二(11/11)公布了全球架構安全報告,調查10家位於美洲、歐洲及亞洲的網路服務供應商(ISP),發現在經濟成長衰退、資源緊縮的現在,網路攻擊愈演愈烈,而且攻擊手法愈來愈複雜,未來ISP將面臨更強大的威脅。 該調查發現,今年針對ISP業者所發動的最大的阻斷式服務攻擊(DDoS)規模已成長到40Gbps,去年最大的DDoS攻擊規模為24Gbps,前年為17Gbps,連續兩年皆提昇了67%,更是2001年的100倍,顯示出攻擊規模的增長已超越ISP業者在傳輸速度及架構投資的成長幅度。 此外,去年有36%的受訪者表示發現有逾1Gbps的持續攻擊行動,今年的比例亦成長一倍。
多數的ISP業者皆可偵測到阻斷式服務攻擊,但該調查發現,僅有少數ISP業者有能力在10分鐘以內解決,而能阻擋服務等級攻擊或是40Gbps DDoS攻擊的比例更低。
Arbor科學長Craig Labovitz指出,在過去四年的調查中,ISP業者都將可用的安全資源拿來抵擋阻斷式服務攻擊,但今年是首次出現ISP業者反映有更多樣化的威脅,包括DNS快取污染邊界閘道協定(BGP)挾持垃圾訊息等,並有接近一半的ISP業者認為他們的DNS服務是易受攻擊等。 Arbor表示,除了針對網路架構的攻擊數量成長以外,該調查發現諸如服務等級或是鎖定應用程式的小型且複雜的攻擊行為比大型的攻擊更難掌控,而且可能會造成網路服務的瓦解。
Arbor安全長Danny McPherson認為,要偵測應用程式層級的攻擊比大規模攻擊還難,ISP業者必須仔細檢視包括DNS、HTTP、VoIP、IM及P2P等IP服務與應用程式,以找出並降低相關攻擊所帶來的影響,特別是ISP業者應該具備可快速偵測並移除攻擊流量的能力,同時維持合法流量的運作才行。 對於未來的一年ISP業者最擔心的問題仍是有增無減的僵屍網路(26%),其次則是DNS快取污染(23%)以及BGP路由器挾持(15%)等。
McPherson指出,ISP業者面臨了雙重的挑戰,一是因經濟成長衰退所帶來的成本及營收壓力,二是攻擊行為不論是在規模、頻率或複雜度上都逐漸上揚;不過,藉由安全社群的溝通及資訊交流讓ISP業者對現在及未來的威脅將能有較完善的準備。

【資安情報】微軟修補陳年漏洞


K大俠贊曰:一洞天下知,七年始修補,網路多肉雞,其來有原由




微軟在本周二(11/11)的每月例行性更新中僅釋出兩個更新程式,總計修補四個安全漏洞。但其中有些漏洞年代久遠,漏洞被揭露迄今自兩年到七年不等。


兩個更新程式分別是MS08-069及MS08-068,前者被列為重大(critical)更新,修補三個XML Core Services漏洞;後者被列為重要(important)更新,修補微軟伺服器訊息區塊(Microsoft Server Message Block,SMB)協定。


MS08-069所修補的三個XML Core Services漏洞中,最嚴重的為記憶體損毀漏洞,在使用者利用IE瀏覽到惡意的網頁時,可能導致遠端程式攻擊。而此一漏洞是在去年1月就被揭露,只是微軟現在才修補。 XML Core Service的功能在於允許使用者可以利用JScript、VBScript及微軟的Visual Studio 6.0來開發以XML為基礎的應用程式,並可與其他相容於XML 1.0標準的應用程式互動,該功能存在於微軟作業系統以及其他非作業系統的微軟軟體中。 MS08-069更新修改了XML Core Services解析XML內容的方式,控制外部文檔類型定義(document type definitions,DTD)以及設置HTTP申請欄位等以解決可能的安全風險。 此一XML Core Services更新程式影響XML Core Services 3.0到6.0之間的版本,而且幾乎波及所有視窗作業系統,包括Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008,以及微軟的Office等。


MS08-068所修補的SMB協定漏洞可能讓駭客在受影響的系統上執行遠端程式,而這個漏洞是在7年前就被發現了。 根據微軟的說明,此一漏洞出現在當使用者連結到駭客的SMB伺服器時,SMB協定處理NTLM憑證的方式,該漏洞讓駭客可以再重現使用者的憑證並執行程式。 據了解,此一漏洞至少在7年前就被公開揭露了,而且早就有人撰寫程式來展示該漏洞。安全研究人員呼籲,雖然微軟此次僅發布兩個更新,但這兩個更新都值得企業儘快修補。(編譯/陳曉莉)

2008年11月11日 星期二

【資安情報】防毒軟體測試比較

根據一份今年八月的防毒軟體測試報告,雖然德國的小紅傘AVIRA在偵測率上奪冠,但是Symantec新版的防毒軟體已經一掃過去給我的印象,揮別當年的吳下阿蒙的身分,不但有 高達99%的攔截率,還擁有最快的掃描速度呢。所以請大家放心地安裝Symantec新版的防毒軟體吧!(非廣告)

參考網址:http://www.av-comparatives.org/seiten/ergebnisse_2008_08.php

詳細的報告(PDF下載):
http://www.av-comparatives.org/seiten/ergebnisse/report19.pdf

【資安情報】AVG防毒軟體誤判Windows系統檔案為病毒!


  如果您家裡或親人有在使用AVG這套防毒軟體的話,請注意以下消息:
http://securityandthe.net/2008/11/10/avg-virus-scanner-removes-critical-windows-file/
  
簡單來說,就是AVG於11月10號釋出的病毒定義檔,把Windows XP的系統檔案user32.dll誤判成PSW.Banker4.APSA or Generic9TBN病毒,您如果依照AVG防毒軟體的建議把檔案刪掉的話,會造成無法開機或當機的災難~~

解決方式:把user32.dll找回來,請參考AVG官網的說明 http://free.avg.com/faq.num-1576
(好家在公司是用Symantec的產品 ^_^ )

凡遵守公平、常行公義的,這人便為有福!聖經詩篇106:3