文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » 零日漏洞       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 零日漏洞  ( 查看:208  回复:2 )   
 
yaohui533
新新人类  点击可查看详细



帖子 143
精华 0
无忧币 83
积分 147
阅读权限 20
注册日期 2008-4-5
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-7 22:54   标题:零日漏洞
上一帖 |
“零日漏洞”又叫零时差攻击 即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现。

“零日漏洞”常常被在某一产品或协议中找到安全漏洞的黑客所发现。一旦它们被发现,“零日漏洞”攻击就会迅速传播,一般通过Internet中继聊天或地下网站传播。

“零日漏洞”攻击威胁加大

虽然还没有出现大量的“零日漏洞”攻击,但其威胁日益增长,证据如下:黑客更加善于在发现安全漏洞不久后利用它们。过去,安全漏洞被利用一般需要几个月时间。最近,发现与利用之间的时间间隔已经减少到了数天。MS Blast在漏洞被发现不到25天就被加以利用,Nachi(MS Blast的一种变种)一周后就发动了袭击。

利用漏洞的攻击被设计为迅速传播,感染数量越来越多的系统。攻击由之前被动式的、传播缓慢的文件和宏病毒演化为利用几天或几小时传播的更加主动的、自我传播的电子邮件蠕虫和混合威胁。今天,最新出现的Warhol和Flash威胁传播起来只需要几分钟。

人们掌握的安全漏洞知识越来越多,就有越来越多的漏洞被发现和利用。因此,“零日漏洞”攻击成为多数企业的灾难。一般的企业使用防火墙、入侵检测系统和防病毒软件来保护关键业务IT基础设施。这些系统提供了良好的第一级保护,但是尽管安全人员尽了最大的努力,他们仍不能保护企业免遭受零天利用攻击



网络工程师到底该不该去考CCIE认证?
2008-4-7 22:541楼
[ 顶部 ]
 
termite3304
副版主  点击可查看详细


十二生肖之虎   白羊座   行业勋章   技术勋章   诚信兄弟  
帖子 1644
精华 4
无忧币 34835
积分 3173
阅读权限 140
注册日期 2007-8-1
最后登录 2008-7-23 在线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-4-7 22:56 
发错地方了



猜奥运金牌,赢无忧币
2008-4-7 22:562楼
[ 顶部 ]
 
碎欲
新新人类  点击可查看详细


帖子 90
精华 0
无忧币 48
积分 118
阅读权限 20
注册日期 2008-3-26
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-8 15:13 
我得意一得儿飘,顺便挣钞票!



网络工程师到底该不该去考CCIE认证?
2008-4-8 15:133楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号