日前,黑龍江省互聯(lián)網(wǎng)信息工作領導小組辦公室聯(lián)合黑龍江省通信管理局和國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心黑龍江分中心共同發(fā)布了2014年11月黑龍江省網(wǎng)絡安全監(jiān)測數(shù)據(jù)分析報告,報告顯示,Google、和IBM旗下的多款產(chǎn)品存在安全漏洞,用戶在下載時要多加注意。
國家計算機網(wǎng)絡應急處理協(xié)調(diào)中心黑龍江分中心對互聯(lián)網(wǎng)主機易感染的木馬、僵尸程序、飛客蠕蟲病毒進行了持續(xù)的監(jiān)測和分析。2014年11月,我省感染木馬、僵尸程序、飛客蠕蟲病毒主機數(shù)量及被利用作為控制端主機較上月有一定幅度減少。從感染病毒的主機在省內(nèi)分布來看,哈爾濱、牡丹江、齊齊哈爾等地市感染病毒數(shù)量較大,從控制我省互聯(lián)網(wǎng)主機的境外病毒控制端分布來看,葡萄牙、美國、英國等國家或地區(qū)是主要發(fā)源地;從網(wǎng)絡病毒的類型分析,主要以遠控、盜號木馬居多。
報告還對11月漏洞數(shù)據(jù)進行了詳細分析,共有三種互聯(lián)網(wǎng)產(chǎn)品存在安全漏洞, 其中Google開發(fā)的Google Chrome被披露存在內(nèi)存錯誤引用遠程代碼執(zhí)行漏洞、緩沖區(qū)溢出和整數(shù)溢出漏洞,攻擊者可利用漏洞發(fā)起拒絕服務或執(zhí)行任意代碼; iOS、 Mac OS X和 TV被披露存在多個安全漏洞,攻擊者可利用漏洞獲取敏感信息、執(zhí)行任意代碼或進行未授權操作;IBM旗下的IBM Java SDK、IBM Security Identity Manager和IBM Tivoli Storage Manage被披露存在多個安全漏洞,攻擊者可利用漏洞獲取敏感信息、執(zhí)行任意代碼、執(zhí)行未授權訪問或進行跨站腳本攻擊。