QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2845|回复: 1
打印 上一主题 下一主题

2004全球20大安全隐患排行出炉 专家建议停用IE

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-9 13:57 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
TOM科技
1 N" s" X2 O4 i- U
: Q: C7 f" \; w* {& x% w$ J* v计算机安全组织美国系统网络安全协会(SANS Institute)本周公布了2004年度前二十位网络安全隐患排行榜。事实上这一排行榜是由两部分组成,其中包括10项Windows安全隐患以及10项UNIX及Linux相关安全隐患。9 f# h- L. y1 `& j
  J! m' H% X7 ~% y9 a2 ^% Y
  SANS的主管阿兰·帕勒表示,该机构发布这一排行榜是为了给企业和组织提供参考,促使系统管理员再次确认这些安全隐患在自己管理的系统中已经妥善解决。他说:“当你告诉系统管理员去测试上千个漏洞时,企业就几乎陷入停滞了,所以我们每年都要挑出危害最大的20个安全隐患发布。”( y  R/ s# p" W% A, R6 `" ?) {
4 M- K0 r/ T% x
  SANS的排行榜是结合了全球多名安全研究专家和公司的意见和建议而得出的,其中包括美国国家基础设施保护中心(National Infrastructure Protection Center)和英国国家基础设施协同中心(National Infrastructure Security Coordination Centre)等重要部门。今年已经是SANS第五次公布年度安全隐患排行榜。除了公布安全隐患名单,SANS还同时发布了上百页的文档,对这一类安全隐患进行了详细的描述,并提供了具体的解决方案。
' {- P# |# }" C, I! ~
, I4 ]# E$ v. ~  排在Windows安全隐患第一位的是Web服务器和服务(Web servers and services),而排在Unix安全隐患第一位的则是BIND域名系统(BIND domain name systems)。此外还有很多安全隐患首次入围,这样的安全隐患在Windows列表中包括排名第7位的文件共享(file sharing applications)和第10位的即时信息(instant messaging)。负责排行榜的主管罗斯·帕特尔表示:“专家们都为文件共享和点对点文件传输这一安全隐患感到忧虑,因为它们易于操作并且应用非常广泛。”% M5 L3 W4 C0 I) x
- i9 B0 g4 i% Q1 d/ m
  在Windows列表中排名第6的Web浏览器(Web browsers)同样是一个热门话题,帕特尔表示:“专家们对于Web浏览器的讨论最为热烈。今年年初,由于IE浏览器中发现了多个严重漏洞,甚至有专家建议用户停止使用这一浏览器。”
& T0 O( {: d- j7 d% l) [6 D! f8 P+ E, d3 P' \5 y8 k+ X' O
  美国系统网络安全协会公布的安全隐患排行榜:
& `1 Y, ~4 C: v$ i2 L4 _- h
* @2 n8 A6 I0 @  Windows十大安全隐患:
& d# l1 f& `, F2 \8 g0 l
" l5 J$ x1 q/ v; `7 B  1 Web服务器和服务(Web Servers & Services )  K% h, ]2 p1 G$ R3 @4 L
7 g& E( o( b  S0 R
  2 工作站服务(Workstation Service)0 ^) O* w8 v, G
# w) g9 x/ l  H
  3 Windows远程访问服务(Windows Remote Access Services)
/ ~7 D3 i+ E) {) R( a7 e5 d6 Q# ]5 h; U  \! M7 }8 j: F
  4 微软SQL服务器(Microsoft SQL Server)
7 _3 i( ?- n# o( K" X$ m
1 w0 q$ ]1 T" O' d; {( u* Y5 N  5 Windows 认证(Windows Authentication). ~6 N' {0 Z5 p
3 z5 Q* Z8 _/ K) O$ b* `
  6 Web浏览器(Web Browsers) " _0 }4 M$ j' Z- M" g: m8 H
5 G- J( J* D6 L- D1 L' i* G& U
  7 文件共享(File-Sharing Applications)
( u6 v2 J# R/ E+ @% h$ D0 `3 T
7 ^. c# h  Z  [- I+ _% i* r. R$ t  8 LSAS Exposures
) f% u8 S) a& d" c: U: `; M2 D: Q9 D' ]; ], x1 M
  9 电子邮件客户端(Mail Client)
& O  K% l) t0 q- h2 I) ]) }3 u- Q' I2 S" {4 D9 ~
  10 即时信息(Instant Messaging)$ L7 v+ a/ ~3 K9 N  `' M) o: U
- K, @+ J9 k5 Y4 F

3 O1 D6 `% h5 ]* V  d, {1 q4 R  Unix十大安全隐患:
9 [' [! I* n: p4 K, G, B% S, u* N% j
  1 BIND域名系统(BIND Domain Name System)
! i% V, d) E) t7 y+ d8 L* J
9 M/ i  G$ p! N# i3 A  2 Web服务器(Web Server)
8 t: V( I3 m- j" P
! [$ j+ \, {1 l# w) A, P/ q  3 认证(Authentication)! T0 F; V1 i, E* r, k7 {

. @3 r2 ?9 a& ]9 v. R! q  4 版本控制系统(Version Control Systems )
) i/ y) [  M7 i  m$ w0 Y$ R! i1 l" f
  5 电子邮件传输服务(Mail Transport Service)6 X; W: V5 y" o
$ Q6 w- L' F: Y* O' l7 T
  6 简单网络管理协议(Simple Network Management Protocol)
) p; a) T$ E) s8 A/ {6 H* }4 F1 q* p5 D4 Y1 W0 O: q$ u
  7 开放安全连接通讯层(Open Secure Sockets Layer)
* \: x7 \& \( Y: ^% _& j3 p1 @7 w2 l5 z# t& ?! [% J* D
  8 企业服务NIS/NFS 配置不当(Misconfiguration of Enterprise Services NIS/NFS)
( y: B/ f: l9 m0 z
/ f  n+ a, C, V3 s5 @  9 数据库(Databases)
0 \1 O& r! `. M
$ A, U! T- W% e- ]6 S% `  10 内核(Kernel)
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信

2

主题

15

听众

759

积分

升级  39.75%

  • TA的每日心情
    开心
    2015-8-26 15:55
  • 签到天数: 39 天

    [LV.5]常住居民I

    群组学术交流B

    群组2014数学建模国赛备战

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册地址

    qq
    收缩
    • 电话咨询

    • 04714969085
    fastpost

    关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

    手机版|Archiver| |繁體中文 手机客户端  

    蒙公网安备 15010502000194号

    Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

    GMT+8, 2026-8-23 22:08 , Processed in 0.373136 second(s), 55 queries .

    回顶部