웹 사이트

새로운 공격 중지를위한 오래된 결함 수정

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

브라우저 기반 공격은 오늘날 가장 평범하지 않고 가장 위험한 공격의 기반이됩니다. Crooks는 누군가가 독살 된 사이트를 볼 때마다 소프트웨어 취약점을 검색하는 하이재킹 된 웹 사이트에 숨겨진 공격 코드를 삽입합니다. 공격 코드가 결함을 발견하면 트로이 목마 또는 기타 악의적 인 소프트웨어를 무심코 다운로드하여 설치하려고 시도합니다. 바이러스 백신 앱이이 바이러스를 잡아 내지 못하면 악성 소프트웨어가 설치되어 불량 희생자를위한 단서를 얻습니다.

이러한 드라이브 별 다운로드 공격은 최신 소프트웨어 결함을 추적하는 경우가 있지만 Microsoft의 새로운 보안 인텔리전스 리포트 v7에서 Windows XP에 대한 대부분의 공격은 2006 년으로 거슬러 올라가는 오래된 Windows 및 타사 소프트웨어 결함을 해결합니다. 상위 10 개 공격 중 2009 년 한 건만이 발생했습니다. 기본 유지 관리

[추가 정보: Windows PC에서 악성 코드 제거 방법]

가장 일반적인 브라우저 기반 악용 사례로 Microsoft의 " 악의적 인 코드 제출 및 Microsoft Windows 오류 보고서의 데이터를 포함합니다. "

타사 소프트웨어:

CVE-2008-2992

- Adobe Acrobat 및 Reader의 결함

CVE- 2006-5198

- WinZip

CVE-2007-0015

- QuickTime

CVE-2007-5659 <99 Microsoft Office 스냅 샷 뷰어

MS09-002

- Internet Explorer

MS06-057

- Internet Explorer

MS08-078

- Internet Explorer

MS06-01

- Microsoft Data Access Components

MS06-055

- Microsoft VML

여기에있는 이름은 결함이 발견 된시기를 알려줍니다 MS06 = 2006, 예를 들어) 볼 수 있듯이, 사기꾼들은 황금 시대의 노인을 사랑합니다. 이러한 공격의 대부분은 업데이트되지 않는 불법 Windows 설치 이후에 진행될 것입니다. Windows에서 자동 업데이트를 사용하면 나열된 Windows 결함에 대한 공격으로부터 보호하고 타사 소프트웨어 결함으로부터 시스템을 보호 할 수 있습니다. 최신 소프트웨어 버전을 사용할 수 있습니다. 취약한 3 살짜리 WinZip과 같은 취약한 이전 소프트웨어의 경우 수동 버전 확인 및 업데이트가 필요할 수 있습니다. 또는 쉬운 경로를 택할 수 있으며 무료 Secunia PSI 소프트웨어를 사용하면 시스템에 오래된 취약한 소프트웨어가 있는지 검색하고 간단한 링크를 통해 업데이트 할 수 있습니다.

Vista 공격의 경우 가장 많이 사용되는 공격 중 하나만 Windows 결함 (Internet Explorer). 나머지는 Adobe Reader 또는 RealPlayer와 같은 타사 소프트웨어를 대상으로했으며 기존 결함은 다시 공통된 목표를 제공합니다. XP와 마찬가지로 자동 업데이트 및 Secunia PSI를 실행하면 가장 일반적인 공격으로부터 모든 PC를 안전하게 보호해야합니다.

또 다른 좋은 보호 단계는 USB 드라이브의 자동 실행을 끄는 패치를 적용하는 것입니다. 워싱턴 포스트 (Washington Post)에 따르면 마이크로 소프트의 보고서에 따르면 가장 일반적인 악성 코드 중 일부가 엄지 드라이브를 감염시키고 다른 PC에 연결되기를 기다리는 것으로 나타났습니다. 이러한 상황이 발생하면 악성 프로그램은 자동 실행 기능을 이용하여 자동으로 실행되어 새로운 PC를 감염 시키려고 시도합니다.

자동 업데이트를 통해 워싱턴 포스트에서 배포하지 않는 Microsoft 패치는 USB 드라이브의 자동 실행을 이 감염 벡터를 막아라. 이 패치를 직접 다운로드하여 설치해야합니다.

그리고 마지막으로, 보안을 유지하기 위해 먼 길을 갈 수있는 다른 간단한 보안 단계에 대해서는 가장 위험한 5 가지 보안 신화를 참조하십시오.