NIS 2005包含有先进的电子邮箱过滤系统,这个过滤系统能够检测出邮件病毒和邮件正文的非法URL。加强了过滤功能,可防止使用虚假的URL的电子邮件进行诈骗活动以及假冒发件人地址的欺骗(Spoofing)行为。由于配备了基于使用语言的新过滤器,因此可阻断使用特定语言的电子邮件。
三、人性化的警告方式
如果你试图关闭NIS 2005的某项功能,例如右击系统托盘区的NIS 2005程序图标,选择“Disable AntiVIrus Auto-Protect”,此时程序会弹出如图4所示的警告窗口,提醒用户关闭该项功能将可能降低系统的安全性,可以看到默认设置下只能在15分钟时间内让该项功能暂时失效。不同功能的关闭时间可能有所不同,例如选择“Disable Norton Internet Security”时,默认设置下只有5分钟的关闭时间,当然你也可以选择1小时、5小时或者直至重启系统后才重新启用该项功能。
应当说,NIS 2005的这项设计还是非常人性化的,即使用户由于某些误操作导致某些功能被屏蔽,由于默认设置下只是在一定时间内被关闭,而没有永久关闭的选项,因此在短时间内受到外来病毒破坏或非法入侵的伤害就比较小。
图1 是否允许程序访问互联网
图2 防御蠕虫攻击
图3 内置的过滤关键字
图4 人性化的警告提示
文/绿盟
声明:本十大安全漏洞由NSFOCUS安全小组根据安全漏洞的严重程度、影响范围等因素综合评出,仅供参考。
1、Microsoft Windows GDI+ JPG解析组件缓冲区溢出漏洞
综述:
Microsoft Windows图形设备接口(GDI+)是为用户提供在屏幕和打印机上显示信息的API。GDI+也能处理JPEG图象文件。
GDI+ (Gdiplus.dll)在处理畸形JPEG文件时存在缓冲区溢出,远程攻击者可以利用这个漏洞构建恶意JPEG文件,以用户进程权限在系统上执行任意指令。
Microsoft报告Windows XP、Windows XP Service Pack 1和Windows Server 2003操作系统下的组件存在此问题,由于兼容性问题,部分第三方应用程序安装了这些受影响的组件,包括Office XP, Visio 2002、Project 2002、Office 2003、Visio 2003和Project 2003。如果这些应用程序安装在系统上,并且使用Windows XP、Windows XP Service Pack 1或Windows Server 2003操作系统,用户必须安装此补丁。
必须注意的是第三方的应用程序,只要安装受此漏洞影响的组件,任何应用程序使用Gdiplus.dll处理JPEG图象,就会受到此漏洞攻击。
远程攻击者可以通过构建特殊的JPEG文件,通过WEB连接,EMAIL附件等形式,诱使用户处理,来触发此漏洞。目前已经有攻击资源管理器的攻击代码发布,利用IE进行攻击也是可能的。
危害:
远程攻击者通过诱使用户访问恶意JPG图片来在用户系统上执行任意代码。
2、Oracle 存在多个安全漏洞
综述:
Oracle Database是一款商业性质大型系统。
Oracle存在多个缓冲区溢出和拒绝服务问题,远程攻击者可以利用这个漏洞控制或进行拒绝服务攻击。
多个组织发现Oracle和应用服务程序存在多个漏洞,其中范围包括缓冲区溢出,PL/SQL注入,字符集转换错误和拒绝服务攻击。具体漏洞信息可参看如下地址获得:
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-35588-36.html
而且出现的概率这么低傻傻
你还骂人家
我到官网买的