快速防护能否应对零日攻击?微软力推Fix-it技术

【51CTO.com快
译自7月21日外电头条】面对最近针对ActiveX控件的猖獗的零日攻击,微软正在迅速的展开反击,意图将短期快速修复技术纳入到其整体补丁管理工具箱的更新中,阻止恶意软件利用漏洞发起攻击。微软这次使用的武器是今年1月份推出的Fix-it技术。Fix-it的代码可以为新出现的漏洞提供即时的保护,直到补丁开发完成通过测试。Fix-it属于MSI文件,安装之后会通过改变注册表的设置来关闭带有漏洞的ActiveX控件。Fix-it文件允许系统管理员安装、维护和删除操作系统中的软件。“我们在想办法如何能够更好地将Fix-it技术与其它的微软补丁集成起来,”负责了大部分Fix-it技术工作的微软支持与服务团队产品经理Paul Schottland说。1月份以来,微软已发布了300多个Fix-it,其中大多数是为非专业人员而服务的,比如解决恢复误删除IE快捷方式和修复声音系统等小问题。但最近,Fix-it的重点转向了安全漏洞。——51CTO
编者按:以前微软在测试补丁期间,是不管外面攻击泛滥的。最多给个临时解决方案,这次改动,微软算是更加务实了。“我们要走的道路是找到整个行业的最佳做法,”Schottland说,“我们要确保这个
新的工具能够适应我们所管理的全部企业软件。”微软计划在下月份发布白皮书来描述这一战略。Schottland说Fix-it技术并不适用于每个安全漏洞,
但是当某些功能需要开启或关闭时,它可以发挥良好的作用,而不用让用户一直等着发布补丁。 上周早些时候,微软为Office Web 组件的ActiveX漏洞发布了Fix-it技术“kill-bits”。据微软说该漏洞的补丁仍处于开发阶段。微软同时还发布了针对另两个ActiveX控件零日攻击的kill-bits。在上周二,微软发布了第一份“kill-bits”的集合补丁——MS09-032。虽然kill-bits行之有效,但对于企业来说,主要问题是要让它们能够自动化进行。现在的Fix-it技术主要还是通过微软网站来手工操作。Fix-it技术主要是针对普通消费者,而一些防病毒厂商已经开始为企业用户提供集中管理Fix-it代码的工具。微软建议使用它的系统中心配置管理器(System Center Configuration Manager)或使用Active Directory的群组策略功能来通过网络接收Fix-it代码。Schottland的团队正在与微软安全响应中心合作,与Windows Update团队共同开发快速部署的企业解决方案。微软允许IT管理员下载Fix-it MSI文件,在内部网络中安装而不需要终端用户亲自操作。“管理员们可以使用登录脚本、组策略或配置管理器来完成安装,” Schottland说。另外OEM厂商们也得到准许使用MSI软件包。“(Fix-it)是不是将成为安全补丁的另一种途径?当然。”Schottland说。安全专家们
认为,微软走在保护用户的正确轨道上,禁用ActiveX的行动是一个快速的解决方案。“微软的新技术是完全正确的,”Shavlik Technologies首席技术官Eric Schultze说,“在以前的日子他们只是在等待每周二的补丁。而他们现在有办法在24小时内扭转情况,这是很了不起的。现在的问题是他们能否让IT管理员们操作起来更容易,我认为他们能做到。”Schultze说他们公司已经开始给客户提供集
成了Fix-it软件包的补丁管理工具。但是,零日攻击的
攻势一波高过一波。安全厂商Qualys首席技术官Wolfgang Kandek说, 在Qualys的数据库中已经列出了60项零日攻击,而在其他厂商
那里已经超过了100项,“我不认为零日攻击的趋势会在短期内结束。”Kandek说,有趣的是最近这些零日攻击的目标指向了ActiveX,试图从网页攻击本地的计算机。Java Applets也有类似的危险,但它们并不像ActiveX这样直接控制操作系统,
所以看上去没有
那么可怕。问题涉及的不仅仅是微软。Mozilla提示用户在Firefox3.5中禁用Just-in-time(JIT)JavaScript编译器,为了在漏洞补丁发布之前避免零日攻击。而Adobe也在上个月发布了PDF零日漏洞的补丁。Google正在开发称为Native Client的技术,用于在准备中的Chrome OS中提高Web应用的本地处理性能。Google的工程师承认这项技术可能是“大胆而冒险的”,并正在努力提高安全性。【51CTO.com译稿,非经授权请勿转载。合作站点转载请注明原文译者和出处为51CTO.com,且不得修改原文内容。】 原文:Microsoft working on quick-fix capability for IT patch tools 作者:John Fontana

时间: 2024-08-02 02:31:26

快速防护能否应对零日攻击?微软力推Fix-it技术的相关文章

SonicWall推出下一代电子邮件安全解决方案 应对零日攻击和高级威胁

保护着全球超过100万个企业网络的值得信赖的安全合作伙伴SonicWall今天宣布推出全新下一代电子邮件安全平台和防火墙操作系统功能,用以增强针对勒索软件.零日攻击和高级威胁的漏洞防御措施.SonicWall Email Security 9.0集成了Capture 高级威胁防护服务,旨在于提供一个基于云的多引擎沙箱,它不仅能够监测电子邮件流量中的可疑代码,还能阻止可疑文件在通过安全评估之前进入网络.SonicWall还发布了SonicOS 6.2.7操作系统的预览版,提供更强大的漏洞防御能力.

微软将推Windows激活技术

自去年10月上市以来,微软的新一代操作系统Windows 7以其简单易用的特点获得了中国用户的大量好评,市场需求和普及率不断提高.随着Windows 7的用户需求的增长,市场上也开始出现大量的盗版Windows 7版本.为帮助Windows 7用户避免盗版软件所带来的风险,微软公司宣布自2月17日起,将发布针对Windows 7的"Windows激活技术"更新,供用户下载. 盗版软件危害用户电脑使用安全 盗版软件会给电脑用户带来巨大的使用风险.市场上已经出现的盗版Windows 7中除

微软力推垃圾邮件过滤技术 招惹业界骂声四起

CNET科技资讯网6月23日国际报道 如果你发的电子邮件未标明寄件者身份(Sender ID ),微软会把它当作垃圾邮件处理. 微软技术保护与安全事业部经理Craig Spiezle 周三(22日)说,11月后,微软旗下的Hotmail 和MSN 电子邮件服务将采取新措施,把无从辨认Sender ID 标签的邮件标帜为可能的垃圾邮件.他表示,新措施的用意是鼓励注明寄件者身份. 依据Sender ID 技术标准,可验明发信服务器的真实性,进而确认寄件者的真实身份. 虽然抑制垃圾邮件滥发的努力值得嘉

微软将推Windows激活技术更新打击Win7盗版

北京时间2月15日中午消息,据国外媒体今日报道,微软公司宣布,自北京时间2月17日起,将通过官方网站发布针对Windows 7的"Windows激活技术"更新,供用户下载.届时,非正版Windows 7用户若安装该更新,30天宽限期过后,电脑桌面壁纸将变为黑色. 据悉,2月底,微软的这一更新将通过Windows Update在全球发布.不过微软也表示,在中国尚不会通过"Windows激活技术"来要求用户下载安装这一更新. 该项激活技术允许用户在30天内进行激活,3天

最大银行遭黑客数小时攻击 俄罗斯力推个人数据本地化

北京11月13日消息 随着大数据应用的不断深化,大数据安全.个人信息保护.数据本地化等问题已然成为各国监管者共同面对的问题.近日,俄罗斯就发生了两起代表性事件:最大银行频遭黑客攻击.一家职场社交网站因不愿将数据本地化,被封杀. 自10月10日下午开始,俄罗斯国家最大银行--俄罗斯储蓄银行在线系统遭遇了多次强烈的DDoS攻击,攻击持续长达几个小时,虽然这些攻击都被银行的防御系统成功拦截, 11月8日下午,俄罗斯五家主流大型银行遭遇长达两天的DDoS攻击.来自30个国家2.4万台计算机构成的僵尸网络

微软力推WP7手机体感游戏将与Xbox联机互动

2月19日消息,2011年移动世界大会(Mobile World Congress 2011)在西班牙巴塞罗那近日闭幕.微软在MWC上展示了一段演示视频,展示了如何使用Windows Phone 7手机与Xbox游戏机体感系统Kinect协同玩游戏. W P 7手机与Xbox游戏机体感系统Kinect协同工作 微软透露,这个新功能将在2011年内添加到新版本的固件中(估计为Xbox Live的春季或秋季更新),而WP7端的部分则会以完全免费的形式推出.玩家的WP7手机不但可以玩Xbox360游戏

微软针对Windows XP 操作系统的技术支持

2014年4月18日,微软针对Windows XP 操作系统的技术支持,将全面停止,某种意义上,这意味着XP的"死亡".许多XP用户抱怨微软的做法,不过在作为夕阳产业的PC领域,许多厂商都盼望着XP的"死亡",能够提振电脑消费需求,英特尔和惠普,算是最典型的厂商. 微软已经在官网通知XP的用户:"如果你的组织,现在还没有考虑迁移到更加现代的电脑,你可能已经晚了." 如果说全世界海量的XP用户心存担忧的话,惠普和英特尔却盼着XP的"死期&

微软 Word 曝零日攻击漏洞 涉及所有版本

凤凰科技讯 北京时间3月25日消息,据科技博客ZDNet报道,微软公司今天表示,安全人员在Word应用上发现了一处尚未封堵的零日攻击漏洞,该漏洞存在于所有版本的Word应用. 微软称,包括Windows.Mac等在内的所有版本Word应用上均存在该漏洞,而且SharePoint Server上的Word Viewer.Word Automation等相关服务也都受此影响,但目前黑客针对的攻击对象为Word 2010.通常来讲,如果黑客针对某一版本产品进行攻击,可能意味着他们已经获悉了哪个版本的产

微软发布应急补丁 修复IE零日攻击安全漏洞

3月30日消息,据国外媒体报道,微软宣布计划发布一个应急补丁,修复在IE浏览器中的一个零日攻击的安全漏洞. IE浏览器的一个累积的补丁(MS10-018)修复黑客在最近几个星期利用的在IE 6和IE 7浏览器中的安全漏洞.微软最新版本的IE 8浏览器不受这个安全漏洞的影响.微软在3月9日首次承认这是一个问题. 这个安全漏洞涉及到iepeers.dll动态链接库中一个安全漏洞,与处理经过"setAttribute()"函数的非法值有关.这些安全漏洞创造了向受害人PC放置恶意软件的途径,如