| 电脑病毒报告受理机构——日本信息处理振兴业务协会安全性中心(IPA/ISEC)于4月3日公布了3月份收到的病毒报告统计。该中心共收到声称发现病毒的报告1187件,其中实际受害的有86件。报告数最多的仍然是“求职信(Klez)”(490件),不过由于恶意利用Windows文件共享服务的“Opaserv”、“Deloder”以及“爱情之门(Lovgate)”等的病毒(蠕虫)报告数增加,因此IPA/ISEC劝告在文件共享功能中设置密码。 恶意利用文件共享功能已成为病毒发展“趋势” IPA/ISEC表示,最近恶意利用文件共享扩大感染的病毒在增加。例如,2002年10月份出现了Opaserv,在2003年3月份出现口令(Deloder)和爱情后门(Lovgate)。如果用户不小心执行这些病毒将会感染该电脑通过文件共享服务可以访问的所有电脑。由于共享文件的电脑很多并且这种病毒一旦侵入企业的LAN环境则有可能迅速扩散,因此必须引起足够的注意。 为了事先防止这类病毒造成危害,IPA/ISEC呼吁,(1)“使反病毒软件常驻内存”;(2)“设置适当的(用来共享文件及登录的)密码”;(3)“利用个人防火墙等阻止不必要的访问”。关于(2),由于还存在试图攻破简单密码的口令(Deloder)病毒(蠕虫),因此该中心还劝谕设置由8个以上英文字母和数字组成的密码。 当然,将不必要的共享文件设为无效也十分重要的。对于没必要与其他用户共享文件的电脑应该将所有驱动器的共享设置设为无效。正如在IPA/ISEC的信息中所指出的那样,只须在指定驱动器以后,从其“属性”中点击“共享”页,再将“不共享”打钩便可以设为无效。 除了企业内用户以外,家庭用户也需要引起注意。这是因为上述病毒不仅可以通过LAN访问还有可能通过因特网入侵的缘故。建议家庭用户利用路由器及个人防火墙等堵住137号到139号以及445号等TCP/UDP端口。在由IPA/ISEC公布的“面向SOHO及家庭用户的信息安全性措施手册”(PDF文件)记载了关于路由器的具体设置的部分内容。 3月份陆续出现了严重的安全性漏洞 同一天,IPA/ISEC还公开了在3月份收到的关于非法访问报告的情况。收到的报告总数为29件(2月份为36件)。其中实际受害的有8件。在上述8件中有3件攻击者入侵了服务器。 3月份陆续出现了影响到电子邮件服务器及Web服务器的严重安全性漏洞。具体为Windows 2000及sendmail等的安全性漏洞。IPA/ISEC强列呼吁,不仅要针对新的安全性漏洞采取对策,重要的是要长期持续地采取安全性措施。 8成日本国内的用户与病毒“遭遇” 与此同时,IPA/ISEC于同一天公布了针对日本国内及国外的用户实施的关于病毒的问卷调查结果。该调查结果显示,80.2%提交答卷的日本用户(1791件)回答曾经发现病毒。其中实际受害的用户占了全部回答数的35.4%。现在“遭遇”病毒已经成为家常便饭。既然用了电脑,那么采取反病毒措施也就必不可少。
|