這里介紹的10大漏洞,是當(dāng)今互聯(lián)網(wǎng)上發(fā)現(xiàn)的最普遍而且風(fēng)險最高的漏洞。這一10大漏洞清單主要來源于ISSX-Force安全小組的分析、用戶的安全報告、ISS的專業(yè)服務(wù)隊伍和安全合作伙伴,10大漏洞表由ISS X-Force小組維護并以ISS安全警告匯編的形式每季度發(fā)布。
鑒于這10大漏洞的重要性和嚴(yán)重性,建議各個行業(yè)、企業(yè)、機構(gòu)的安全主管機構(gòu)充分重視這些安全問題,并將這些漏洞的解決辦法和處理決策落實到安全策略中,建立更加有效、更加完善的信息安全防護體系。
1、拒絕服務(wù)攻擊
|
2、脆弱的賬號
|
3、IIS(微軟的Web服務(wù)器MicrosoftInternetnformationServer)
|
4、數(shù)據(jù)庫
|
5、電子商務(wù)主頁應(yīng)用
|
6、電子郵件系統(tǒng)
|
7、文件共享
|
8、RPC
|
9、BIND
|
10、Linux緩存溢出
|
建議的修改步驟
在業(yè)務(wù)層次,通過組織來實施和管理安全部件,并且通過持續(xù)的保持警惕和對威脅的監(jiān)控來降低新的風(fēng)險。
ISS建議建立下面一些安全層次
|