文章分类 | 软件分类 | 最新软件 | 杀毒软件 | 实用软件  | MTV下载  | 设为首页 |
  | 下载分类 | 最近更新
您的位置: 首页 >> 文章首页 >> 工具软件 >> 邮件工具 >>  
邮件工具点击TOP10
·Outlook收件箱组织技巧:显示电子邮件龄期2006-2-10 16:09:25
·什么是POP3和SMTP2006-2-5 15:03:58
·探寻电子邮件退信原因及解决办法2006-2-6 0:29:19
·安全升级SP2之完整备份OE中的邮件篇2006-2-9 18:41:17
·MailScanner 附件文件名弱验证漏洞2006-2-5 18:08:31
·让OE为硬盘腾出些空间2006-2-6 7:51:03
·使用Exchange 2003防御地址欺骗2006-2-5 14:59:39
·用客户端软件收发Hotmail Yahoo邮件2006-2-5 11:52:25
·Outlook过滤垃圾邮件技巧2006-2-10 13:41:32
·发送视频E-Mail完全手册(图)2006-2-6 7:51:09
工具软件点击TOP10
·声画传情--屏幕捕捉软件完全教程2006-2-5 12:45:26
·音频格式变变变之REAL转MP3或者WAV2006-2-6 7:49:33
·小工具:保护文件和文件夹的卫兵2006-2-5 12:54:02
·serv-u登录登出消息2006-2-5 12:34:00
·用数据通轻松报价2006-2-5 12:06:17
·实战CD-R变DVD--NeroVision Express2006-2-5 12:09:23
·Total Commander的正则表达式2006-2-6 7:41:11
·利用Sysprep让Ghost完美备份2006-2-9 17:37:47
·使用Tag&Rename智能化编辑音频文件的标签2006-2-6 10:11:10
·安全升级SP2之完整备份OE中的邮件篇2006-2-9 18:41:17

 

伪装成补丁文件 假冒Red Hat的邮件正在传播
作者:我去下载           时间:2006-2-9 18:49:18


美国Red Hat于当地时间10月23日关于假冒该公司名义的冒名邮件发出了警告。该邮件假冒该公司的Red Hat Security Team,诱使用户从特定的URL下载补丁文件(程序)。如果执行该程序,将擅自注册具有管理员权限的用户,同时通过电子邮件发送该电脑的信息。该公司呼吁用户注意验证邮件或程序的数字签名。

    冒名电子邮件的主题为“RedHat: Buffer Overflow in 'ls' and 'mkdir'”。该邮件用英文写有“发现利用管理员权限(root权限)执行任意程序的危险的安全漏洞,请立即安装补丁文件(critical-critical update)。”

    保存补丁文件的链接为某大学电脑的URL。如果按指示下载并执行为装成补丁文件的程序,则将擅自追加拥有管理员权限的用户,并向某邮件地址发送该电脑的系统信息。目前该链接已被关闭。

    该冒名邮件已发送给多位非特定用户。对此Red hat强调,“Red Hat Security Team不会向非特定多数发送正式通知(只发送给注册用户)。”

    该公司同时提醒用户注意,“正式通知只由secalert@redhat.com发送”,“电子邮件用GPG添加数字签名”(与该公司GPG键相关信息),此外“该公司发布的补丁文件(升级包)也有数字签名,安装前请务必予以确认。”

    假冒供应商并将恶意程序伪装成升级包的“手段”本身并非首创。早在几年前便发现伪装成来自美国微软邮件并发送恶意程序及其链接的冒名电子邮件。此外还曾出现伪装成补丁程序的病毒。因此微软很早就通过Web网页宣布,“本公司从未通过电子邮件直接发布软件。”

    

    

    

    

    

    

    

    

    

    

    

    

    

    

    

    

    

    

    

    

    

分页:
相关文章:
Copyright© 2005-2006 wqxz.com, All Rights Reserved. 购买虚拟主机请与本站联系