网络安全 频道

天天安全:Adobe软件再曝漏洞 已被利用

  【IT168 资讯】12月16日,专注于安全的厂商迈克菲(McAfee)公司今日在京召开发布会,迈克菲公司首席执行官兼总裁Dave DeWalt在会上宣布,将加大对中国市场的拓展;Adobe再次提醒用户,最新版Adobe Reader和Acrobat发现安全漏洞,且已被黑客利用,Adobe用户要特别小心。另外,赛门铁克推出新版BackupExec System Recovery 2010(BERS 2010),支持Linux系统数据备份还原功能,并提供免费BERS Management Solution 2010管理工具。

  1、迈克菲加大对华业务拓展 建子公司

  12月16日,专注于安全的厂商迈克菲(McAfee)公司今日在京召开发布会,迈克菲公司首席执行官兼总裁Dave DeWalt在会上宣布,将加大对中国市场的拓展,作为迈克菲在中国市场最新投资项目的一部分,将在中国设立新全资子公司。

 

迈克菲公司首席执行官兼总裁Dave DeWalt

  据了解,由于金融危机、网络犯罪、互联网应用环境的复杂化和移动化使安全威胁成上升趋势,在中国,有68%的企业看到了安全威胁的增长,担心数据泄密。

  “中国为迈克菲提供了大量机会,”迈克菲公司首席执行官兼总裁Dave DeWalt今天在新闻发布会上表示:“PC数量的快速增长、互联网用户的增加让我们看到了中国市场的发展前景,中国具有成为迈克菲生产和研发中心的巨大潜力,并且也是在产品销售上一个重要且蓬勃发展中的市场。过去的十年中,迈克菲一直不断地扩展在中国的业务,而且我们计划近期继续扩大在华投资,以充分运用中国提供的较好机会。并在安全硬件、软件和服务三方面加大本地化力度。”

 

  具体来说,迈克菲在中国加大业务拓展的举措包括:

  1、中国设立新全资子公司。

  2、于服务中端市场的新呼叫中心将于2010年2月在北京正式投入使用。此呼叫中心特别面向中国中小型城市的服务。

  3、大销售、售前支持、营销、技术服务和研发等职能部门的团队,预期本地销售人数在2010年将增加一倍。

  4、期与东软集团及中国软件与技术服务股份有限公司签订经销商合作伙伴协议,两家公司已经成为迈克菲产品在中国的核心合作伙伴(Premier partner)。

  5、联想结成合作伙伴关系,通过联想在中国的诸多零售店推广防病毒软件McAfee VirusScan(迈克菲防病毒+防火墙组合装)产品。此举为迈克菲开辟了重要的零售渠道,有助于进一步巩固我们作为全球最大的专业安全技术公司的地位。目前,前 10 大电脑 OEM 厂商售出的产品中有一半以上都安装了我们的产品。

  6、戴尔结成合作伙伴关系,凡通过零售和直销渠道购买预装微软Windows的戴尔产品的所有中国消费者均可在15个月内免费使用迈克菲软件。

  7、续深化与中国一些大型公司的原有合作伙伴关系,包括中国软件与技术服务股份有限公司、神州数码、 佳杰科技、联想、上讯信息和新太科技。

  8、与更多中国公司发展新的合作伙伴关系。

  DeWalt先生指出:“我们最近与中国联通签署了一项协议,将联手向联通的手机用户推广我们的安全产品和服务。此外,中国电信(广东)公司也已与迈克菲结成合作伙伴关系,向其宽带用户提供迈克菲产品。”

  目前,迈克菲在中国的运营机构包括负责McAfee Unified Threat Management (UTM) Firewall的销售与生产机构,以及一个专注于移动安全、本地化和安全研究的研发团队。在未来几年内,迈克菲将通

  在进入中国十多年的时间中,迈克菲以独特、全面、历经考验的主动性解决方案和服务得到了客户的广泛认可。

  如今,迈克菲在中国的客户覆盖多个行业,包括政府、电信、金融业、保险和制造等,并且已同当地的渠道和经销商合作伙伴建立了强大的关系。迈克菲中国实验室也成功地帮助中国客户发现和抵御了多种本地计算机安全威胁。

  迈克菲公司亚太区总裁Steve Redman表示:“能与一些中国最大的IT公司合作,我们倍感自豪。在合作伙伴的帮助下,我们在网络安全和数据丢失防护两大领域获得了快速发展,并取得了巨大成功。秉持放眼全球、立足本地的投资理念,我们将通过建立新全资子公司和加大投资力度,继续全力以赴推动在华的业务增长并力争成为中国市场的领军企业。”

  2、RockYou泄密事件为网络安全敲响警钟

  我们已经知道rockyou.com的SQL漏洞使得3200万用户密码遭泄露,RockYou把密码以明文的形式存在了数据库里并被入侵者盗走。很不幸 的告诉你现在这件事情变得越来越糟了。 开始RockYou打算对用户隐瞒此事,没有通知用户实际情况,而是申明说是部分的”旧”程序出现了一些问题。于是入侵者以公布一小部分用户资料作为回 应,而且表示已经成功入侵整个数据库的人不止他一个,入侵者都能恨清楚的看到密码”躺”在那里。之所以说事情变得越来越糟了,是因为数据库中还存储了用户 在其他的一些社交网络类型网站的数据,其中就包括用户在MySpace的一些数据,当然还有email账号。

  入侵者使用的Sql注入技术是一种已经在书本上详细记载了十多年的技术,脆弱的漏洞被非常基础的手段入侵,却酿成了灾难性的影响,现在RockYou、用户都认识到了事件的严重性了。奇怪的是为什么这么一块香甜可口的瑞士奶酪(对于安全漏洞和不良行为来说)没有被早点发现,而是现在网站拥有这么多的用户数据后才爆出问题。

  3、Adobe两软件再曝漏洞 证实已被利用

  2009年可以说是Adobe的漏洞灾难年,就在周一的时候,Adobe再次提醒用户,最新版Adobe Reader和Acrobat发现安全漏洞,且已被黑客利用。

  Adobe周一下午在“安全事件响应小组”(PSRT)博客中称:“我们接到报告,称最新版(9.2)和以前版本的Reader和Acrobat存在安全漏洞,并且已被黑客利用。 ”Adobe表示,目前正在调查该漏洞,一旦有更多信息会尽快公布。据悉,已经有三家互联网安全公司向Adobe报告了该漏洞。

 

  今年,Adobe Reader共曝出45处安全漏洞,已经取代IE浏览器成为黑客的最主要攻击目标。此外,Adob Flash今年曝出11处漏洞,也是黑客的重点攻击对象。

  4、赛门铁克BERS 2010新增Linux备份还原

  赛门铁克推出新版BackupExec System Recovery 2010(BERS 2010),支持Linux系统数据备份还原功能,并提供免费BERS Management Solution 2010管理工具。

  新版BERS 2010可支持微软Exchange、SharePoint、Active Directory、Windows Server、SQL Server与VMwareESX虚拟机提供自动化排程的数据备份、还原功能。除更新微软产品的支持,例如最新的Exchange 2010与Windows Server 2008 R2,还有个人端的Windows 7;BERS也新增Linux版本,可支持Red Hat、SUSE等Linux操作环境数据备份、还原需求。

  赛门铁克技术顾问陈力维表示,BERS10适合数据量在16TB以下的企业采用,新增的虚拟化支持,包括VMware vSphere 4.0、微软Hyper-V Server 2008与Citrix XenServer 5.x。当企业需在实体转虚拟或虚拟转实体的数据还原功能上,可依不同虚拟部署架构使用还原功能。

  陈力维还表示,为了减轻数据备份负担,BERS 2010未来也提供重覆数据删除功能,目前已邀请部份用户试用该功能。

  另外,BERS 2010也推出免费下载使用的BERS Management Solution 2010,以SMP 7.0为基础可管理数千台电脑,可对用户端发送代理程序,同样支持微软与Linux操作环境,并对数据备份的目的地进行监控、排程,与提供灾难复原等等。

 

  BERS Management Solution 2010也能整合安全防护功能,将赛门铁克Symantec Endpoint Protection、DLP纳进BERS Manager的管理界面中。

0
相关文章