亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        高校網(wǎng)站安全問題多發(fā) 管理缺失系主因

        2014-03-14 05:19:48鄭先偉
        中國教育網(wǎng)絡(luò) 2014年6期
        關(guān)鍵詞:安全漏洞補(bǔ)丁內(nèi)核

        文/鄭先偉

        高校網(wǎng)站安全問題多發(fā) 管理缺失系主因

        文/鄭先偉

        5月教育網(wǎng)整體運(yùn)行平穩(wěn),未發(fā)現(xiàn)嚴(yán)重的安全事件。從5月開始我們與國內(nèi)的知名安全平臺烏云網(wǎng)開始合作,對該平臺上發(fā)布的與各高校有關(guān)的網(wǎng)站安全事件進(jìn)行通知處理,到目前為止已經(jīng)通知處理了389個(gè)網(wǎng)站的安全問題。這389個(gè)網(wǎng)站中存在的安全問題主要包括SQL注入、XSS跨站腳本攻擊、權(quán)限控制錯(cuò)誤導(dǎo)致的越權(quán)訪問或是任意文件的上傳和下載、網(wǎng)站存在弱口令用戶等。其中SQL注入漏洞是存在數(shù)量最多的漏洞,其次是權(quán)限控制漏洞,存在弱口令的網(wǎng)站數(shù)量也不少。這些問題網(wǎng)站涉及的院校既有排名靠前的重點(diǎn)院校,也有一般的職業(yè)技術(shù)學(xué)院,且多為學(xué)校的二級網(wǎng)站,其中不少還是計(jì)算機(jī)系的網(wǎng)站。從這可以看出一個(gè)問題,造成這些網(wǎng)站安全問題并不是因?yàn)榧夹g(shù)上存在瓶頸,更多的是管理上的缺失,是對安全不重視造成的。

        5月除通過烏云安全平臺投訴過來的網(wǎng)站漏洞數(shù)量大增外,其他的事件數(shù)量與往常基本持平。

        病毒與木馬

        近期沒有新增特別需要關(guān)注的木馬病毒。

        2014年4月~5月安全投訴事件統(tǒng)計(jì)

        近期新增嚴(yán)重漏洞評述

        微軟 5月的安全公告,本次公告共9個(gè),其中3個(gè)為重要等級,6個(gè)為重要等級,該公告共修復(fù)了Windows系統(tǒng)、Office軟 件、IE瀏 覽 器、.NET Framework、SharePoint Server、Office Services 和 Web Apps中存在的14個(gè)安全漏洞。用戶應(yīng)該盡快安裝相應(yīng)的補(bǔ)丁程序。相關(guān)公告的信息請參見:https://technet.microsoft.com/ library/security/ms14-May。

        值得提醒的是IE瀏覽器在4月底曝出一個(gè)0day漏洞(CVE-2014-1776),影響IE瀏覽器全線產(chǎn)品,隨后微軟在5月1號被迫緊急發(fā)布了一個(gè)安全公告(MS14 -021)。雖然微軟已于4月停止了對Windows XP系統(tǒng)的支持,但是鑒于此漏洞的危害性,微軟還是在公告中為XP系統(tǒng)的IE6 和IE7提供了補(bǔ)丁程序。相關(guān)公告的詳細(xì)信息請參見:https://technet.microsoft. com/library/security/ms14-021。

        除了上述公告中提到的漏洞外,IE8瀏覽器在處理CMarkup對象的過程中也存在一個(gè)0day安全漏洞,攻擊者利用此漏洞可在IE當(dāng)前進(jìn)程的上下文中執(zhí)行任意代碼。目前微軟還未針對該漏洞發(fā)布補(bǔ)丁程序,建議用戶隨時(shí)關(guān)注廠商的動態(tài)。

        Adobe公司在4月28號追加發(fā)布了一個(gè)安全公告,用于修補(bǔ)其Flash palyer產(chǎn)品中的一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2014-0515),公告的詳細(xì)信息請參見公告:https://helpx.adobe.com/security/products/ flash-player/apsb14-13.html。

        隨后Adobe公司在5月的例行公告發(fā)布日又發(fā)布了2個(gè)(APSB14-14和APSB14-15)安全公告,用于修補(bǔ)Adobe Flash player軟 件 及Adobe Acrobat/Reader軟件中的17個(gè)安全漏洞,其中Flash player涉及6個(gè),Acrobat/Reader軟件涉及11個(gè)。公告相關(guān)信息請參見:http://helpx.adobe.com/security/products/ flash-player/apsb14-14.html;http://helpx. adobe.com/security/products/acrobat/apsb14-15.html。

        另一個(gè)值得關(guān)注的漏洞是Linux內(nèi)核中存在一個(gè)權(quán)限提升漏洞(CVE-2014-0196),此漏洞從2009年的2.6.31-rc3版本的內(nèi)核中開始存在,直到最近才被人發(fā)現(xiàn)公布出來。這個(gè)漏洞可以使得本地普通權(quán)限的用戶提升自己的權(quán)限到超級用戶,從而在系統(tǒng)中執(zhí)行任意操作。目前漏洞的攻擊代碼已經(jīng)被發(fā)布,相應(yīng)的內(nèi)核修補(bǔ)補(bǔ)丁也已經(jīng)發(fā)布,管理員可以手動升級自己系統(tǒng)內(nèi)核來防范此漏洞,相關(guān)信息請參見:https://git.kernel.org/cgit/linux/kernel/git/ stable/linux-stable.git/commit/?id=4291086b 1f081b869c6d79e5b7441633dc3ace00。

        安全提示

        5月中旬,小米網(wǎng)2012年8月前注冊的用戶的信息被泄露,涉及近800萬用戶。泄露的信息包括用戶名、密碼、注冊IP、郵箱等。雖然用戶密碼數(shù)據(jù)經(jīng)過md5加密,但是由于之前互聯(lián)網(wǎng)上泄露了太多的用戶明文密碼,導(dǎo)致一般的md5加密值通過撞庫很容易被還原成明文。針對這種情況,我們還是建議用戶如果有可能,最好是為每個(gè)網(wǎng)站都采用一套單獨(dú)的用戶名和密碼。

        (作者單位為中國教育和科研計(jì)算機(jī)網(wǎng)應(yīng)急響應(yīng)組)

        猜你喜歡
        安全漏洞補(bǔ)丁內(nèi)核
        萬物皆可IP的時(shí)代,我們當(dāng)夯實(shí)的IP內(nèi)核是什么?
        強(qiáng)化『高新』內(nèi)核 打造農(nóng)業(yè)『硅谷』
        基于嵌入式Linux內(nèi)核的自恢復(fù)設(shè)計(jì)
        健胃補(bǔ)丁
        學(xué)與玩(2018年5期)2019-01-21 02:13:06
        Linux內(nèi)核mmap保護(hù)機(jī)制研究
        繡朵花兒當(dāng)補(bǔ)丁
        文苑(2018年18期)2018-11-08 11:12:30
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        補(bǔ)丁奶奶
        幼兒畫刊(2018年7期)2018-07-24 08:25:56
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計(jì)
        大病醫(yī)保期待政策“補(bǔ)丁”
        国产精品186在线观看在线播放| 久久久99久久久国产自输拍| 亚洲av日韩一区二三四五六七 | 亚洲综合久久中文字幕专区一区| 狠狠综合久久av一区二区蜜桃 | 无码av天堂一区二区三区| 亚洲人成网站免费播放| 亚洲日本无码一区二区在线观看| 在线观看国产自拍视频| 日韩乱码人妻无码系列中文字幕| 精品9e精品视频在线观看| 久久亚洲精品成人| 精品国产一区二区三区久久狼| 日本不卡的一区二区三区中文字幕| 狠狠躁天天躁中文字幕| 欧美理论在线| 久久婷婷夜色精品国产| 精品人妻码一区二区三区剧情| 国产成人综合久久亚洲精品| 国产一级黄色录像| 国产成人高清视频在线观看免费 | 国产精品亚洲一区二区无码| 国产成人自拍小视频在线| 亚洲国产av一区二区四季| 狠狠综合久久av一区二区| 精品亚洲日韩国产一二三区亚洲| 精品自拍偷拍一区二区三区| 国产精品久久久久久久久久红粉 | 亚洲人成网网址在线看| 欧美亚洲国产精品久久高清| 放荡人妻一区二区三区| av免费在线免费观看| 亚洲亚洲人成综合网络| 自拍 另类 综合 欧美小说| 久久久国产精品首页免费| 刺激一区仑乱| 国产精品久久久久久妇女6080| 日本在线免费精品视频 | 高清亚洲精品一区二区三区| 黑人巨大精品欧美| 97精品人妻一区二区三区香蕉|