亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        兩會(huì)期間高校專有系統(tǒng)被攻擊

        2015-12-21 12:49:30鄭先偉
        中國(guó)教育網(wǎng)絡(luò) 2015年4期
        關(guān)鍵詞:安全漏洞公告漏洞

        文/鄭先偉

        兩會(huì)期間高校專有系統(tǒng)被攻擊

        文/鄭先偉

        CCERT月報(bào)

        3月教育網(wǎng)整體運(yùn)行平穩(wěn),寒假及兩會(huì)期間教育網(wǎng)未發(fā)現(xiàn)嚴(yán)重的安全事件。

        3月投訴事件中值得我們關(guān)注的是幾起發(fā)生在兩會(huì)期間的網(wǎng)頁(yè)篡改攻擊事件,這些被篡改的網(wǎng)站都是相關(guān)學(xué)校的專有業(yè)務(wù)系統(tǒng)(如教務(wù)系統(tǒng)、迎新系統(tǒng)等),由于這些業(yè)務(wù)系統(tǒng)中存在安全漏洞導(dǎo)致被人入侵并篡改了網(wǎng)頁(yè)內(nèi)容。這些有問(wèn)題的業(yè)務(wù)系統(tǒng)都是相應(yīng)廠商開(kāi)發(fā)的早期版本,相關(guān)的漏洞早就被人公布在網(wǎng)絡(luò)上,廠商也在隨后的版本中修補(bǔ)了這些漏洞。但是不知出于什么原因?qū)W校并沒(méi)有及時(shí)地更新業(yè)務(wù)系統(tǒng)的版本,廠商也沒(méi)有盡責(zé)地通知用戶去修補(bǔ),導(dǎo)致漏洞長(zhǎng)期存在并被人利用。

        病毒與木馬

        近期沒(méi)有新增影響嚴(yán)重的木馬病毒程序,沒(méi)有需要特別關(guān)注的病毒木馬。

        近期新增嚴(yán)重漏洞評(píng)述

        微軟2015年3月的例行安全公告數(shù)量較多,共14個(gè)(MS15-018到MS15-031),其中5個(gè)為嚴(yán)重等級(jí),9個(gè)為重要等級(jí),這些公告共修補(bǔ)了包括Windows系統(tǒng)、IE瀏覽器、Office軟件、Exchange服務(wù)及Windows Server軟件中的45個(gè)漏洞,其中一個(gè)2014年開(kāi)始被在網(wǎng)絡(luò)上利用的IE瀏覽器漏洞在本次得到了修補(bǔ)。建議用戶盡快使用自動(dòng)更新功能修復(fù)相關(guān)漏洞。漏洞的詳細(xì)信息請(qǐng)參見(jiàn):https://technet.microsoft.com/zh-CN/library/security/ ms15-Mar。

        2015年2月~3月安全投訴事件統(tǒng)計(jì)

        Adobe公司在3月也發(fā)布了針對(duì)Flash player軟件的例行安全公告(apsb15-05),此次公告共修補(bǔ)了Flash player軟件中存在的8處漏洞,這些漏洞可能導(dǎo)致遠(yuǎn)程任意代碼執(zhí)行或是拒絕服務(wù)攻擊。漏洞詳細(xì)信息請(qǐng)參見(jiàn):https://helpx.adobe.com/ security/products/flash-player/apsb15-05.html。

        除上述例行公告外,另一個(gè)值得關(guān)注的漏洞是:

        1. Samba服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞

        Samba服務(wù)是Linux和Unix系統(tǒng)上實(shí)現(xiàn)SMB服務(wù)的程序,主要用來(lái)在相關(guān)系統(tǒng)上通過(guò)SMB/CIFS協(xié)議在TCP/IP協(xié)議上共享文件及打印服務(wù)等功能。

        Samba 3.5.0到4.2.0rc4版本的Smbd文件服務(wù)程序存在一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞。攻擊者可以匿名與Samba服務(wù)器建立空會(huì)話連接,然后調(diào)用ServerPasswordSet RPC接口,導(dǎo)致一個(gè)未初始化的棧指針被傳給TALLOC_FREE()函數(shù),通過(guò)發(fā)送特別構(gòu)造的數(shù)據(jù),可以控制該指針的內(nèi)容,一個(gè)惡意的攻擊者可以發(fā)送一個(gè)特定構(gòu)造的畸型netlogon數(shù)據(jù)包給smbd守護(hù)進(jìn)程,進(jìn)而以smbd進(jìn)程的權(quán)限(通常是root權(quán)限)執(zhí)行任意命令。

        廠商已經(jīng)在新版本的Samba中修補(bǔ)了該漏洞,如果您的系統(tǒng)需要開(kāi)放Samba服務(wù)請(qǐng)盡快升級(jí)到最新版本。詳情參見(jiàn)http:// www.samba.org/samba/security/。

        安全提示

        鑒于近期學(xué)校專有業(yè)務(wù)系統(tǒng)被攻擊的風(fēng)險(xiǎn)增大,我們建議相關(guān)的管理員盡快檢查自己管轄的業(yè)務(wù)系統(tǒng)是否存在安全漏洞(多數(shù)早期的業(yè)務(wù)系統(tǒng)都或多或少存在安全漏洞),發(fā)現(xiàn)漏洞要及時(shí)修補(bǔ)。如果使用的是商業(yè)軟件,應(yīng)定期聯(lián)系廠商了解版本更新情況。對(duì)于那些無(wú)需外部訪問(wèn)的系統(tǒng),應(yīng)使用網(wǎng)絡(luò)隔離防護(hù)手段來(lái)對(duì)系統(tǒng)進(jìn)行保護(hù)。

        (作者單位為中國(guó)教育和科研計(jì)算機(jī)網(wǎng)應(yīng)急響應(yīng)組)

        猜你喜歡
        安全漏洞公告漏洞
        漏洞
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        滬深一周重要公告
        滬深一周重要公告
        滬深一周重要公告
        滬深一周重要公告
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開(kāi)發(fā)與設(shè)計(jì)
        三明:“兩票制”堵住加價(jià)漏洞
        漏洞在哪兒
        高鐵急救應(yīng)補(bǔ)齊三漏洞
        国产精选污视频在线观看| 在线播放av不卡国产日韩| 麻豆视频av在线观看| 国产精品一区二区久久乐下载| 亚洲肥老太bbw中国熟女| 99久久免费精品高清特色大片 | 亚洲都市校园激情另类| 在线视频一区二区日韩国产| 熟女少妇av免费观看| 免费人成黄页网站在线观看国内| 五月激情狠狠开心五月| 国产免费激情小视频在线观看| 亚洲一区中文字幕一区| 在线观看在线观看一区二区三区 | 精品国内日本一区二区| 变态另类手机版av天堂看网| 人妻少妇偷人精品免费看| 日韩日韩日韩日韩日韩日韩日韩| 性无码一区二区三区在线观看| 狂野欧美性猛xxxx乱大交| 久久香蕉国产线看观看精品yw| 久久久av精品波多野结衣| 日韩人妻无码免费视频一区二区三区 | 欧美性生交活xxxxxdddd| 亚洲中文字幕一区精品自拍| 免费人成视频x8x8入口| 蜜桃精品免费久久久久影院| 淫妇日韩中文字幕在线| 91精品国产自拍视频| 99在线视频这里只有精品伊人| 国偷自拍av一区二区三区| 欧美精品亚洲精品日韩专区| 黑人巨大无码中文字幕无码| 男人边吃奶边做好爽免费视频 | 国产一级在线现免费观看| 少妇裸淫交视频免费看| 中文字幕亚洲中文第一 | 久久亚洲午夜牛牛影视| 国产人妖一区二区在线| 日本免费一区二区在线看片| 一区二区三区天堂在线|