亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        CCERT月報供應(yīng)鏈安全管理面臨挑戰(zhàn)

        2022-12-21 03:02:14
        中國教育網(wǎng)絡(luò) 2022年8期
        關(guān)鍵詞:用戶產(chǎn)品

        從近期各類網(wǎng)絡(luò)攻防活動開展的結(jié)果看,供應(yīng)鏈安全和數(shù)據(jù)依然是攻擊者關(guān)注的重點。從被攻擊成功的案例看,通過供應(yīng)鏈破壞整體安全防護體系的案例已經(jīng)占了較大比例。這也給我們的安全工作提出了新的要求,那就是供應(yīng)鏈的安全管理。要做好這項工作,首先需要摸清楚自己的供應(yīng)鏈涉及范圍,排查清楚后再對這些供應(yīng)鏈環(huán)節(jié)進(jìn)行管理,必要時在合同階段引入網(wǎng)絡(luò)安全約束,并避免出現(xiàn)對單一產(chǎn)品或供應(yīng)環(huán)節(jié)的過渡依賴。

        近期安全事件投訴數(shù)量呈整體下降趨勢。最近針對高校的釣魚郵件攻擊數(shù)據(jù)呈上升趨勢。隨著用戶安全意識的整體提升,攻擊者的攻擊手段也在相應(yīng)提高,釣魚郵件內(nèi)容智能化生成,導(dǎo)致迷惑性很大。例如偽造一封學(xué)校內(nèi)部的安全管理通知,要求用戶在規(guī)定時間內(nèi)進(jìn)行賬號密碼更換,而學(xué)校確實有類似的密碼管理規(guī)定,這對用戶的迷惑性非常大。用戶一旦按照郵件的要求進(jìn)行操作,就可能導(dǎo)致賬號信息丟失。這類郵件除了給用戶帶來風(fēng)險外,也給學(xué)校后期的安全管理工作帶來不便。

        近期新增嚴(yán)重漏洞評述:

        1.微軟2022年8月的例行安全更新共涉及漏洞數(shù)121個,其中嚴(yán)重等級的17個,重要等級的102個,中等1個,低風(fēng)險1個。受影響的產(chǎn)品包括:Microsoft Office Outlook、Microsoft Office Excel、Active Directory Domain Services、Windows Kerberos、Windows Storage Spaces Direct等。其中需要關(guān)注的是Windows支持診斷工具(MSDT)遠(yuǎn)程執(zhí)行代碼漏洞(CVE-2022-34713),該漏洞別稱“DogWalk”。當(dāng)調(diào)用應(yīng)用程序(通常是Microsoft Word)的URL協(xié)議調(diào)用MSDT時,可能導(dǎo)致執(zhí)行任意代碼。要利用該漏洞,攻擊者需要引誘用戶單擊鏈接或打開文檔。目前該漏洞已被檢測到在野的攻擊。另一個需要關(guān)注的漏洞是SMB客戶端和服務(wù)器遠(yuǎn)程執(zhí)行代碼漏洞(CVE-2022-35804), 該漏洞存在于Windows消息塊3.1.1(SMBv3)協(xié)議中。未經(jīng)身份驗證的遠(yuǎn)程攻擊者利用該漏洞可在受影響的SMB服務(wù)器上執(zhí)行代碼。該漏洞僅影響Windows 11,建議用戶禁用SMBv3壓縮,以防止漏洞被用來傳播蠕蟲。鑒于上述漏洞的危害性,建議用戶盡快使用系統(tǒng)自帶的更新功能進(jìn)行補丁更新。

        2022年6月~7月CCERT安全投訴事件統(tǒng)計

        2.VMware官方在8月初修補了旗下產(chǎn)品中的10個安全漏洞,其中包括一個高危的認(rèn)證旁路繞過漏洞(CVE-2022-31656)。該漏洞位于VMware Workspace ONE Access、Identity Manager與vRealize Automation等服務(wù)中,若攻擊者可以訪問到上述3項服務(wù),就有機會繞過身份認(rèn)證,取得管理員權(quán)限。鑒于漏洞的危害性,建議相關(guān)管理員盡快進(jìn)行升級。

        3.8月初,F(xiàn)5公司發(fā)布了第三季度的安全通告,修復(fù)了名下多款產(chǎn)品中存在的21個安全漏洞,受影響的產(chǎn)品包括:BIG-IP(19個 )、BIG-IQ(3個 )、NGINX Instance Manager(1個)、NGINX Ingress Controller (1個)。利用上述漏洞,攻擊者可實現(xiàn)安全功能限制繞過、權(quán)限提升、敏感信息獲取或拒絕服務(wù)攻擊等。建議用戶盡快進(jìn)行設(shè)備升級。

        4.Oracle今年7月的例行安全公告升級了316個漏洞補丁,主要涉及Oracle Mysql和Mysql 組件、Oracle Communications Applications、Oracle E-Business Suite、Oracle Fusion Middleware和Oracle BI Publisher、Oracle Communications Billing and Revenue Management、Oracle Financial Services Applications等。將這些漏洞按照危害等級進(jìn)行評價,包括超危漏洞45個,高危漏洞132個,中危漏洞133個,低危漏洞6個。建議管理員盡快確認(rèn)是否受到影響,并根據(jù)影響情況及時更新。

        安全提示

        有消息顯示,在近期的一些演練活動中暴露出了一些軟件和設(shè)備的安全漏洞,其中很多漏洞屬于0day性質(zhì)。由于目前類似活動環(huán)節(jié)中暴露的漏洞沒有公開的披露途徑,所以這些漏洞的修補機制可能會存在問題。對于還在維保期的軟件或硬件產(chǎn)品,廠商會主動聯(lián)系進(jìn)行升級,而對于不在維保期內(nèi)的產(chǎn)品,可能需要用戶自行采用相關(guān)措施。一個可以降低風(fēng)險的機制是限制相關(guān)產(chǎn)品的互聯(lián)網(wǎng)連接,以降低暴露風(fēng)險。

        猜你喜歡
        用戶產(chǎn)品
        好產(chǎn)品,可持續(xù)
        從靈感出發(fā),邂逅好產(chǎn)品
        關(guān)注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        關(guān)注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關(guān)注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        2015產(chǎn)品LOOKBOOK直擊
        Coco薇(2015年1期)2015-08-13 02:23:50
        Camera360:拍出5億用戶
        100萬用戶
        如何獲取一億海外用戶
        新產(chǎn)品
        玩具(2009年10期)2009-11-04 02:33:14
        中文成人无码精品久久久不卡| 免费观看a级毛片| 狠狠躁天天躁中文字幕| 国产亚洲成性色av人片在线观| 国产av无码专区亚洲av蜜芽| 99久久国语露脸精品国产| 国产视频嗯啊啊啊| 久久狼人国产综合精品| 亚洲国产日韩a在线乱码| 婷婷久久久亚洲欧洲日产国码av| 人妻少妇av无码一区二区| 在线国产视频精品视频| 国产三级在线看完整版| 日本一区二区三区熟女俱乐部 | 亚洲成av人无码免费观看| 亚洲一本之道高清在线观看| 亚洲精品视频中文字幕| 久久婷婷色香五月综合缴缴情 | 国内精品久久久久久久久久影院| 青青草99久久精品国产综合| 国产成人av三级在线观看韩国| 国产专区一线二线三线码| 日本少妇人妻xxxxx18| 丰满少妇人妻无码超清| 亚洲精品一区二区三区日韩 | 综合色就爱涩涩涩综合婷婷| av无码久久久久久不卡网站| 波多野无码AV中文专区| 在线国人免费视频播放| 久久久久亚洲av成人无码| 国产免费资源高清小视频在线观看| 农村国产毛片一区二区三区女| 中文字幕中文字幕三区| 国产精品人人做人人爽人人添| 免费无码又爽又刺激网站| 好爽受不了了要高潮了av| 欧美亚洲日韩国产人成在线播放| 丝袜美足在线视频国产在线看| 国产成人精品午夜二三区波多野 | 无码一区二区三区在| 成av人片一区二区久久|