999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高校網站安全問題多發 管理缺失系主因

2014-03-14 05:19:48鄭先偉
中國教育網絡 2014年6期
關鍵詞:用戶

文/鄭先偉

高校網站安全問題多發 管理缺失系主因

文/鄭先偉

5月教育網整體運行平穩,未發現嚴重的安全事件。從5月開始我們與國內的知名安全平臺烏云網開始合作,對該平臺上發布的與各高校有關的網站安全事件進行通知處理,到目前為止已經通知處理了389個網站的安全問題。這389個網站中存在的安全問題主要包括SQL注入、XSS跨站腳本攻擊、權限控制錯誤導致的越權訪問或是任意文件的上傳和下載、網站存在弱口令用戶等。其中SQL注入漏洞是存在數量最多的漏洞,其次是權限控制漏洞,存在弱口令的網站數量也不少。這些問題網站涉及的院校既有排名靠前的重點院校,也有一般的職業技術學院,且多為學校的二級網站,其中不少還是計算機系的網站。從這可以看出一個問題,造成這些網站安全問題并不是因為技術上存在瓶頸,更多的是管理上的缺失,是對安全不重視造成的。

5月除通過烏云安全平臺投訴過來的網站漏洞數量大增外,其他的事件數量與往常基本持平。

病毒與木馬

近期沒有新增特別需要關注的木馬病毒。

2014年4月~5月安全投訴事件統計

近期新增嚴重漏洞評述

微軟 5月的安全公告,本次公告共9個,其中3個為重要等級,6個為重要等級,該公告共修復了Windows系統、Office軟 件、IE瀏 覽 器、.NET Framework、SharePoint Server、Office Services 和 Web Apps中存在的14個安全漏洞。用戶應該盡快安裝相應的補丁程序。相關公告的信息請參見:https://technet.microsoft.com/ library/security/ms14-May。

值得提醒的是IE瀏覽器在4月底曝出一個0day漏洞(CVE-2014-1776),影響IE瀏覽器全線產品,隨后微軟在5月1號被迫緊急發布了一個安全公告(MS14 -021)。雖然微軟已于4月停止了對Windows XP系統的支持,但是鑒于此漏洞的危害性,微軟還是在公告中為XP系統的IE6 和IE7提供了補丁程序。相關公告的詳細信息請參見:https://technet.microsoft. com/library/security/ms14-021。

除了上述公告中提到的漏洞外,IE8瀏覽器在處理CMarkup對象的過程中也存在一個0day安全漏洞,攻擊者利用此漏洞可在IE當前進程的上下文中執行任意代碼。目前微軟還未針對該漏洞發布補丁程序,建議用戶隨時關注廠商的動態。

Adobe公司在4月28號追加發布了一個安全公告,用于修補其Flash palyer產品中的一個遠程代碼執行漏洞(CVE-2014-0515),公告的詳細信息請參見公告:https://helpx.adobe.com/security/products/ flash-player/apsb14-13.html。

隨后Adobe公司在5月的例行公告發布日又發布了2個(APSB14-14和APSB14-15)安全公告,用于修補Adobe Flash player軟 件 及Adobe Acrobat/Reader軟件中的17個安全漏洞,其中Flash player涉及6個,Acrobat/Reader軟件涉及11個。公告相關信息請參見:http://helpx.adobe.com/security/products/ flash-player/apsb14-14.html;http://helpx. adobe.com/security/products/acrobat/apsb14-15.html。

另一個值得關注的漏洞是Linux內核中存在一個權限提升漏洞(CVE-2014-0196),此漏洞從2009年的2.6.31-rc3版本的內核中開始存在,直到最近才被人發現公布出來。這個漏洞可以使得本地普通權限的用戶提升自己的權限到超級用戶,從而在系統中執行任意操作。目前漏洞的攻擊代碼已經被發布,相應的內核修補補丁也已經發布,管理員可以手動升級自己系統內核來防范此漏洞,相關信息請參見:https://git.kernel.org/cgit/linux/kernel/git/ stable/linux-stable.git/commit/?id=4291086b 1f081b869c6d79e5b7441633dc3ace00。

安全提示

5月中旬,小米網2012年8月前注冊的用戶的信息被泄露,涉及近800萬用戶。泄露的信息包括用戶名、密碼、注冊IP、郵箱等。雖然用戶密碼數據經過md5加密,但是由于之前互聯網上泄露了太多的用戶明文密碼,導致一般的md5加密值通過撞庫很容易被還原成明文。針對這種情況,我們還是建議用戶如果有可能,最好是為每個網站都采用一套單獨的用戶名和密碼。

(作者單位為中國教育和科研計算機網應急響應組)

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 91娇喘视频| 91网红精品在线观看| 综合亚洲网| 四虎永久免费网站| 久久综合婷婷| 欧美日韩亚洲国产| 99九九成人免费视频精品| 亚洲成人精品久久| 色亚洲成人| 日韩精品无码免费专网站| 国产中文一区a级毛片视频| 国产一区免费在线观看| 欧美视频在线播放观看免费福利资源| 亚欧美国产综合| 亚洲福利视频一区二区| 在线欧美日韩国产| 在线观看精品国产入口| 国产麻豆精品久久一二三| 国产日本欧美亚洲精品视| 国产自无码视频在线观看| 中文字幕天无码久久精品视频免费| 亚洲日韩AV无码一区二区三区人| 99精品免费欧美成人小视频 | 成人免费午夜视频| 国产菊爆视频在线观看| 国产区免费精品视频| 国模沟沟一区二区三区| 中文字幕伦视频| 免费不卡在线观看av| 中文字幕 欧美日韩| 国产成人禁片在线观看| 国产玖玖视频| 色亚洲激情综合精品无码视频| 99精品在线视频观看| 黑人巨大精品欧美一区二区区| 一区二区三区在线不卡免费| 伊人中文网| 午夜无码一区二区三区在线app| 美女视频黄又黄又免费高清| 中文国产成人精品久久| 国产在线日本| 免费观看男人免费桶女人视频| 国产无人区一区二区三区| 亚洲性日韩精品一区二区| 人禽伦免费交视频网页播放| 免费高清自慰一区二区三区| 91久久大香线蕉| 精品一区二区三区无码视频无码| 99热这里都是国产精品| 亚洲精品中文字幕无乱码| 国产在线视频自拍| 久草视频精品| 无码日韩人妻精品久久蜜桃| 中文字幕66页| 黄色网在线| 欧美精品一区二区三区中文字幕| 亚洲黄色成人| 超清无码一区二区三区| 久久一本精品久久久ー99| 欧美精品亚洲精品日韩专区va| 日韩午夜片| 亚洲香蕉在线| 日本www色视频| 国产99欧美精品久久精品久久| 色综合天天综合中文网| 一区二区日韩国产精久久| 中文字幕永久视频| 日韩AV无码一区| 欧美劲爆第一页| 欧美精品啪啪| 国产女人18水真多毛片18精品| 中国美女**毛片录像在线| 四虎成人免费毛片| 亚洲精品第一在线观看视频| 国产成人免费高清AⅤ| 国产成人亚洲精品色欲AV| 国产午夜福利在线小视频| 日韩资源站| 亚洲福利片无码最新在线播放 | 伊人婷婷色香五月综合缴缴情| 91精品国产丝袜| 日韩福利在线视频|