999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CCERT2015年12月Java反序列化漏洞問題持續發酵

2016-03-25 09:22:14鄭先偉
中國教育網絡 2016年1期
關鍵詞:用戶系統

文/鄭先偉

?

CCERT2015年12月Java反序列化漏洞問題持續發酵

文/鄭先偉

2015年12月教育網運行平穩,未發現影響嚴重的安全事件。11月提到的Java反序列化漏洞的問題繼續發酵中,目前網絡上各類穩定的漏洞利用代碼已經發布了,并且也有大量的安全組織對全網存在該漏洞的主機進行了掃描,得到數據顯示國內受影響的主機有三千多臺,其中也不乏有教育網內的機器,這些涉事的服務器多數是學校的各種應用系統(如教務、招生、財務系統等),涉及的Web容器組件包括JBoss、WebLogic和Jenkins這三種,其中WebLogic的數量最多。由于這些都是Apache的底層組件,可能有漏洞的應用系統管理員自己也不是很清楚系統底層是否使用了相關組件,我們正在核實漏洞系統主機的信息,并逐步通知相關用戶。管理員也可以聯系相關系統的開發人員或廠商來確定是否可能存在漏洞。

12月安全投訴事件數量和比例較往月沒有太大變化。

12月沒有新增影響范圍廣的蠕蟲病毒。

12月需要關注的漏洞有如下這些:

2015年11月~12月安全投訴事件統計

1. 微軟12月的安全公告共12個,其中8個為嚴重等級,4個為重要等級。這些公告共修補了包括Windows系統、IE瀏覽器、Office辦公軟件、Windows DNS、Edge、.NET Framework、skype for Business、Lync及silverlight中存在的71個安全漏洞。用戶應該盡快更新相應的補丁程序以降低漏洞帶來的風險。相關漏洞的詳細信息可參見:https://technet. microsoft.com/zh-CN/library/security/ms15-dec.aspx。

2. Adobe公司12月的例行安全公告中有關Flash player軟件的更新需要引起關注,因為此次更新共修補了Flash player軟件中79個安全漏洞,這些漏洞中大部分可能導致遠程任意代碼執行。用戶應該盡快更新自己系統上的Flash player軟件。相關的漏洞信息可參見:https://helpx. adobe.com/security/products/flash-player/ apsb15-32.html。

3. Juniper ScreenOS 系統內置口令后門漏洞(CVE-2015-7755),ScreenOS 是Juniper相關防火墻產品(包括SSG、Netscreen)的內置操作系統。最近有研究人員發現在其幾個特定版本(6.3.0r17、6.3.0r18、6.3.0r19以及6.3.0r20)的ScreenOS系統中被內置了一個超級口令,攻擊者只需使用任意的現有系統中存在的用戶名和該超級口令登錄系統就可以獲得系統管理員權限,在系統日志中這個登錄行為及相關操作會被記錄為System用戶登錄的信息。目前還不清楚是什么人把這個超級口令留在了系統當中,但是廠商已經發布了新的版本以清楚相關問題口令。使用Juniper 防火墻的系統管理員要盡快檢查自己的防火墻系統版本是否受這個漏洞影響,并及時升級系統,廠商的公告請參見http://kb.juniper. net/InfoCenter/index?page=content&id=JSA1 0713&actp=search,如果不能及時更新,請限制防火墻的登錄地址范圍。

4. WinRAR是用戶使用較多的解壓縮軟件之一,最近有研究人員發現WinRAR 5.30 beta 4中存在一個安全漏洞,可能導致攻擊者使用當前用戶的權限在系統上執行任意代碼,攻擊者只需要讓用戶點擊打開特定的壓縮包就行。這個漏洞可能被用來在網絡下載過程中傳播木馬病毒,并避開殺毒軟件的防護。目前官方已經在新版本中修補了該漏洞,建議使用Winrara軟件的用戶到官方網站http://www.rarsoft.com/上下載最新版本的Winrar使用。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 色播五月婷婷| 偷拍久久网| 色色中文字幕| 亚洲性影院| 日本午夜影院| 美女免费黄网站| 欧美日韩亚洲综合在线观看| 内射人妻无套中出无码| 亚洲精品无码成人片在线观看| 青草国产在线视频| 一级全黄毛片| 毛片免费在线视频| 午夜久久影院| 国产亚洲欧美日韩在线一区二区三区 | 国产福利微拍精品一区二区| 乱人伦视频中文字幕在线| 亚洲第一网站男人都懂| 国产情侣一区| 欧美激情福利| 国产特级毛片| 无码久看视频| 国产欧美又粗又猛又爽老| 午夜国产精品视频| 亚洲午夜福利精品无码| 国产香蕉在线| 欧美精品1区| 91视频日本| 成人午夜亚洲影视在线观看| 全免费a级毛片免费看不卡| 欧美精品在线看| 国产毛片片精品天天看视频| 91在线国内在线播放老师| 67194成是人免费无码| 国产欧美精品午夜在线播放| 永久免费精品视频| 欧美成人二区| 国产菊爆视频在线观看| 五月天天天色| 国产福利观看| 免费无码AV片在线观看中文| 少妇露出福利视频| 国产精品偷伦视频免费观看国产| 亚洲婷婷六月| 亚洲一欧洲中文字幕在线| 国产成人精品免费av| 国产一区免费在线观看| 天天躁夜夜躁狠狠躁图片| 欧美视频在线播放观看免费福利资源| 青青草原国产一区二区| 狠狠亚洲婷婷综合色香| 精品午夜国产福利观看| 无码AV动漫| 亚洲欧美成人综合| 夜夜高潮夜夜爽国产伦精品| 国产精品黑色丝袜的老师| 日韩成人免费网站| 欧美精品亚洲精品日韩专区va| 狠狠v日韩v欧美v| 国产精品v欧美| 亚洲高清免费在线观看| 男女性色大片免费网站| 四虎在线观看视频高清无码 | 在线看国产精品| 国产亚洲精品精品精品| 午夜影院a级片| 免费99精品国产自在现线| 超薄丝袜足j国产在线视频| 亚洲水蜜桃久久综合网站| 性色生活片在线观看| 欧美性猛交一区二区三区| 国产精品私拍在线爆乳| 亚洲精品国产日韩无码AV永久免费网| 在线高清亚洲精品二区| 色综合热无码热国产| 国产理论最新国产精品视频| 在线观看网站国产| 久久婷婷综合色一区二区| 色天天综合久久久久综合片| 伊人色综合久久天天| 欧美国产日产一区二区| 国产精品久久久久久影院| 日韩A∨精品日韩精品无码|