999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CCERT月報Struts2曝高危漏洞 高校修補速度明顯提升

2017-05-15 05:48:41鄭先偉
中國教育網絡 2017年4期
關鍵詞:用戶

文/鄭先偉

CCERT月報Struts2曝高危漏洞 高校修補速度明顯提升

文/鄭先偉

3月教育網運行平穩,未發現影響嚴重的攻擊事件。2月有兩個事件值得關注,一是Apche的Struts2又曝出兩個高危漏洞,不過得益于廣大院校對網絡信息安全的重視,這次有該漏洞的網站的修補速度較之前有了明顯提升,這是好現象,說明只要重視安全工作,漏洞本身就沒那么可怕了。另一個需要關注的事件是Cisco公司發布了一個安全預警,用于向用戶預警其存在于IOS/IOS XE系統之中的漏洞,這個漏洞影響Cisco公司旗下300多款不同型號的交換機。如果管理員開放了相關設備的TELNET遠程登錄服務,那么攻擊者無需用戶名和密碼就可以登錄并控制交換機。目前官方還沒給出修補的補丁程序,廠商建議用戶使用SSH協議服務替代原有的TELNET服務。

由于Struts2漏洞的出現,相關的網站漏洞事件數量有所上升。

近期沒有新增影響比較嚴重的木馬蠕蟲病毒。

3月需要關注的漏洞有如下這些:

1.微軟3月的公告共18個,其中9個為嚴重等級,9個為重要等級,這些公告共修補了Windows系統、IE瀏覽器、EDGE瀏覽器、office辦公軟件、Skype for Business、Microsoft Lync、Microsoft Silverlight、Server軟件、Microsoft 通信平臺和軟件、Adobe Flash Player、Office Services 和 Web 應用中存在的146個安全漏洞。利用這些漏洞攻擊者可以遠程執行代碼、權限提升及獲得敏感信息等。用戶應該盡快使用自動更新功能安裝補丁。公告的詳情請參見:https://technet.microsoft. com/zh-cn/library/security/ms17-jan.aspx

2.Windows 2003系統上的IIS6最近被曝出存在一個遠程溢出漏洞,如果攻擊者向服務器發送較長Header頭的PROPFIND請求,就可能導致漏洞被利用。成功利用該漏洞攻擊者可以以IIS運行權限在服務器上執行任意命令。由于微軟已經停止支持Windows2003及IIS6的版本,所以漏洞沒有補丁程序。用戶能選擇的就是使用更高版本的IIS替代原有的IIS6。

3.Adobe公司發布了3月的例行公告APSB17-07,用于修補Flash player軟件中的7個安全漏洞,這些漏洞可能導致遠程代碼執行,敏感信息泄漏等。用戶應該盡快升級您所使用的Flash產品。漏洞的詳情請參見:https://helpx.adobe.com/security/ products/flash-player/apsb17-07.html

4.Struts2是第二代基于Model-View-Controller(MVC)模型的Java企業級Web應用框架,并成為當時國內外較為流行的容器軟件中間件。Jakarta是Apache組織下的一套Java解決方案的開源軟件的名稱,包括很多子項目。Struts就是jakarta的緊密關聯項目。此次Struts2被曝出存在兩個遠程代碼執行漏洞(CVE-2017-5638、CVE-2017-5638),為此Apache發布了兩個安全公告(S2-046、S2-046),這兩個漏洞都是因為Struts2框架中基于JakartaMultipart parser的文件上傳模塊在處理文件上傳(Multipart)的請求時沒有正確處理導致的,只不過漏洞是出在兩個不同的函數中。雖然Apache分兩次為這兩個漏洞發布安全公告,但是卻在一次版本更新中同時修復了這兩個漏洞,所以管理員只需將自己Struts2升級到最新版(Struts2 2.3.2、Struts2 2.5.10.1)即可。

(責編:高錦)

2017年2月~3月安全投訴事件統計

安全提示

Struts2漏洞是一直讓各學校頭疼的問題,因為Struts2作為底層的Web開發框架,只有開發人員才能接觸,系統一旦開發完成就會移交給系統管理員來維護,如果移交過程中相關的文檔并不完善,那么系統管理員很可能根本不知道網站使用了Strtus2框架,也就不會想起來需要更新補丁,這種情況在一些開源的WEB系統中尤為突出。要應對這種問題,學校下一步需要對自己的信息系統進行摸底統計,建立起資產管理制度,這樣在出現問題時就能夠及時快速地解決了。

(作者單位為中國教育和科研計算機網應急響應組)

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 久久久无码人妻精品无码| 亚洲视频欧美不卡| 综合五月天网| 国产高潮流白浆视频| 国产福利在线观看精品| 欧美中文一区| 亚洲欧美成人综合| 99re热精品视频国产免费| 欧美a级完整在线观看| 成人字幕网视频在线观看| 亚洲天堂网在线视频| 日本一区中文字幕最新在线| 欧日韩在线不卡视频| 国产精品综合久久久| 91久草视频| 国产亚洲欧美在线人成aaaa| 狠狠躁天天躁夜夜躁婷婷| 成人精品免费视频| 国产69精品久久| 国产一区二区三区精品欧美日韩| 国产精品9| 久久精品人妻中文系列| 国产成人综合亚洲欧美在| 成人免费午夜视频| 免费精品一区二区h| 51国产偷自视频区视频手机观看 | 久久精品中文字幕少妇| 欧美成人h精品网站| 国产本道久久一区二区三区| 欧美在线视频不卡| 在线观看免费国产| 无码免费的亚洲视频| 国产丰满成熟女性性满足视频 | 亚洲无线一二三四区男男| 综合五月天网| 久久亚洲精少妇毛片午夜无码| 91网址在线播放| 香蕉eeww99国产在线观看| 精品视频91| 精品国产香蕉伊思人在线| 97青青青国产在线播放| 日本不卡免费高清视频| 色婷婷丁香| 亚洲丝袜第一页| 国产精品综合久久久| 免费亚洲成人| 欧日韩在线不卡视频| 国产www网站| WWW丫丫国产成人精品| 在线无码av一区二区三区| 国产91麻豆免费观看| 热这里只有精品国产热门精品| 久久综合色视频| 一级毛片在线播放| 亚洲AV无码一区二区三区牲色| 男人天堂亚洲天堂| 国产成人无码AV在线播放动漫| 91久久偷偷做嫩草影院电| a级毛片免费网站| 亚洲AV电影不卡在线观看| 国产黄视频网站| 人妻熟妇日韩AV在线播放| 91成人在线免费观看| 依依成人精品无v国产| 久久久久无码国产精品不卡| 色综合中文| 婷婷五月在线视频| 无套av在线| 亚洲中文字幕97久久精品少妇| 欧美综合成人| 亚洲天堂伊人| 91破解版在线亚洲| 美女被躁出白浆视频播放| 天天色天天操综合网| 亚洲欧美激情小说另类| 久久人人爽人人爽人人片aV东京热| 免费人成视频在线观看网站| 久久亚洲美女精品国产精品| 午夜无码一区二区三区在线app| 国产亚洲精| 成人在线综合| 亚洲欧美日韩中文字幕一区二区三区 |