999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

注意!新型Linux挖礦木馬來襲

2019-01-18 11:35:38鄭先偉
中國教育網絡 2018年12期
關鍵詞:系統

文/鄭先偉

11月教育網運行平穩,未發現影響嚴重的安全事件。

11月網站類的安全事件有增加趨勢。

近期俄羅斯的反病毒軟件廠商 Dr.Web發現了一種新型的Linux系統木馬,區別于一般的木馬,這款新的木馬功能極其復雜,木馬的主體是一個包含一千多行代碼的巨型shell腳本。一旦該腳本在系統上被執行后就會迅速找尋系統上有讀寫權限的目錄,然后把自身復制到該目錄并通過網絡下載其他功能模塊,如果發現自身權限較低,木馬還會利用系統上存在的權限提升漏洞來獲得系統最高權限。完成感染后木馬會清除系統上所有對自身有害的殺毒程序進程、將自己添加到系統的各項啟動任務中并使用rootkit替換系統關鍵進程,以保證自己能在系統中長期貯存并不被發現。值得注意的是該木馬會收集受控主機SSH協議有關的所有信息,包括聯入該主機和從該主機連出的SSH通訊的IP和用戶名及密碼,并利用掌握的密碼去嘗試連接其他主機,以達到傳播自身的目的。該木馬控制主機的最終目的是用來進行加密挖礦操作,這可能會導致系統的性能下降、網絡帶寬被大量占用,所以如果你發現自己的服務器出現了CPU性能或是網絡帶寬被莫名大量占用的情況,就要考慮是否被類似木馬感染了。

近期新增嚴重漏洞評述:

2018年10~11月安全投訴事件統計

1. 因進入了美國的新年季,微軟11月的例行安全公告修復的漏洞數量有所減少,此次共修補了64個漏洞,其中有12個屬于嚴重等級的漏洞。涉及的產品包括:Windows系統、Office辦公軟件、Edge瀏覽器、.net環境、Scripting Engine引擎、Windows系統上的Adobe軟件、Windows系統上的Flash player軟件等。用戶應該盡快安裝相應的補丁程序。相關漏洞詳情請參見:https://support.microsoft.com/en-us/help/20181113/security-update-deploymentinformation-november-13-2018。

另外需要提醒用戶的是,Windows 10系統在今年10月發布了大版本更新,但是在發布后出現大量不兼容的問題,導致微軟在隨后撤銷了該更新,在11月的更新中該版本被重新發布了,需要升級的Windows 10用戶可以進行升級。

2. VMware官方近日發布安全公告,修復了VMware ESXi,Workstation和Fusion中存在的兩個嚴重漏洞(CVE-2018-6981和CVE-2018-6982)。漏洞是由中國安全廠商長亭科技的安全團隊發現的,他們在上個月舉辦的全球安全極客大會上成功地利用了這兩個漏洞進行了虛擬機的安全逃逸攻擊演示。兩個漏洞均是由VMware虛擬機軟件在vmxnet3虛擬網絡適配器中存在未初始化的堆棧內存使用引起的。CVE-2018-6981漏洞允許客戶機在宿主機上執行代碼,CVE-2018-6982漏洞則可能導致從宿主機到客戶機的信息泄露。需要注意的是,如果虛擬機產品沒有啟用vmxnet3虛擬適配器則不受以上問題影響。目前廠商已經針對這兩個漏洞發布了補丁程序,用戶應盡快根據自己的使用情況進行版本更新,具體的細節請參見廠商的公告:https://www.vmware.com/security/advisories/VMSA-2018-0027.html。

3. PHPCMS網站內容管理系統是國內主流CMS系統之一,同時也是一個開源的PHP開發框架,不少學校曾使用PHPCMS來搭建網站。PHPCMS最早于2008年推出,最新版已出到v9.6.3,但由于多種原因,時至今日PHPCMS2008版本仍被許多網站所使用。最近PHPCMS2008版本被發現存在一個通用的SQL注入漏洞,漏洞存在于一個叫type.php的文件中,攻擊者可以利用該漏洞向路徑可控的PHP網頁文件中寫入包含Webshell功能惡意腳本代碼,進而在服務器上執行任意代碼。建議使用PHPCMS搭建網站的管理員盡快判斷自己網站PHPCMS的版本,如果是2008版應該馬上進行版本更新。

安全提示

我們在最近這段時間內受理了多起Linux系統感染木馬的事件,通過分析發現這些系統上并不存在明顯可被利用的程序漏洞,因此判斷木馬很大可能是通過合法的SSH賬號登錄被安裝到系統上的。而合法系統賬號泄漏的途徑可能包含以下幾種:

1. 系統賬號采用了弱密碼被暴力破解了;

2. 同網段里其他使用相同賬號和密碼的服務器被攻擊控制導致賬號密碼被泄露;

3. 與這臺服務器有過SSH連接的系統(SSH客戶端主機或是其他與這臺服務器有賬戶交互的服務器)被入侵控制。

因此我們建議管理員在關注自身服務器系統安全的同時也要關注與其有交互的其他服務器的安全狀況,同時盡可能地為不同的服務器配置不同的賬號及密碼。

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 国产AV无码专区亚洲A∨毛片| 毛片一区二区在线看| 曰韩人妻一区二区三区| 国模视频一区二区| 欧美日本不卡| 欧美综合区自拍亚洲综合天堂 | 亚洲 欧美 中文 AⅤ在线视频| 午夜丁香婷婷| 青青青国产视频手机| 国产亚洲欧美在线人成aaaa| 高清免费毛片| 亚洲男人的天堂在线| 亚洲欧洲日韩久久狠狠爱| 亚洲性色永久网址| 欧美在线综合视频| 美女无遮挡拍拍拍免费视频| 亚洲视频四区| 亚洲免费成人网| 国产麻豆精品手机在线观看| 国产精品视频猛进猛出| 久久99国产乱子伦精品免| 国产成人精品一区二区| 日韩精品一区二区三区免费在线观看| 国产精品女主播| 在线观看91香蕉国产免费| 欧美亚洲一区二区三区导航| 成人韩免费网站| 精品国产一区二区三区在线观看| 狠狠色狠狠综合久久| 国产视频大全| 色九九视频| 无码乱人伦一区二区亚洲一| 99re热精品视频国产免费| 日韩乱码免费一区二区三区| 亚洲一区二区黄色| 天天综合天天综合| 国产靠逼视频| av一区二区人妻无码| 成人在线综合| 最近最新中文字幕在线第一页| 91网红精品在线观看| 美女国内精品自产拍在线播放| 啊嗯不日本网站| 亚洲男人的天堂在线观看| 免费看黄片一区二区三区| 久久国产精品影院| 波多野结衣亚洲一区| 久久夜色撩人精品国产| 爆操波多野结衣| 色偷偷综合网| 伊人久久大香线蕉影院| 国产一级毛片yw| www欧美在线观看| 在线看片免费人成视久网下载| 国产在线精品网址你懂的| 人人爽人人爽人人片| 9cao视频精品| 91青青视频| 污网站免费在线观看| 热久久这里是精品6免费观看| 一级毛片免费观看久| 热99精品视频| 99久久精品无码专区免费| 丰满人妻中出白浆| 国产精品网址在线观看你懂的| 国产欧美自拍视频| h网站在线播放| 91欧洲国产日韩在线人成| 中文字幕波多野不卡一区| 中文字幕亚洲电影| 免费人成视频在线观看网站| 美女扒开下面流白浆在线试听 | 在线精品亚洲国产| 国产成人精品第一区二区| 亚洲最大看欧美片网站地址| 欧美日本在线一区二区三区| 亚洲a级毛片| 日韩av电影一区二区三区四区| 中文字幕无码中文字幕有码在线| 亚洲人成在线精品| 精品一区二区三区波多野结衣| 国产丝袜无码一区二区视频|