999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何降低PHP 遠程代碼執行漏洞攻擊風險?

2020-01-01 00:51:14鄭先偉
中國教育網絡 2019年11期
關鍵詞:網絡安全用戶系統

文/鄭先偉

(作者單位為中國教育和科研計算機網應急響應組)

10 月教育網運行正常,未發現影響嚴重的安全事件。近日,最高人民法院、最高人民檢察院聯合對外發布了《關于辦理非法利用信息網絡、幫助信息網絡犯罪活動等刑事案件適用法律若干問題的解釋》(下稱司法解釋),該司法解釋對拒不履行信息網絡安全管理義務罪、非法利用信息網絡罪和幫助信息網絡犯罪活動罪的定罪量刑標準和有關法律適用問題作了全面、系統的規定。解釋中明確了拒不履行信息網絡安全管理義務罪的主體范圍、前提要件和入罪標準,并定義七種屬于幫助網絡犯罪的情形。學校作為網絡服務提供者,需要對該司法解釋給予高度重視,組織專項學習并部署后續網絡安全工作,因為如果沒有做好網絡安全工作,很可能就要承擔相應的法律責任。

近期投訴的安全事件較往年同期呈下降趨勢。各類勒索病毒依然是近期新增病毒中需要關注的重點。

近期新增嚴重漏洞評述:

1.微軟例行的10 月安全更新修補了59 個安全漏洞,其中有8 個屬于嚴重等級。涉及的系統和軟件包括:Microsoft Windows 系統 、Microsoft XML、Microsoft Excel、Jet 數據庫、VBScript、Chakra 腳本、Azure App、Windows 遠程桌面協議等Windows 平臺下應用軟件和組件。用戶應該盡快使用系統自帶的更新功能進行更新。需要額外提醒的是Window 10 v1803普通用戶版將于11 月停止支持服務,使用該版本的用戶應該盡快進行操作系統版本升級。

2.QEMU-KVM 是Linux 系統中常用的一種虛擬化解決方案,VHOST/VHOST_NET 是QEMU-KVM 虛 擬 化 平 臺 中VIRTIO(I/O 虛擬化框架)Network 的后端實現方案,在Linux 內核層面負責處理虛擬機的網絡包收發功能。由于VHOST/VHOST_NET 缺少對內核緩沖區的嚴格訪問邊界校驗,導致存在內核逃逸漏洞。攻擊者可通過在虛擬機中更改VIRTIO network 前端驅動,在該虛擬機被熱遷移時,觸發內核緩沖區溢出實現虛擬機逃逸,獲得在宿主機內核中任意執行代碼的權限,攻擊者也可觸發宿主機內核崩潰實現拒絕服務攻擊。目前Linux 已經在最新的內核版本中修補了該漏洞,如果使用了該虛擬化平臺,請盡快對內核進行升級。

2019 年9~10 月安全投訴事件統計

3.泛微e-cologyOA 系統是國內使用較為廣泛的辦公系統軟件,不少高校也在使用該辦公系統。最近有信息顯示該系統的WorkflowCenterTreeData 接口在使用Oracle 數據庫時,由于內置SQL 語句拼接檢測不嚴格,導致存在SQL 注入漏洞。攻擊者利用該漏洞,可在未授權的情況下,遠程發送精心構造的SQL 語句,從而獲取數據庫敏感信息。鑒于漏洞帶來的風險,建議使用該系統的用戶盡快聯系廠商確認自己的系統是否存在風險并進行相應的處置。

4.10 月15 日,Adobe 公 司 發 布 了Adobe Acrobat/Reader PDF 編輯和閱讀軟件的最新版本,用于修補之前版本中存在的多個安全漏洞,這些漏洞可能導致遠程代碼執行、敏感信息泄漏、拒絕服務攻擊等。由于PDF 軟件漏洞是黑客攻擊非常頻繁使用的漏洞,建議用戶盡快升級自己系統上的Adobe Acrobat/Reader 軟件。

安全提示

PHP 官方在9 月26 日發布公告稱使用Nginx+php-fpm 的服務在部分配置下存在遠程代碼執行漏洞(CVE-2019-11043),如果用戶使用了特定的配置(如完全復制Nginx 官方給出的php-fpm 示例配置)就存在被攻擊的風險。10 月22 日該漏洞的攻擊代碼已被公開,后續可能會出現大量針對該漏洞的攻擊。如果使用了Nginx+php-fpm 服務,可以采取如下操作來降低風險:

1. 如果不需要php-fpm 功能,可在Nginx 中暫停該功能;

2.修改 nginx 配置文件中fastcgi_split_path_info 的正則表達式,不允許.php 之后傳入不可顯字符;

3.刪除配置文件中如下配置:

fastcgi_split_path_info ^(.+?.php)(/.★)$;

fastcgi_param PATH_INFO $fastcgi_path_info;

猜你喜歡
網絡安全用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 国产微拍精品| 一区二区三区国产| 国产精品成人免费视频99| 国产人成在线视频| 美女无遮挡拍拍拍免费视频| 久久毛片网| 粉嫩国产白浆在线观看| 日韩av高清无码一区二区三区| 一区二区三区四区在线| 欧美亚洲激情| 久久综合色播五月男人的天堂| 国产成人精品男人的天堂下载| 日韩无码视频专区| 欧美日韩北条麻妃一区二区| 午夜视频www| 男女性午夜福利网站| 伊人无码视屏| 日日拍夜夜操| 国产黑丝一区| 不卡视频国产| 婷婷色狠狠干| 97视频精品全国免费观看| 四虎永久免费网站| 国产欧美另类| 久久精品人妻中文系列| 永久天堂网Av| 青青青伊人色综合久久| 亚洲欧美日韩色图| 国产在线视频导航| 亚洲国产欧美国产综合久久| av手机版在线播放| 久久人与动人物A级毛片| 在线中文字幕日韩| 国内精品视频| 国产青青草视频| 99热精品久久| 亚洲第一成网站| 1024你懂的国产精品| 国产精品思思热在线| 久久中文字幕不卡一二区| 精品1区2区3区| 日韩二区三区| 国产精品无码影视久久久久久久| 国产高清色视频免费看的网址| 国产成人狂喷潮在线观看2345| 精品剧情v国产在线观看| 伊人色婷婷| 国内视频精品| 亚洲国产清纯| 亚洲午夜国产精品无卡| 无码精品国产dvd在线观看9久| 国产精品视频导航| 在线人成精品免费视频| 亚洲人免费视频| 国产美女免费网站| 亚洲三级电影在线播放| 在线国产综合一区二区三区| 青青草欧美| 中文字幕 91| 久久国产精品77777| 丝袜亚洲综合| 中文字幕日韩欧美| 亚洲电影天堂在线国语对白| 四虎国产永久在线观看| 久久亚洲日本不卡一区二区| 日韩a级毛片| 国产美女91视频| 无遮挡国产高潮视频免费观看| AV不卡国产在线观看| 熟妇人妻无乱码中文字幕真矢织江 | 99国产精品免费观看视频| 多人乱p欧美在线观看| 亚洲无码视频一区二区三区| 亚洲黄色片免费看| 日韩天堂在线观看| 国产欧美精品午夜在线播放| 亚洲天堂色色人体| 国产黄色免费看| 国产三级国产精品国产普男人| 亚洲人成电影在线播放| 久久精品人妻中文视频| 国产国语一级毛片|