999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

加強安全教育 警惕挖礦木馬攻擊

2022-07-20 05:53:14鄭先偉
中國教育網絡 2022年4期
關鍵詞:用戶系統

文/鄭先偉

3月教育網整體運行平穩,未出現影響嚴重的網絡安全事件。投訴事件數量整體保持平穩。

近期國家加大了對挖礦木馬的打擊力度。目前看來,大部分校內挖礦行為都是因為感染挖礦木馬所導致,這些木馬主要通過系統弱口令及系統服務漏洞進行傳播。建議加強用戶的安全意識教育,為系統設置強壯的密碼并及時安裝補丁程序。

近期新增嚴重漏洞評述:

1.微軟2022年3月的例行安全更新共涉及漏洞數89個,其中嚴重等級的漏洞有14個,重要等級的漏洞有75個。89個漏洞中有3個漏洞屬于0day漏洞,分別是:遠程桌面客戶端遠程代碼執行漏洞(CVE-2022-21990),Windows Fax and Scan Service權限提升漏洞(CVE-2022-24459),.NET運行環境遠程代碼執行漏洞(CVE-2022-24512)。本次更新涉及的產品包括Windows系統、Office辦公軟件、Edge瀏覽器和Exchange郵件服務,成功利用上述漏洞的攻擊者可以在目標系統上執行任意代碼,獲取用戶數據,提升權限等,建議用戶盡快使用系統自帶的更新功能進行更新。

2.Linux內核存在一個權限提升漏洞(CVE-2022-0847),該漏洞允許攻擊者向一個只讀文件寫入任意數據,進而以系統最高權限執行任意命令。該漏洞影響Linux內核5.8-5.16.11、5.8-5.15.25、5.8-5.10.102版本,目前官方已經發布新版本修補該漏洞,各發行版本的服務商也發布了補丁程序,建議用戶盡快進行升級。想要獲取自己使用的Linux內核版本,可以執行cat /proc/version命令來查看。

2022年2月~2022年3月CCERT安全投訴事件統計

3.惠普公司近期針對三個嚴重的安全 漏 洞(CVE-2022-3942、CVE-2022-24291、CVE-2022-24292)發布了一份安全公告,來警示用戶上述漏洞會影響到惠普公司生產的上百款打印機設備(包括LaserJet Pro、PageWide Pro、OfficeJet、Enterprise、Large Format和DeskJet等型號)的安全,利用這些漏洞可以遠程執行任意代碼,竊取敏感信息或者進行拒絕服務攻擊。目前廠商已經發布了相應的解決方案,建議用戶可以參照官方提供的技術方案進行安全配置,例如升級打印機的固件版本,將打印機放置在防火墻后面等操作。具體信息可參見:https://www.bleepingcomputer.com/news/security/hundreds-of-hp-printer-models-vulnerableto-remote-code-execution/。

4.Spring是目前全球使用最為廣泛的Java輕量級開源框架之一,它使得開發者可以專注于業務邏輯進行快速的企業級應用開發。最近該框架曝出了一個遠程代碼執行漏洞,漏洞影響Spring框架的JDK9及以上版本(管理員可以通過執行“java-version”命令查看自己的JDK版本),遠程攻擊者可在滿足特定條件的基礎上,通過框架的參數綁定功能獲取AccessLogValve對象并注入惡意字段值,從而觸發pipeline機制并寫入任意路徑下的文件,達到遠程代碼執行的目的。目前廠商已經針對漏洞發布了補丁程序https://spring.io/blog/2022/03/31/springframework-rce-early-announcement,建議用戶盡快進行升級。如果暫時無法升級Spring版本,可將相關業務使用防火墻限制訪問來源或使用waf過濾特殊字段(如:“class.*”,“Class.*”,“*.class.*”,“*.Class.*”)來降低漏洞被攻擊的風險。

安全提示

2021年底的Log4j高危漏洞,其解決方案之一就是升級系統所使用的JDK版本到最新。而如果上次將JDK版本升級到9及9以上的版本就會面臨此次漏洞的威脅。通常使用Spring框架的系統都比較龐大復雜,在版本升級時會面臨一系列的函數支持問題,導致升級困難,所以網絡里到底有多少系統受此漏洞的影響,還需要進一步的追蹤。建議學校的管理員可在上次排查Log4j漏洞的信息基礎上,對學校里使用Spring框架的系統進行進一步排查,并對存在風險的系統采取相應的防范措施。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 毛片国产精品完整版| 极品尤物av美乳在线观看| 国产午夜人做人免费视频中文| 国产精品手机视频| 日本道综合一本久久久88| 成人av专区精品无码国产| 精品综合久久久久久97| 国产91丝袜在线播放动漫| 最新国产精品第1页| 亚洲国产中文欧美在线人成大黄瓜| 97se亚洲综合在线韩国专区福利| 色婷婷在线播放| 99伊人精品| 国产亚洲男人的天堂在线观看| 真实国产精品vr专区| 91破解版在线亚洲| 亚洲美女AV免费一区| 国产免费观看av大片的网站| 国产一级一级毛片永久| 手机精品福利在线观看| 精品久久久无码专区中文字幕| 国产国拍精品视频免费看| 99国产在线视频| 一级成人a做片免费| 国产男人天堂| 全裸无码专区| 婷婷六月综合网| 久久动漫精品| 四虎国产精品永久一区| 香蕉99国内自产自拍视频| 精品亚洲麻豆1区2区3区| 男人天堂伊人网| 国产成人精品一区二区不卡| 无码日韩视频| 波多野结衣久久高清免费| 国产毛片片精品天天看视频| 思思99思思久久最新精品| 午夜爽爽视频| 热99精品视频| 亚洲高清日韩heyzo| www亚洲天堂| 欧美三级视频网站| 玖玖精品视频在线观看| 久久亚洲国产视频| 性69交片免费看| 亚洲成a人片在线观看88| 日韩精品一区二区三区中文无码 | 亚洲AV一二三区无码AV蜜桃| 婷婷综合亚洲| 国产人成网线在线播放va| 免费看美女自慰的网站| 亚洲美女久久| 91系列在线观看| 日韩欧美视频第一区在线观看| 精品国产自在在线在线观看| 久久久精品国产SM调教网站| 日本三区视频| 亚洲丝袜第一页| 高清久久精品亚洲日韩Av| 国产成人一级| 老色鬼欧美精品| 精品久久久久久久久久久| 四虎免费视频网站| 熟女视频91| 免费国产福利| 国产乱子伦一区二区=| 囯产av无码片毛片一级| 国产精品三级av及在线观看| 性激烈欧美三级在线播放| 日本高清免费一本在线观看 | 久久久久人妻一区精品| 国产剧情伊人| 尤物在线观看乱码| 久久国产亚洲偷自| 中文字幕在线播放不卡| 婷婷亚洲最大| 日本在线国产| 三上悠亚精品二区在线观看| 99精品国产高清一区二区| 欧美日韩国产在线播放| 亚洲一欧洲中文字幕在线| 老汉色老汉首页a亚洲|