999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數據分級分類保護迫在眉睫

2022-11-09 06:11:16鄭先偉
中國教育網絡 2022年7期
關鍵詞:用戶系統

近期各類網絡攻防活動如火如荼地開展,這種實戰型的攻防對提升學校整體的安全防護能力有很大幫助。從目前已掌握的攻防案例看,攻擊方的攻擊路徑和攻擊手段已經由點及面全面鋪開,很多目標系統的正面防護工作做得很到位,但依然會被其他途徑從側面攻擊成功。這種全方位的攻擊模式給安全防護提出了更高的要求,要求防守方具備完善的安全體系,除了依靠安全設施外,還需要從管理制度、安全意識等多方面協同防范。

隨著高考招生工作的開展,各類仿冒詐騙類的信息事件將會增多。

在病毒與木馬方面,微軟表示,最近在數百個不同行業組織的網絡中發現了一種名為Raspberry Robin的Windows蠕蟲病毒,該蠕蟲病毒通過移動存儲介質進行傳播。蠕蟲病毒會在移動存儲介質上創建惡意的.LNK文件,一旦用戶點擊了該鏈接,就會調用系統中合法的進程運行病毒載體,進而感染主機系統。

近期新增嚴重漏洞評述:

1.微軟2022年7月的例行安全更新共涉及漏洞數84個,其中嚴重等級的4個,重要等級的79個,未評級的1個。受影響的產品包括:Windows 11(40個)、Windows Server 2022(47個)、Windows 10 21H2(41個)、Windows 10 21H1(41個)、Windows 10 20H2 & Windows Server v20H2(46個)、Windows 8.1 & Server 2012 R2(36個)、Windows Server 2012(35個)、Windows RT 8.1(31個)和Microsoft Office-related software(2個)。其中需要關注的是Windows系統CSRSS權限提升漏洞(CVE-2022022047)和Windows打印后臺處理程序權限提升漏洞(CVE-2022-22022、CVE-2022-22041、CVE-2022-30206、CVE-2022-30226),攻擊者利用這些漏洞可獲取系統權限。其中CSRSS權限提升漏洞已經檢測到在野的攻擊行為。建議用戶盡快使用系統自帶的更新功能進行補丁更新。漏洞的詳細信息可參見:https://msrc.microsoft.com/updateguide/releaseNote/2022-Jul。

2.GitLab是目前網絡上使用較為廣泛的開源程序代碼管理平臺,7月1日,GitLab官方發布了安全公告,修復了Gitlab社區版和企業版中一個高危安全漏洞(CVE-2022-2185),該漏洞源于授權用戶可以導入惡意制作的項目,導致遠程代碼執行,成功利用此漏洞的攻擊者可獲得服務器權限。目前廠商已經在最新的版本中修復該漏洞,建議使用了該平臺搭建代碼倉庫的管理員盡快對平臺進行版本更新。

3.Fortinet是高校使用較為廣泛的安全產品廠商,Fortinet廠商于7月5日發布了大量固件和軟件更新,解決了影響其多個終端安全產品的大量安全漏洞。包括FortiDeceptor管理界面中的多個相對路徑遍歷錯誤漏洞(CVE-2022-30302)、FortiADC應用程序交付控制器中的SQL注入漏洞(CVE-2022-26120)、FortiAnalyzer和FortiManager中的操作系統命令注入漏洞(CVE-2022-27483)以及FortiOS底層系統中的XSS漏洞(CVE-2022-23438)等。建議使用了相關產品的用戶盡快聯系廠商工程師協助進行升級。

2022年5月~6月CCERT安全投訴事件統計

4.OpenSSL是一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該加密庫支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等,被廣泛應用于各種加密場景中。近期OpenSSL官方發布安全公告修補了之前版本中存在的一個嚴重級別的漏洞(CVE-2022-2274),該漏洞允許惡意攻擊者在服務器端設備上遠程執行任意代碼。建議用戶應該盡快升級自己使用的OpenSSL版本。

5.Chrome瀏覽器發布了最新版本(103.0.5060.114),修補了之前版本中的一個在野的0day漏洞(CVE-2022-2294)。該漏洞與WebRTC組件中的堆溢出錯誤有關,WebRTC組件是Chrome瀏覽器中默認的組件,提供實時音頻和視頻通訊功能。建議用戶盡快使用瀏覽器自帶的更新功能進行更新。

安全提示

近期互聯網上出現了多起大規模的數據泄露事件,其中一些數據被泄露的時間已經很長,但直到現在才顯現出影響,這也說明數據安全事件帶來的影響要比傳統的網絡安全事件更長久并深遠。因此學校數據分級分類保護工作已經迫在眉睫,除了要從當下新增的數據開始實施保護外,還要對過往系統中留存的數據進行梳理,并按分級要求進行保護。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 91破解版在线亚洲| 99伊人精品| 99成人在线观看| 在线不卡免费视频| 国产精品国产三级国产专业不| 亚洲第一中文字幕| 亚洲伊人天堂| 啪啪国产视频| 国产欧美在线| 亚洲精品桃花岛av在线| 中美日韩在线网免费毛片视频| 九九视频免费在线观看| 国产精品无码制服丝袜| 伊人精品成人久久综合| 91网红精品在线观看| 91丨九色丨首页在线播放 | 国产福利拍拍拍| 亚洲综合片| 深夜福利视频一区二区| 国产91透明丝袜美腿在线| 无码在线激情片| 永久天堂网Av| 91在线激情在线观看| 日韩麻豆小视频| 日韩天堂视频| 波多野结衣在线se| 亚洲精品久综合蜜| 在线播放精品一区二区啪视频 | 精品欧美一区二区三区在线| 欧美成人精品在线| 99久久精品国产麻豆婷婷| 久久一日本道色综合久久| 国产97区一区二区三区无码| 亚洲日本www| 18黑白丝水手服自慰喷水网站| 人妻中文久热无码丝袜| 久夜色精品国产噜噜| 亚洲国产综合第一精品小说| 欧美不卡在线视频| 手机看片1024久久精品你懂的| 乱人伦视频中文字幕在线| 国产99热| 久久精品最新免费国产成人| 毛片卡一卡二| av大片在线无码免费| 欧美综合区自拍亚洲综合天堂| 国产美女在线免费观看| 国产一级精品毛片基地| 噜噜噜久久| 日韩欧美网址| 亚洲中文字幕精品| 国产91精品调教在线播放| 国产在线第二页| 在线免费a视频| 成人免费一级片| 九色免费视频| 欧美日韩在线国产| 五月激情综合网| 青青青草国产| 欧美19综合中文字幕| 伊人成人在线视频| 思思99热精品在线| 中文字幕色站| 久久美女精品| 国产成人高精品免费视频| 一本大道无码高清| 久久精品国产电影| 亚洲人成电影在线播放| 美女潮喷出白浆在线观看视频| 亚洲一级毛片| 777午夜精品电影免费看| 国产高潮流白浆视频| 大香伊人久久| 无码日韩精品91超碰| 国产人成网线在线播放va| 亚洲无码精彩视频在线观看| 色国产视频| 在线观看免费黄色网址| 精品少妇人妻av无码久久| 亚洲美女久久| 色综合五月| 91精品情国产情侣高潮对白蜜|