999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CCERT月報(bào)供應(yīng)鏈安全管理面臨挑戰(zhàn)

2022-12-21 03:02:14
中國(guó)教育網(wǎng)絡(luò) 2022年8期
關(guān)鍵詞:用戶產(chǎn)品

從近期各類網(wǎng)絡(luò)攻防活動(dòng)開(kāi)展的結(jié)果看,供應(yīng)鏈安全和數(shù)據(jù)依然是攻擊者關(guān)注的重點(diǎn)。從被攻擊成功的案例看,通過(guò)供應(yīng)鏈破壞整體安全防護(hù)體系的案例已經(jīng)占了較大比例。這也給我們的安全工作提出了新的要求,那就是供應(yīng)鏈的安全管理。要做好這項(xiàng)工作,首先需要摸清楚自己的供應(yīng)鏈涉及范圍,排查清楚后再對(duì)這些供應(yīng)鏈環(huán)節(jié)進(jìn)行管理,必要時(shí)在合同階段引入網(wǎng)絡(luò)安全約束,并避免出現(xiàn)對(duì)單一產(chǎn)品或供應(yīng)環(huán)節(jié)的過(guò)渡依賴。

近期安全事件投訴數(shù)量呈整體下降趨勢(shì)。最近針對(duì)高校的釣魚(yú)郵件攻擊數(shù)據(jù)呈上升趨勢(shì)。隨著用戶安全意識(shí)的整體提升,攻擊者的攻擊手段也在相應(yīng)提高,釣魚(yú)郵件內(nèi)容智能化生成,導(dǎo)致迷惑性很大。例如偽造一封學(xué)校內(nèi)部的安全管理通知,要求用戶在規(guī)定時(shí)間內(nèi)進(jìn)行賬號(hào)密碼更換,而學(xué)校確實(shí)有類似的密碼管理規(guī)定,這對(duì)用戶的迷惑性非常大。用戶一旦按照郵件的要求進(jìn)行操作,就可能導(dǎo)致賬號(hào)信息丟失。這類郵件除了給用戶帶來(lái)風(fēng)險(xiǎn)外,也給學(xué)校后期的安全管理工作帶來(lái)不便。

近期新增嚴(yán)重漏洞評(píng)述:

1.微軟2022年8月的例行安全更新共涉及漏洞數(shù)121個(gè),其中嚴(yán)重等級(jí)的17個(gè),重要等級(jí)的102個(gè),中等1個(gè),低風(fēng)險(xiǎn)1個(gè)。受影響的產(chǎn)品包括:Microsoft Office Outlook、Microsoft Office Excel、Active Directory Domain Services、Windows Kerberos、Windows Storage Spaces Direct等。其中需要關(guān)注的是Windows支持診斷工具(MSDT)遠(yuǎn)程執(zhí)行代碼漏洞(CVE-2022-34713),該漏洞別稱“DogWalk”。當(dāng)調(diào)用應(yīng)用程序(通常是Microsoft Word)的URL協(xié)議調(diào)用MSDT時(shí),可能導(dǎo)致執(zhí)行任意代碼。要利用該漏洞,攻擊者需要引誘用戶單擊鏈接或打開(kāi)文檔。目前該漏洞已被檢測(cè)到在野的攻擊。另一個(gè)需要關(guān)注的漏洞是SMB客戶端和服務(wù)器遠(yuǎn)程執(zhí)行代碼漏洞(CVE-2022-35804), 該漏洞存在于Windows消息塊3.1.1(SMBv3)協(xié)議中。未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者利用該漏洞可在受影響的SMB服務(wù)器上執(zhí)行代碼。該漏洞僅影響Windows 11,建議用戶禁用SMBv3壓縮,以防止漏洞被用來(lái)傳播蠕蟲(chóng)。鑒于上述漏洞的危害性,建議用戶盡快使用系統(tǒng)自帶的更新功能進(jìn)行補(bǔ)丁更新。

2022年6月~7月CCERT安全投訴事件統(tǒng)計(jì)

2.VMware官方在8月初修補(bǔ)了旗下產(chǎn)品中的10個(gè)安全漏洞,其中包括一個(gè)高危的認(rèn)證旁路繞過(guò)漏洞(CVE-2022-31656)。該漏洞位于VMware Workspace ONE Access、Identity Manager與vRealize Automation等服務(wù)中,若攻擊者可以訪問(wèn)到上述3項(xiàng)服務(wù),就有機(jī)會(huì)繞過(guò)身份認(rèn)證,取得管理員權(quán)限。鑒于漏洞的危害性,建議相關(guān)管理員盡快進(jìn)行升級(jí)。

3.8月初,F(xiàn)5公司發(fā)布了第三季度的安全通告,修復(fù)了名下多款產(chǎn)品中存在的21個(gè)安全漏洞,受影響的產(chǎn)品包括:BIG-IP(19個(gè) )、BIG-IQ(3個(gè) )、NGINX Instance Manager(1個(gè))、NGINX Ingress Controller (1個(gè))。利用上述漏洞,攻擊者可實(shí)現(xiàn)安全功能限制繞過(guò)、權(quán)限提升、敏感信息獲取或拒絕服務(wù)攻擊等。建議用戶盡快進(jìn)行設(shè)備升級(jí)。

4.Oracle今年7月的例行安全公告升級(jí)了316個(gè)漏洞補(bǔ)丁,主要涉及Oracle Mysql和Mysql 組件、Oracle Communications Applications、Oracle E-Business Suite、Oracle Fusion Middleware和Oracle BI Publisher、Oracle Communications Billing and Revenue Management、Oracle Financial Services Applications等。將這些漏洞按照危害等級(jí)進(jìn)行評(píng)價(jià),包括超危漏洞45個(gè),高危漏洞132個(gè),中危漏洞133個(gè),低危漏洞6個(gè)。建議管理員盡快確認(rèn)是否受到影響,并根據(jù)影響情況及時(shí)更新。

安全提示

有消息顯示,在近期的一些演練活動(dòng)中暴露出了一些軟件和設(shè)備的安全漏洞,其中很多漏洞屬于0day性質(zhì)。由于目前類似活動(dòng)環(huán)節(jié)中暴露的漏洞沒(méi)有公開(kāi)的披露途徑,所以這些漏洞的修補(bǔ)機(jī)制可能會(huì)存在問(wèn)題。對(duì)于還在維保期的軟件或硬件產(chǎn)品,廠商會(huì)主動(dòng)聯(lián)系進(jìn)行升級(jí),而對(duì)于不在維保期內(nèi)的產(chǎn)品,可能需要用戶自行采用相關(guān)措施。一個(gè)可以降低風(fēng)險(xiǎn)的機(jī)制是限制相關(guān)產(chǎn)品的互聯(lián)網(wǎng)連接,以降低暴露風(fēng)險(xiǎn)。

猜你喜歡
用戶產(chǎn)品
好產(chǎn)品,可持續(xù)
從靈感出發(fā),邂逅好產(chǎn)品
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
2015產(chǎn)品LOOKBOOK直擊
Coco薇(2015年1期)2015-08-13 02:23:50
Camera360:拍出5億用戶
100萬(wàn)用戶
如何獲取一億海外用戶
新產(chǎn)品
玩具(2009年10期)2009-11-04 02:33:14
主站蜘蛛池模板: 欧美三级日韩三级| 高清欧美性猛交XXXX黑人猛交| 99视频在线免费看| 国产一区二区三区日韩精品| 日本在线视频免费| 欧美午夜精品| www.亚洲色图.com| 精品一区二区三区波多野结衣 | 亚洲第一成年免费网站| 国产一级二级三级毛片| 婷婷五月在线| 亚洲啪啪网| 99r在线精品视频在线播放 | 香蕉视频在线精品| 91麻豆国产在线| av免费在线观看美女叉开腿| 99精品热视频这里只有精品7| 黄色a一级视频| a毛片基地免费大全| 欧美色亚洲| 国产精品手机视频| 色有码无码视频| 97视频精品全国在线观看| 国产区精品高清在线观看| 日韩国产黄色网站| 四虎影视8848永久精品| 成年人福利视频| 国产成人高清精品免费软件| 99久久人妻精品免费二区| 国产白浆视频| 永久免费无码日韩视频| 久久无码av三级| 国产午夜不卡| 真实国产乱子伦视频| 国产91精品久久| 国产一区二区三区在线观看免费| 国产亚洲精品自在线| 久久频这里精品99香蕉久网址| 人妻精品久久久无码区色视| 99中文字幕亚洲一区二区| 亚洲黄网在线| 国产欧美日韩另类| 久久综合九色综合97婷婷| 动漫精品中文字幕无码| 熟女日韩精品2区| 一区二区偷拍美女撒尿视频| 午夜视频免费试看| 欧美三级自拍| 三级国产在线观看| 久久久久久久97| 综合社区亚洲熟妇p| 91精品视频在线播放| 四虎亚洲精品| 青青青草国产| 久久精品波多野结衣| 亚洲成aⅴ人片在线影院八| 欧美综合区自拍亚洲综合绿色| 91综合色区亚洲熟妇p| 精品国产免费观看一区| 亚洲日韩国产精品综合在线观看 | 国产精品白浆无码流出在线看| 久久免费观看视频| 91区国产福利在线观看午夜| 久久综合丝袜长腿丝袜| 毛片免费在线视频| 国国产a国产片免费麻豆| 亚洲成人一区在线| 日本成人精品视频| 人妻精品久久无码区| 国产一区二区三区精品久久呦| 欧洲亚洲欧美国产日本高清| 久久青青草原亚洲av无码| 伊人中文网| 在线观看精品国产入口| 97视频免费看| 国产91成人| av一区二区三区高清久久| 欧美有码在线| 99视频在线免费看| 久久免费视频播放| 999国内精品久久免费视频| 国产色爱av资源综合区|