999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

7月1日全球授時服務器進行閏秒調整

2012-11-09 06:41:54鄭先偉
中國教育網絡 2012年7期
關鍵詞:用戶系統

文/鄭先偉

7月1日全球授時服務器進行閏秒調整

文/鄭先偉

閏秒調整影響實時在線的Linux服務器

6月教育網整體運行平穩,未發生重大安全事件。值得關注的事件是北京時間7月1日上午7點59分59秒全球授時服務器進行閏秒調整。由于Linux系統2.6.18-164.el5之前的內核版本在處理閏秒消息時存在一個錯誤,如果系統運行了NTPD(時間更新服務)進程并進行閏秒更新,將導致系統崩潰后重啟。意外的重啟可能會給那些對實時在線要求比較高的Linux服務器帶來影響。管理員應該提前做好防范工作,可以選擇升級內核或是臨時關閉服務器的NTPD服務來降低重啟的風險。

高招期間學校發生多起網頁篡改事件

隨著高考結束和高招工作的開始,高校的網站又迎來訪問高峰,同時也迎來了攻擊的高峰。6月,我們接到了多起學校網頁被入侵篡改或是被放置掛馬網頁的投訴。因此再次提醒廣大的系統管理員,一定要加大對學校網站的安全防護和監控力度,尤其是院系的二級網站。

Flame病毒肆虐中東

近期一款名為Flame的病毒再次引起全球安全界的關注。這款威力巨大的病毒可以通過移動存儲介質或是網絡進行傳播,并能接受來自世界各地多個服務器的指令。病毒感染系統后會自動記錄及收集病毒程序感興趣的東西(包括用戶的輸入、電子郵件、文檔、消息、聊天記錄等)并分析系統的網絡流量使用規律,在合適的時機將這些信息發送到遠程控制服務器上。Flame病毒編寫得極為復雜, 它利用Windows系統上的證書漏洞偽造了證書簽名,使得自身像一個合法的Windows 程序,它能夠有效躲避目前市面上近百種防病毒軟件的查殺。病毒一旦在系統上完成信息收集任務,還可能清除自身,不在系統上留下任何痕跡。值得慶幸的是,這款病毒似乎是有專門的針對性,目前只在中東地區傳播,國內還未發現自動傳播的案例。

新增嚴重漏洞評述

微軟在6月份例行發布了7個安全公告(MS12-036到MS12-042),其中3個為嚴重等級,4個為重要等級。這些公告共修復了Windows系統、IE瀏覽器、Visual Basic for Applications、Dynamics AX和.NET框架等產品中的28個漏洞。除了安全公告外,微軟公司還在6月份臨時發布了兩個緊急安全通告,其中一個通告(h t t p://technet.microsoft.com/zh-CN/security/advisory/2718704)用于撤消Windows系統中自帶的兩個存在安全問題的數字證書,這兩個證書正在被利用來進行網絡欺詐或中間人攻擊。另一個通告(h t t p://technet.microsoft.com/zh-CN/security/advisory/2719615)是為了告知用戶Windows系統中的XML Core Services服務組件中存在一個遠程代碼執行漏洞(0day漏洞),該漏洞正被用來進行網頁掛馬攻擊。截止發稿日,微軟還未針對該漏洞發布修補程序,在沒有補丁程序之前用戶可以通過臨時禁用Windows XML組件功能或是依靠防病毒軟件(目前大多數的防病毒軟件已經能夠識別該漏洞的攻擊代碼)來抵御相應的攻擊。

除微軟產品的漏洞外,一些第三方系統或軟件的漏洞也需要用戶關注:

1. Adobe公司發布了Flash Player軟件在各種操作系統下的最新版本,用于修補之前版本中的多個安全漏洞,這些系統包括:Windows、mac ox、Linux以及Android移動系統等。詳細信息請參見官方公告:

http://www.adobe.com/support/security/bulletins/apsb12-14.html

2. ISC發布安全公告宣稱BIND軟件在處理DNS資源記錄時存在錯誤,如果攻擊者將零長度的rdata記錄綁定到服務器,可能造成遞歸服務器崩潰或泄漏某些內存到客戶端,導致敏感信息泄漏或拒絕服務攻擊。這個漏洞主要影響遞歸查詢服務器,對那些沒有提供遞歸服務查詢的主域名服務器影響不算太嚴重。目前ISC已經發布了相應的補丁程序,DNS管理員應該盡快升級自己的遞歸查詢服務器的BIND版本,詳情請參照:

http://www.isc.org/software/bind/advisories/cve-2012-1667

3. Oracle公司發布安全公告,宣稱MySQL數據庫使用的用戶認證方式存在缺陷。由于程序中用于檢測用戶輸入密碼正確與否的函數中使用了兩種不同的數據類型來返回檢測結果,在這兩種數據進行轉換時可能出現數據截斷的狀況,而截斷的數據在某些情況下可能使其中一個返回值為真。攻擊者如果在知道用戶名的情況下連續使用錯誤的密碼來測試認證方式,當測試數量達到一定次數后,可能觸發數據截斷導致認證返回值為真,這就使得攻擊者無須知道正確的密碼也能登錄數據庫系統。由Oracle公司發布的二進制版本MySQL程序中不存在該漏洞,漏洞更多的是存在于類*nix系統中自帶的MySQL程序中。建議使用系統自帶MySQL數據庫的用戶及時升級數據庫,詳情請參見:

http://bugs.mysql.com/bug.php?id=64884

4. F5 Network公司的均衡負載設備F5 BIG-IP(11.x 10.x 9.x版本)文件系統中存在一組公開的SSH公私鑰對,可用于用戶登錄驗證,且驗證通過后得到的是root用戶權限。利用這組公開密鑰對的攻擊者可以遠程獲取設備的管理控制權,并進一步發起針對相關網絡信息系統的攻擊。這個漏洞早在今年2月份就被發現并通知了廠商,廠商隨后通知了重要的客戶進行更新防范,并對設備軟件版本進行升級。建議有此設備的管理員應及時升級相應設備的版本并隨后檢查設備的安全性(避免已經被人攻擊利用)。詳細的信息請參見:

http://support.f5.com/kb/en-us/solutions/public/13000/600/sol13600.html

Oday漏洞的安全提示

對于近期0day漏洞的攻擊風險,提醒用戶防范以下幾點:

1. 及時將防病毒軟件的病毒庫升級到最新版本,并確保防毒軟件的自動防護功能被開啟。

2. 不要直接點擊運行電子郵件的附件,即便這個郵件看起來像是熟人發來的。如果必須要打開附件,請將附件存儲到本地后確認格式再運行。

3. 不要隨意打開來歷不明的電子文檔。這些文檔可能來自郵件、網頁下載或是即時聊天工具。那些包含誘惑性內容的文檔往往威脅更大。

4. 不要訪問一些郵件或是即時通訊軟件中發送過來的網頁鏈接。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 国产一级在线观看www色| 一级全免费视频播放| 四虎成人精品在永久免费| 国产精品自在在线午夜| AV无码一区二区三区四区| av无码久久精品| 日韩av高清无码一区二区三区| 亚洲码一区二区三区| 免费三A级毛片视频| 久久久久亚洲精品成人网| 成年人久久黄色网站| 日韩精品一区二区深田咏美| 92精品国产自产在线观看| 久热re国产手机在线观看| 凹凸精品免费精品视频| 爆乳熟妇一区二区三区| 久草视频中文| 国产综合日韩另类一区二区| 亚洲国产成人在线| 久久中文无码精品| 91精品专区| 国产成人毛片| 宅男噜噜噜66国产在线观看| 91麻豆精品视频| 亚洲无码高清免费视频亚洲 | 欧美三级自拍| 欧美啪啪网| 久久国产成人精品国产成人亚洲| 亚洲最新在线| 午夜精品一区二区蜜桃| 免费国产黄线在线观看| 国产激情无码一区二区APP| 999在线免费视频| 日本精品视频一区二区 | 亚洲欧美综合在线观看| 久久国产精品77777| 成人伊人色一区二区三区| 国模沟沟一区二区三区| 国产一级毛片在线| 一级黄色欧美| 国产欧美日本在线观看| 美女被操黄色视频网站| 欧美a在线视频| 亚洲日本中文字幕乱码中文| 国产精品人成在线播放| 97青青青国产在线播放| 无码丝袜人妻| 狠狠色综合久久狠狠色综合| 亚洲av中文无码乱人伦在线r| 欧美a√在线| 欧美激情视频二区三区| 国产精品无码制服丝袜| 刘亦菲一区二区在线观看| 国产亚洲精| 国产婬乱a一级毛片多女| 日韩人妻少妇一区二区| 亚洲日韩欧美在线观看| 国产网站免费看| 国产一区成人| 人妻丝袜无码视频| 中文字幕欧美日韩| 国产区网址| 国产浮力第一页永久地址| 97视频免费在线观看| 久久青草免费91线频观看不卡| 久久毛片免费基地| 国产成人精品一区二区不卡| 99在线观看视频免费| 妇女自拍偷自拍亚洲精品| 欧美成人综合视频| 国产福利一区在线| 午夜精品区| 伊人久久大线影院首页| 国产午夜福利在线小视频| 一本大道无码高清| a毛片基地免费大全| 夜夜操天天摸| 黄网站欧美内射| 性喷潮久久久久久久久| 91破解版在线亚洲| 精品偷拍一区二区| 国产激情国语对白普通话|