999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

及時修復“心臟出血”漏洞

2014-03-14 02:54:12鄭先偉
中國教育網絡 2014年5期
關鍵詞:信息系統

文/鄭先偉

及時修復“心臟出血”漏洞

文/鄭先偉

4月教育網整體運行平穩,未發現嚴重的安全事件。需要關注的安全事件有兩個,一個是微軟在4月停止了對Windows XP系統的安全支持,雖然國內有很多廠商宣稱會繼續為XP系統提供安全技術支持,但是XP 系統畢竟是十幾年前的產物,它在安全性上已經無法滿足現今網絡環境的需求。所以我們還是建議有條件的用戶盡快使用更新版本的操作系統替代XP系統。另一件需要關注的事是OpenSSL的心臟流血漏洞,由于OpenSSL使用的廣泛性使得這個漏洞影響各類加密服務。我們對教育網內受此漏洞影響的網站和系統進行統計發現,教育網內受影響較大的主要有學校使用SSL VPN服務器、郵件服務器以及一些自主開發的認證登錄系統等。

由于4月起我們與烏云網站合作,因此處理的網站漏洞及入侵事件的數量有所增多,涉及的網站均為各高校的二級網站,也有部分為主頁。

病毒與木馬

2014年3~4月安全投訴事件統計

近期需要關注的病毒和木馬是那些針對家用路由器攻擊的代碼。由于大部分現在所使用的家用路由器和家用無線設備都存在配置或是系統軟件上的安全漏洞,導致這些設備成為木馬攻擊的對象。這類攻擊一般有兩種途徑,一種是將攻擊木馬放置在網頁中,然后引誘用戶訪問該網頁,通過瀏覽器運行腳本來攻擊路由器。另一種方式則是直接接入該無線設備的內網,然后通過管理地址進行攻擊。這類木馬一旦成功攻擊路由器后就會篡改路由器上的DNS設置,從而達到劫持用戶訪問的目的。

近期新增嚴重漏洞評述

微軟 4月的例行安全公告數量較少,只有4個(MS14-017至MS14-020)個,其中2個為嚴重等級,2個為重要等級,這些公告共修補了Windows系統、Office軟件、IE瀏覽器、SharePoint Server和Office Web Apps中的11個安全漏洞。相關的漏洞信息請參見: http://technet.microsoft.com/ zh-cn/security/bulletin/ms14-Apr。

Adobe公司4月的安全公告有2個(APSB14-09和APSB14-12),其中APSB14-09修補了Flash player軟件中的4個安全漏洞,APSB14-12修補了Adobe Reader移動版里的1個安全漏洞。相關公告詳細信息請參見:https://www.adobe.com/support/security。

Oracle公司今年第二季度的安全公告共修復了其公司多款產品中存在的104個安全漏洞,其中高危漏洞24個,可直接遠程利用的97個。漏洞的詳細信息請參見:http://www.oracle.com/technetwork/ topics/security/cpuapr2014-1972952.html。

除上述例行安全公告外,以下產品的漏洞需要特別關注:

OpenSSL是TLS/SSL協議最流行的實現,在許多商業化的系統中廣為采用。心跳(HeartBeat)是TLS/SSL協議中的一個擴展選項(RFC6520),它允許SSL連接雙方中的一端向另一端發送一條消息以確認對方是否仍然在線,驗證的過程如下:

1.請求方會發送一個心跳查詢包,此數據包含以下信息:

(1)包的類型type1(查詢)

(2)驗證數據的大小length1(最大可設為64k)

(3)驗證數據data1(最大64k)

2.應答方則會根據查詢包的信息,生成心跳應答包,包含以下信息:

(1)包的類型tpye2(應答包)

(2)數據段的大小length2(根據查詢包的length1生成)

(3)驗證數據data2(包含完整的data1內容)

OpenSSL的某些版本(1.0.1、1.0.1a、1.0.1b、1.0.1c、1.0.1d、1.0.1e、1.0.1f)在實現Heartbeat模塊功能時存在漏洞,該模塊沒有有效的驗證查詢包中的data1的實際大小,而直接按照查詢包中length1的大小生成length2并按此大小去申請內存空間。當攻擊者將length1設置為64k,并且將data1設置為1個字節時,heartbeat模塊會按照lenght1的大小生成length2并申請內存空間并去內存中讀取數據,但是由于沒有足夠多的data1數據,該模塊就會直接讀取內存中data1后面的其他數據去填充data2生成應答包返回給攻擊者。這個漏洞導致攻擊者可以直接獲取服務器內存中的數據,理論上攻擊者每次最多能獲取64K的內存內容,這些內存信息中可能包括明文的用戶登錄信息(用戶名/口令)、電子郵件登錄信息和郵件內容、網站cookie、以及其它一些原本需要加密的明文信息。

(作者單位為中國教育和科研計算機網應急響應組)

猜你喜歡
信息系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产精品无码在线看| 国产免费人成视频网| 亚洲人成网7777777国产| 自拍偷拍一区| 99久视频| 久久国产亚洲欧美日韩精品| 国产精品一线天| 99视频在线免费观看| 色成人综合| 国产美女一级毛片| 91精品国产综合久久香蕉922 | 香蕉综合在线视频91| 免费人成视频在线观看网站| 日韩精品中文字幕一区三区| 欧美va亚洲va香蕉在线| 亚洲丝袜第一页| 色噜噜在线观看| 天堂va亚洲va欧美va国产| 99免费视频观看| 日韩免费毛片视频| 午夜丁香婷婷| 成人91在线| 亚洲无码在线午夜电影| a级高清毛片| 亚洲视频色图| 成人国内精品久久久久影院| 久久久久亚洲av成人网人人软件| 中文字幕色在线| 免费可以看的无遮挡av无码| julia中文字幕久久亚洲| 国产视频欧美| 天天操天天噜| 中文字幕亚洲另类天堂| 亚洲一级毛片免费观看| 亚洲av片在线免费观看| 亚洲第一视频区| 免费观看成人久久网免费观看| 免费在线一区| 久久这里只精品热免费99 | 丝袜久久剧情精品国产| 波多野结衣爽到高潮漏水大喷| 人妻精品全国免费视频| 国产流白浆视频| 国产爽歪歪免费视频在线观看 | 久久黄色小视频| 日本亚洲欧美在线| 午夜一区二区三区| 尤物国产在线| 国产99热| 久久久久免费看成人影片 | 国产精品网曝门免费视频| 国产九九精品视频| 成人另类稀缺在线观看| 欧美中文字幕在线视频| 久久亚洲中文字幕精品一区| 国产资源站| 永久免费av网站可以直接看的| a亚洲天堂| 成·人免费午夜无码视频在线观看 | 久久人人97超碰人人澡爱香蕉| 91年精品国产福利线观看久久| 四虎国产在线观看| 亚洲免费人成影院| 国产精品女在线观看| 人妻少妇乱子伦精品无码专区毛片| 亚洲视频欧美不卡| 欧美日一级片| 久久久噜噜噜| 日本91视频| 亚洲成人高清无码| 国产精品无码久久久久AV| 亚洲男人在线| 国产v精品成人免费视频71pao | 欧美日韩在线亚洲国产人| 精品久久久久久久久久久| 国内毛片视频| 日韩a级片视频| 精品一区二区无码av| 国产清纯在线一区二区WWW| 亚洲天堂成人| 日韩无码黄色网站| 亚洲av日韩综合一区尤物|