999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CCERT2015年12月Java反序列化漏洞問題持續發酵

2016-03-25 09:22:14鄭先偉
中國教育網絡 2016年1期
關鍵詞:用戶系統

文/鄭先偉

?

CCERT2015年12月Java反序列化漏洞問題持續發酵

文/鄭先偉

2015年12月教育網運行平穩,未發現影響嚴重的安全事件。11月提到的Java反序列化漏洞的問題繼續發酵中,目前網絡上各類穩定的漏洞利用代碼已經發布了,并且也有大量的安全組織對全網存在該漏洞的主機進行了掃描,得到數據顯示國內受影響的主機有三千多臺,其中也不乏有教育網內的機器,這些涉事的服務器多數是學校的各種應用系統(如教務、招生、財務系統等),涉及的Web容器組件包括JBoss、WebLogic和Jenkins這三種,其中WebLogic的數量最多。由于這些都是Apache的底層組件,可能有漏洞的應用系統管理員自己也不是很清楚系統底層是否使用了相關組件,我們正在核實漏洞系統主機的信息,并逐步通知相關用戶。管理員也可以聯系相關系統的開發人員或廠商來確定是否可能存在漏洞。

12月安全投訴事件數量和比例較往月沒有太大變化。

12月沒有新增影響范圍廣的蠕蟲病毒。

12月需要關注的漏洞有如下這些:

2015年11月~12月安全投訴事件統計

1. 微軟12月的安全公告共12個,其中8個為嚴重等級,4個為重要等級。這些公告共修補了包括Windows系統、IE瀏覽器、Office辦公軟件、Windows DNS、Edge、.NET Framework、skype for Business、Lync及silverlight中存在的71個安全漏洞。用戶應該盡快更新相應的補丁程序以降低漏洞帶來的風險。相關漏洞的詳細信息可參見:https://technet. microsoft.com/zh-CN/library/security/ms15-dec.aspx。

2. Adobe公司12月的例行安全公告中有關Flash player軟件的更新需要引起關注,因為此次更新共修補了Flash player軟件中79個安全漏洞,這些漏洞中大部分可能導致遠程任意代碼執行。用戶應該盡快更新自己系統上的Flash player軟件。相關的漏洞信息可參見:https://helpx. adobe.com/security/products/flash-player/ apsb15-32.html。

3. Juniper ScreenOS 系統內置口令后門漏洞(CVE-2015-7755),ScreenOS 是Juniper相關防火墻產品(包括SSG、Netscreen)的內置操作系統。最近有研究人員發現在其幾個特定版本(6.3.0r17、6.3.0r18、6.3.0r19以及6.3.0r20)的ScreenOS系統中被內置了一個超級口令,攻擊者只需使用任意的現有系統中存在的用戶名和該超級口令登錄系統就可以獲得系統管理員權限,在系統日志中這個登錄行為及相關操作會被記錄為System用戶登錄的信息。目前還不清楚是什么人把這個超級口令留在了系統當中,但是廠商已經發布了新的版本以清楚相關問題口令。使用Juniper 防火墻的系統管理員要盡快檢查自己的防火墻系統版本是否受這個漏洞影響,并及時升級系統,廠商的公告請參見http://kb.juniper. net/InfoCenter/index?page=content&id=JSA1 0713&actp=search,如果不能及時更新,請限制防火墻的登錄地址范圍。

4. WinRAR是用戶使用較多的解壓縮軟件之一,最近有研究人員發現WinRAR 5.30 beta 4中存在一個安全漏洞,可能導致攻擊者使用當前用戶的權限在系統上執行任意代碼,攻擊者只需要讓用戶點擊打開特定的壓縮包就行。這個漏洞可能被用來在網絡下載過程中傳播木馬病毒,并避開殺毒軟件的防護。目前官方已經在新版本中修補了該漏洞,建議使用Winrara軟件的用戶到官方網站http://www.rarsoft.com/上下載最新版本的Winrar使用。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 久久黄色免费电影| 亚洲男人的天堂在线观看| 国产精品va免费视频| 亚洲手机在线| 成人福利免费在线观看| 欧美精品亚洲日韩a| 亚洲天堂啪啪| 国产小视频a在线观看| 亚洲床戏一区| 妇女自拍偷自拍亚洲精品| а∨天堂一区中文字幕| 久久国产热| 国产成人精品一区二区秒拍1o| 中文字幕色在线| 色婷婷成人网| 欧美在线网| 国产精品久久精品| 国产精品第5页| 人妻一本久道久久综合久久鬼色| 欧美三级不卡在线观看视频| 丁香六月激情综合| 国产人人乐人人爱| 91 九色视频丝袜| 99热这里只有精品在线观看| 丰满人妻中出白浆| 久久婷婷六月| 99精品国产自在现线观看| 亚洲无码高清免费视频亚洲| 无码高清专区| 91无码人妻精品一区二区蜜桃| 亚洲性网站| 日韩不卡高清视频| 国产99视频在线| 99在线观看免费视频| yy6080理论大片一级久久| 日韩无码白| 亚洲午夜片| 精品三级在线| 欧美亚洲一二三区| 亚洲另类色| 国产国产人在线成免费视频狼人色| 国产日韩欧美视频| 韩国v欧美v亚洲v日本v| 欧美色99| 国产微拍精品| 人妻丰满熟妇αv无码| 国产精品视频猛进猛出| 欧美国产日本高清不卡| 直接黄91麻豆网站| 亚洲天堂精品在线观看| 伊人色天堂| 日本尹人综合香蕉在线观看| 免费一级成人毛片| 久久99国产综合精品1| 欧美第一页在线| 91精品专区国产盗摄| 91免费在线看| 国产欧美视频在线| 97精品久久久大香线焦| 精品欧美一区二区三区在线| 亚洲日本一本dvd高清| 中文字幕一区二区人妻电影| 国产精品va| 国产永久免费视频m3u8| 一本一本大道香蕉久在线播放| 欧美成人精品欧美一级乱黄| 久久人搡人人玩人妻精品一| 国产精品va| 四虎在线观看视频高清无码| 欧美日韩北条麻妃一区二区| 亚洲精品大秀视频| 91色爱欧美精品www| 欧美日韩国产在线人成app| 午夜国产精品视频| 亚洲无限乱码| 欧美97色| 熟妇丰满人妻| 亚洲精品第1页| 青青草原国产av福利网站| 奇米精品一区二区三区在线观看| 亚洲成a人在线播放www| 国产网站一区二区三区|