999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CCERT2015年12月Java反序列化漏洞問題持續發酵

2016-03-25 09:22:14鄭先偉
中國教育網絡 2016年1期
關鍵詞:用戶系統

文/鄭先偉

?

CCERT2015年12月Java反序列化漏洞問題持續發酵

文/鄭先偉

2015年12月教育網運行平穩,未發現影響嚴重的安全事件。11月提到的Java反序列化漏洞的問題繼續發酵中,目前網絡上各類穩定的漏洞利用代碼已經發布了,并且也有大量的安全組織對全網存在該漏洞的主機進行了掃描,得到數據顯示國內受影響的主機有三千多臺,其中也不乏有教育網內的機器,這些涉事的服務器多數是學校的各種應用系統(如教務、招生、財務系統等),涉及的Web容器組件包括JBoss、WebLogic和Jenkins這三種,其中WebLogic的數量最多。由于這些都是Apache的底層組件,可能有漏洞的應用系統管理員自己也不是很清楚系統底層是否使用了相關組件,我們正在核實漏洞系統主機的信息,并逐步通知相關用戶。管理員也可以聯系相關系統的開發人員或廠商來確定是否可能存在漏洞。

12月安全投訴事件數量和比例較往月沒有太大變化。

12月沒有新增影響范圍廣的蠕蟲病毒。

12月需要關注的漏洞有如下這些:

2015年11月~12月安全投訴事件統計

1. 微軟12月的安全公告共12個,其中8個為嚴重等級,4個為重要等級。這些公告共修補了包括Windows系統、IE瀏覽器、Office辦公軟件、Windows DNS、Edge、.NET Framework、skype for Business、Lync及silverlight中存在的71個安全漏洞。用戶應該盡快更新相應的補丁程序以降低漏洞帶來的風險。相關漏洞的詳細信息可參見:https://technet. microsoft.com/zh-CN/library/security/ms15-dec.aspx。

2. Adobe公司12月的例行安全公告中有關Flash player軟件的更新需要引起關注,因為此次更新共修補了Flash player軟件中79個安全漏洞,這些漏洞中大部分可能導致遠程任意代碼執行。用戶應該盡快更新自己系統上的Flash player軟件。相關的漏洞信息可參見:https://helpx. adobe.com/security/products/flash-player/ apsb15-32.html。

3. Juniper ScreenOS 系統內置口令后門漏洞(CVE-2015-7755),ScreenOS 是Juniper相關防火墻產品(包括SSG、Netscreen)的內置操作系統。最近有研究人員發現在其幾個特定版本(6.3.0r17、6.3.0r18、6.3.0r19以及6.3.0r20)的ScreenOS系統中被內置了一個超級口令,攻擊者只需使用任意的現有系統中存在的用戶名和該超級口令登錄系統就可以獲得系統管理員權限,在系統日志中這個登錄行為及相關操作會被記錄為System用戶登錄的信息。目前還不清楚是什么人把這個超級口令留在了系統當中,但是廠商已經發布了新的版本以清楚相關問題口令。使用Juniper 防火墻的系統管理員要盡快檢查自己的防火墻系統版本是否受這個漏洞影響,并及時升級系統,廠商的公告請參見http://kb.juniper. net/InfoCenter/index?page=content&id=JSA1 0713&actp=search,如果不能及時更新,請限制防火墻的登錄地址范圍。

4. WinRAR是用戶使用較多的解壓縮軟件之一,最近有研究人員發現WinRAR 5.30 beta 4中存在一個安全漏洞,可能導致攻擊者使用當前用戶的權限在系統上執行任意代碼,攻擊者只需要讓用戶點擊打開特定的壓縮包就行。這個漏洞可能被用來在網絡下載過程中傳播木馬病毒,并避開殺毒軟件的防護。目前官方已經在新版本中修補了該漏洞,建議使用Winrara軟件的用戶到官方網站http://www.rarsoft.com/上下載最新版本的Winrar使用。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 四虎亚洲精品| 国产三级毛片| 97se亚洲综合在线| 无码内射中文字幕岛国片| Jizz国产色系免费| 国产精品嫩草影院av| 国产成人禁片在线观看| 911亚洲精品| 26uuu国产精品视频| 久久综合丝袜长腿丝袜| 国产综合欧美| 国产亚洲精品在天天在线麻豆| 久草网视频在线| 午夜视频www| 黄色福利在线| 欧美精品色视频| 国产成人免费| 国产精品一区二区久久精品无码| 不卡网亚洲无码| 一级香蕉视频在线观看| www亚洲精品| 九色91在线视频| 国产微拍一区二区三区四区| 久久亚洲高清国产| 欧美特黄一免在线观看| 91热爆在线| 精品免费在线视频| 中文字幕首页系列人妻| 国产精女同一区二区三区久| 一本久道久综合久久鬼色| 国产精品冒白浆免费视频| 国产成人无码Av在线播放无广告| 国产爽妇精品| 毛片网站免费在线观看| 操美女免费网站| 亚洲精品欧美日本中文字幕| 911亚洲精品| 免费又黄又爽又猛大片午夜| 一本色道久久88| 91福利一区二区三区| 国产亚洲高清视频| 中文字幕人成人乱码亚洲电影| 亚洲天堂视频在线观看免费| 一级毛片基地| 亚洲成人77777| 91精品视频播放| 色窝窝免费一区二区三区| 国产美女视频黄a视频全免费网站| 极品私人尤物在线精品首页| AV网站中文| 激情无码视频在线看| 五月婷婷精品| 国产一级二级在线观看| 国产精品区视频中文字幕| 日本国产精品一区久久久| 热99re99首页精品亚洲五月天| 色综合久久久久8天国| 国产91无码福利在线| 欲色天天综合网| 日韩在线永久免费播放| 免费看a级毛片| 高清精品美女在线播放| 青青极品在线| 国产chinese男男gay视频网| 欧美人人干| 五月天天天色| 67194在线午夜亚洲| 亚洲成人一区在线| 热re99久久精品国99热| swag国产精品| 日本午夜精品一本在线观看 | 欧美va亚洲va香蕉在线| 波多野结衣在线一区二区| 久久精品最新免费国产成人| 国产精品视频a| 亚洲综合国产一区二区三区| 青青草久久伊人| 国产熟睡乱子伦视频网站 | 亚洲清纯自偷自拍另类专区| 午夜综合网| 国产精品乱偷免费视频| 欧美日韩一区二区在线播放|