999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

5月蠕蟲感染重災(zāi)區(qū)為行業(yè)內(nèi)網(wǎng)

2017-08-01 00:00:17鄭先偉
中國教育網(wǎng)絡(luò) 2017年6期
關(guān)鍵詞:用戶服務(wù)系統(tǒng)

文/鄭先偉

5月蠕蟲感染重災(zāi)區(qū)為行業(yè)內(nèi)網(wǎng)

文/鄭先偉

CCERT月報

5 月中旬,一款利用微軟 Windows 操作系統(tǒng)文件共享服務(wù)漏洞進行傳播的勒索蠕蟲病毒(WannaCry 蠕蟲)開始在網(wǎng)絡(luò)上大規(guī)模傳播,病毒感染系統(tǒng)后會對系統(tǒng)上的重要數(shù)據(jù)進行加密并索取價值 300 美元以上的比特幣。由于該病毒使用了 445端口SMB協(xié)議服務(wù)漏洞進行傳播,因此在局域網(wǎng)環(huán)境(如校園網(wǎng))中較易擴散。由于國內(nèi)相關(guān)病毒感染的案例報道最早是源自于校園網(wǎng)用戶,所以導(dǎo)致大量媒體誤讀為高校是此次敲詐病毒感染的重災(zāi)區(qū)。但經(jīng)我們后期數(shù)據(jù)統(tǒng)計分析發(fā)現(xiàn),部分高校確實存在用戶感染的案例,但是所占比例并不高,完全沒有達到重災(zāi)區(qū)的程度。大部分學(xué)校在校園網(wǎng)邊界早就采取了 445端口限制措施,有效抑制了蠕蟲病毒在高校網(wǎng)絡(luò)之間的傳播,另一方面由于校園網(wǎng)用戶使用的操作系統(tǒng)版本及安全配置的水平多樣性,也在某種程度上限制了蠕蟲的傳播速度。此次蠕蟲感染重災(zāi)區(qū)是一些行業(yè)內(nèi)網(wǎng),因為這些內(nèi)網(wǎng)由于業(yè)務(wù)需要通常都使用統(tǒng)一的操作系統(tǒng)及安全配置(一個有漏洞大家都有),一旦病毒通過某些渠道進入內(nèi)網(wǎng),內(nèi)網(wǎng)的主機全部都會被感染。

2017 年 4 月 ~5 月安全投訴事件統(tǒng)計

WannaCry/Wcry 勒索蠕蟲病毒所利用的漏洞攻擊代碼是黑客組織 Shadow Brokers(影子經(jīng)紀人)在今年 4 月 14日披露的 Equation Group(方程式組織)使用的黑客工具包中的一個(4月的月報中已經(jīng)提醒過用戶防范這些漏洞),攻擊程序名為 ETERNALBLUE,國內(nèi)安全廠商命名為永恒之藍。該攻擊代碼利用了 Windows文件共享協(xié)議中的一個安全漏洞通過 TCP 445 端口進行攻擊,漏洞影響 Windows全線的操作系統(tǒng),微軟在 2017 年 3 月的例行補丁(MS17-010)更新中對該漏洞進行了修補,本次由于蠕蟲影響的范圍較大,微軟在蠕蟲爆發(fā)后臨時發(fā)布了針對之前不再提供更新支持的系統(tǒng)版本(包括 Windows XP、Windows 8、Windows server 2003)補丁。用戶只需安裝對應(yīng)的補丁程序便能防范攻擊。對于那些已經(jīng)被病毒加密的系統(tǒng)文件,部分安全廠商也提供了一些文件恢復(fù)的工具,但是由于病毒本身使用的是標準的非對稱加密算法,在沒有解密密鑰的情況要想破解恢復(fù)加密文件基本不太可能,所以目前大部分的工具是靠數(shù)據(jù)恢復(fù)的模式來進行文件恢復(fù),而不是直接去解密還原被加密的文件。

5月需要關(guān)注的漏洞有如下這些:

1.微軟 5 月的安全更新涉及的系統(tǒng)及軟件為:Internet Explorer、Microsoft Edge、Microsoft Windows、Microsoft Office and Microsoft Office Services and Web Apps、NET Framework、Adobe Flash Player、Microsoft Malware Protection Engine。需要特別關(guān)注的是 Malware Protection Engine 的漏洞,該軟件是微軟系統(tǒng)自帶的反病毒程序,內(nèi)置于 Win7 以上版本的系統(tǒng)中,攻擊者如果構(gòu)造惡意的程序,可能誘發(fā)反病毒引擎的錯誤從而在系統(tǒng)上執(zhí)行任意命令。

2.Joomla!是一 套 基于 PHP 的開源內(nèi)容管理系統(tǒng) (CMS)。高校網(wǎng)絡(luò)中有很多信息系統(tǒng)是基于該內(nèi)容管理系統(tǒng)進行二次開發(fā)的。Joomla! 3.7.0 版本中存在一個 SQL 注入漏洞,攻擊者利用該漏洞無需任何身份認證即可獲得數(shù)據(jù)庫中的敏感信息。不過由于 3.7.0 是 Joomla !比較新的版本,之前的版本中并不存在該漏洞,因此如果用戶的信息系統(tǒng)是近期開發(fā)或是升級過的 Joomla !就需要特別關(guān)注了。目前廠商已經(jīng)在 Joomla ! 3.7.1 版本中修復(fù)了此漏洞,建議相關(guān)的管理員盡快升級自己的 Joomla !版本。

3.Linux 系統(tǒng)下的 Samba 軟件(3.5.0及 3.5.0 和 4.6.4 之間的任意版本)存在遠程代碼執(zhí)行漏洞,當(dāng) Linux 系統(tǒng)啟用了 Smb服務(wù),并且允許用戶向目錄上傳文件時,攻擊者可以上傳惡意的共享庫文件,觸發(fā)漏洞使 Samba 服務(wù)端加載并執(zhí)行該共享庫,從而以 Smb服務(wù)的權(quán)限(一般是 Root)遠程執(zhí)行任意代碼。目前廠商已經(jīng)在新版本(4.5.10、4.4.14、4.6.4)的 Samba 軟件中修補了該漏洞,使用 Linux 下的 Smb 服務(wù)的用戶需要盡快更新自己的 Samba 軟件版本。

(責(zé)編:高錦)

安全提示

Win7 以上版本的 Windows系統(tǒng)的自動更新是默認開啟的,那些被刻意關(guān)閉自動更新功能的系統(tǒng)多半都是盜版的操作系統(tǒng)。這些盜版的操作系統(tǒng)因為無法及時安裝補丁更新可能給校園網(wǎng)帶來安全風(fēng)險,學(xué)校需要對這類系統(tǒng)進行監(jiān)管防范,條件允許的情況下應(yīng)該使用正版的操作系統(tǒng)進行替代,即使暫時無法全部正版化也需要提供一些臨時的補丁更新服務(wù),如校內(nèi)搭建的WSUS服務(wù)或是一些第三方軟件提供的更新服務(wù)。

(作者單位為中國教育和科研計算機網(wǎng)應(yīng)急響應(yīng)組)

猜你喜歡
用戶服務(wù)系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
招行30年:從“滿意服務(wù)”到“感動服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
主站蜘蛛池模板: 2020亚洲精品无码| 狠狠v日韩v欧美v| 少妇精品久久久一区二区三区| 欧美另类图片视频无弹跳第一页| 天堂va亚洲va欧美va国产| 日日拍夜夜操| 国产欧美另类| www.91在线播放| 亚洲视频色图| 国产专区综合另类日韩一区| 亚洲天堂网2014| 中文一级毛片| 国产成年无码AⅤ片在线| 园内精品自拍视频在线播放| 美女无遮挡免费视频网站| 亚洲VA中文字幕| 亚洲码在线中文在线观看| 一本大道无码高清| 国产精品自拍合集| 婷婷亚洲天堂| 波多野结衣的av一区二区三区| 亚洲中文精品人人永久免费| 日本福利视频网站| 97青草最新免费精品视频| 老司机午夜精品网站在线观看| 免费A级毛片无码免费视频| 91最新精品视频发布页| 91福利国产成人精品导航| 在线精品自拍| 精品视频免费在线| 福利在线不卡| 日本免费精品| 国产免费福利网站| 日韩成人在线网站| 国产经典在线观看一区| 91在线视频福利| 四虎免费视频网站| 久久男人资源站| 精品视频福利| 99国产精品免费观看视频| 日韩大片免费观看视频播放| 天天综合网在线| 国产成人凹凸视频在线| 国产91九色在线播放| 国产乱子精品一区二区在线观看| 色噜噜狠狠色综合网图区| 色播五月婷婷| 国产精品永久不卡免费视频| a亚洲视频| 亚洲aaa视频| 国产成人精品三级| 亚洲精品中文字幕午夜| 国产一国产一有一级毛片视频| 综合色在线| 国产三级国产精品国产普男人| 五月丁香伊人啪啪手机免费观看| 国产人在线成免费视频| 亚洲熟妇AV日韩熟妇在线| 日本人妻一区二区三区不卡影院 | 成人国产免费| 免费三A级毛片视频| 国内自拍久第一页| 国产大片喷水在线在线视频| 国产精品久久久久鬼色| 在线观看无码av免费不卡网站| 青青久视频| 91福利国产成人精品导航| 又爽又大又光又色的午夜视频| 精品国产中文一级毛片在线看| 日本免费福利视频| 全裸无码专区| 久操线在视频在线观看| 亚洲成人动漫在线观看| 国产亚洲精品无码专| 精品视频在线一区| 伊人久久婷婷| 亚洲男人天堂网址| 婷婷伊人久久| 久久夜色撩人精品国产| 国产成人综合亚洲欧美在| 国产丰满大乳无码免费播放| 欧美三级自拍|