999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高招期間注意防范網絡安全的這些“坑”

2018-08-10 02:14:52鄭先偉
中國教育網絡 2018年7期
關鍵詞:利用用戶系統

文/鄭先偉

近期有媒體報道部分高校網站的網頁中(包括某校的高考招生錄取查詢頁面)被植入了挖礦代碼,用戶一旦訪問了這些有問題的網頁后,瀏覽器就會被執行腳本程序進行挖礦,這將大量占用用戶端的系統資源,使得CPU的資源利用率突然大幅提升,甚至到100%,給用戶帶來安全風險和不好的用戶體驗。實際上這些被植入了挖礦木馬代碼的網站多數并不是近期才被入侵控制,可能很早就已經被入侵并控制,只是隨著近期高招工作的展開,學校網站的訪問數量上升,黑客才把挖礦代碼植入到了相應的網頁中以獲取更高的利益。建議相關學校應該盡快檢查自己的各類網站系統(包括二級院系的網站),檢查是否存在安全隱患。對于那些已經被放置了挖礦腳本的網站,應該全面檢查相關系統和服務的安全問題并及時修補,而不是僅僅把挖礦腳本刪除就了事。

6月與網站安全有關的事件數量呈上升趨勢,各類反射型拒絕服務攻擊也有所上升。

近期沒有新增影響特別廣泛的蠕蟲病毒。

近期新增嚴重漏洞評述:

1.微軟6月的安全公告共修補了微軟產品線中的122個安全漏洞,包括Windows10 v1803 and WindowsServer, v1803(24個)、Windows 10 v1709 and WindowsServer, v1709(25個)、Windows 10 v1703(24個)、Windows 8.1 and Windows Server2012 R2(8個)、Windows Server 2012(8個)、Windows 7 and Windows Server 2008R2(8個)、Windows Server 2008(6個)、IE瀏覽器(4個)、微軟Edge瀏覽器(8個)和微軟Office軟件(7個)。利用上述漏洞,攻擊者可以在被攻擊者的系統上進行權限提升、繞過安全限制、獲取敏感信息、遠程執行代碼或拒絕服務攻擊等。其中需要特別關注的兩個漏洞是Excel遠程代碼執行漏洞(CVE-2018-8248)和Windows HTTP協議堆棧遠程代碼執行漏洞(CVE-2018-8231),前者攻擊者可以通過引誘用戶打開特制的Excel格式的文檔來利用,而后者則只需向Windows的http.sys發送特殊構造的數據包就可以被利用。鑒于漏洞的風險性,建議用戶盡快使用系統的自動更新功能進行補丁更新。

2018年5~6月安全投訴事件統計

2.Adobe公司發布的安全公告(apsb18-19)中升級了最新的Flash player的版本,用于修補之前版本中存在的4個安全漏洞。其中包括一個已經在網絡上被用來進行APT攻擊的Flash軟件0day漏洞(CVE-2018-5002),攻擊者利用在Office文檔中夾雜遠程調用的Flash鏈接來利用該漏洞,由于Flash文件并未被包含在Office文件而是直接從遠程網站中加載,這加大了反病毒檢測的難度。建議用戶盡快使用Adobe的軟件自動更新功能升級系統中的Flash player組件,當然也可以直接到Adobe的下載中心下載最新版本安裝:https∶//get.adobe.com/cn/flashplayer/。

3.熱門網站搭建系統Wordpress被曝出存在任意文件刪除漏洞。要利用該漏洞,攻擊者必須具有在網站上編輯和刪除媒體文件的權限(普通作者權限),攻擊者通過提交一些特殊構造的參數就可以刪除Wordpress網站文件目錄下的任意文件,利用一些組合性的攻擊方式(例如利用該漏洞刪除Wordpress的wp-config.php配置文件,從而使用重裝功能獲取網站的管理權限),攻擊者可以完全接管該網站。由于該漏洞存在于Wordpress的核心文件(與插件無關)中,它幾乎影響所有版本的Wordpress(包括最新版)。該漏洞7個月前就被提交給Wordpress官方,但是官方至今仍未針對該漏洞提供補丁程序,目前漏洞的攻擊方式已經在網絡上被公布,Wordpress網站的管理員應該及時關注官方的動態,在沒有補丁之前可以用一些臨時的辦法來降低風險,具體的操作請參見:https∶//blog.ripstech.com/2018/wordpress-file-delete-tocode-execution/。

安全提示

高招工作已經在逐步開展,建議各高校再次加強對學校的網站進行安全檢查和監測,包括學校主頁、熱門院系的二級網站、招辦主頁及各類與招生有關的業務系統。對于一些重要的業務系統(如招生錄取查詢系統)建議聘請專業的滲透測試團隊進行安全檢測。

猜你喜歡
利用用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
利用一半進行移多補少
利用數的分解來思考
Roommate is necessary when far away from home
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
主站蜘蛛池模板: 99视频在线精品免费观看6| 久久人妻xunleige无码| vvvv98国产成人综合青青| 日韩国产高清无码| 欧美日韩高清在线| 精品久久高清| 成人无码一区二区三区视频在线观看 | 日韩精品免费在线视频| 四虎永久在线精品影院| 91精品国产综合久久不国产大片| 秋霞一区二区三区| 国产精品冒白浆免费视频| 亚洲精品久综合蜜| 国产成人精品一区二区不卡 | 国产一区二区三区在线观看视频| 91成人在线免费观看| 3344在线观看无码| 日本道综合一本久久久88| 亚洲国产成人自拍| 国产日韩精品欧美一区喷| 久久免费精品琪琪| 中文字幕亚洲专区第19页| 色悠久久综合| 2020精品极品国产色在线观看 | 香蕉蕉亚亚洲aav综合| 国产乱视频网站| 国产亚洲精品资源在线26u| 亚洲精品大秀视频| 久久频这里精品99香蕉久网址| av大片在线无码免费| 欧美日韩第二页| 亚洲综合18p| 无码专区国产精品一区| 亚洲一级毛片在线观播放| 欧美人在线一区二区三区| 亚洲中久无码永久在线观看软件| 国产成人精品亚洲77美色| 国产欧美性爱网| 免费国产福利| 深夜福利视频一区二区| 亚洲日韩精品伊甸| 欧洲熟妇精品视频| 亚洲热线99精品视频| 亚洲欧美一区在线| 青青青视频91在线 | 久久久噜噜噜久久中文字幕色伊伊 | 91外围女在线观看| 亚洲精品无码专区在线观看| 久久亚洲黄色视频| 亚国产欧美在线人成| 亚洲成人77777| 久久婷婷五月综合色一区二区| 一级毛片基地| 亚洲国产欧美目韩成人综合| 色网在线视频| 午夜视频免费试看| 欧美午夜视频在线| 亚洲床戏一区| 成人免费一级片| 中文字幕第1页在线播| 亚洲第一成人在线| 99久久国产综合精品2020| 99久久精品国产麻豆婷婷| 国产在线无码一区二区三区| 日韩亚洲高清一区二区| 国产精品区网红主播在线观看| 国产真实二区一区在线亚洲| 亚洲三级成人| 欧美久久网| 国产精品天干天干在线观看| 国产成人久久综合777777麻豆| 亚洲AV无码乱码在线观看裸奔| 久久国产精品夜色| 国产浮力第一页永久地址| 久一在线视频| 久久综合色视频| 国产精品亚洲一区二区三区z| 亚洲欧美日韩中文字幕在线| 天堂在线www网亚洲| 欧美在线综合视频| 日本一区二区三区精品AⅤ| av免费在线观看美女叉开腿|