999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

保障高校DNS服務安全不容小覷

2018-09-17 10:07:14鄭先偉
中國教育網絡 2018年8期
關鍵詞:產品服務

文/鄭先偉

近期需要關注的還是敲詐類病毒,這類病毒已經能通過多種途徑(包括利用系統漏洞、服務漏洞、電子郵件等)進行傳播。用戶一旦感染系統上的文件就會被加密,同時病毒會向被感染者發送提示宣稱只要支付一定數額的比特幣就可以對加密文件進行解密。而從目前的實際處置情況來看,多數時候這類病毒一旦加密了你的數據文件,再想解密回來基本很難,即便是在按照攻擊者的要求交付了贖金也很難將被加密的文件恢復。因此備份重要數據和杜絕感染才有最有效的辦法。

近期新增嚴重漏洞評述:

1.微軟7月的例行安全公告修復了微軟多款產品中存在的87個安全漏洞。受影響的產品包括Windows 10 v1803 and Server 2016(7個)、Windows 10 v1709(8個)、Windows 10 v1703(8個)、Windows 8.1 and Windows Server2012 R2(9個)、Windows Server 2012(8個)、Windows 7 and Windows Server 2008R2(8個)、Windows Server 2008(7個)、Internet Explorer(6個)、Microsoft Edge(19個)和Microsoft Office(7個)。利用上述漏洞,攻擊者可以獲取敏感信息,提升權限,欺騙,繞過安全功能限制,執行遠程代碼,或進行拒絕服務攻擊等。這其中一個Windows系統權限提升漏洞(CVE-2018-8120)需要特別關注,該漏洞從3月開始就被用來進行0day攻擊,當時是與Adobe acrobat/reader軟件的一個0day漏洞(已在4月的Adobe更新中得到了修補)進行搭配使用的。建議用戶盡快利用系統的自動更新功能進行補丁安裝。

2018年6~7月安全投訴事件統計

2.本月Oracle發布了今年第三季度的安全更新,修復了其多款產品中存在的334個安全漏洞。受影響的產品包括:Oracle Database Server數據庫(3個)、Oracle Global Lifecycle Management(1 個)、CommunicationsApplications(14個 )、Construction and Engineering Suite(11個)、電子商務套裝軟件OracleE-Business Suite(14個)、MySQL數據庫(31個)、中間件產品Fusion Middleware(44個)、Oracle Siebel托管型CRM軟件(1個);Enterprise Manager Products Suite(16個)、OracleFinancial Services Applications(56個)、Hospitality Applications(24個)、Oracle Policy Automation(3個)Retail Applications(31個)、Support Tools(1個)、Utilities Applications(4個)、Insurance Applications(2個)、Hyperion(2個)、iLearning(1個)、JD Edwards產品(10個)、PeopleSoft產品(15個)Oracle Sun系統產品(22個)、Java SE(8個)、Supply Chain Products Suite(8個)、和Virtualization(12個)。這些漏洞中包含一個在4月CPU補丁中未能完全修復的WeblogicServer反序列化漏洞(CVE-2018-2628)。該漏洞通過JRMP協議利用RMI機制的缺陷達到執行任意反序列化代碼的目的。攻擊者可以在未授權的情況下將payload封裝在T3協議中,通過對T3協議中的payload進行反序列化,從而實現對存在漏洞的WebLogic組件進行遠程攻擊,執行任意代碼并可獲取目標系統的所有權限。建議Oracle的用戶盡快更新相應的補丁程序。

3.微信支付JAVA軟件工具開發包(SDK)被曝存在XXE漏洞。利用該漏洞,攻擊者可在使用信息泄露、掃描爆破等特殊手段獲知商戶的通知接口(callback)地址的前提下,發送惡意XML實體,在商戶服務器上執行代碼,實現對商戶服務器的任意文件讀取。如果攻擊者進一步獲得商家的關鍵安全密鑰,就可能通過發送偽造信息實現零元支付。這個漏洞可能會影響到使用了微信支付接口的校園網應用,需要引起管理者的關注。

安全提示

近期,教育部在組織專項安全檢查工作時發現有部分學校的DNS服務器存在嚴重的安全隱患。隨后我們受托對這些學校進行通知并協助用戶進行處置,在處置過程中我們發現由于DNS服務配置較為復雜,學校往往缺乏專業的人員對其進行管控導致存在各種安全隱患。DNS服務作為重要的基礎網絡服務,其安全性應該引起學校的充分重視,建議指派專業的技術人員對該服務進行管理,如果沒有足夠的技術儲備,可以將相關服務托管到專業的運維機構。

猜你喜歡
產品服務
好產品,可持續
現代裝飾(2022年4期)2022-08-31 01:39:32
從靈感出發,邂逅好產品
現代裝飾(2022年3期)2022-07-05 05:55:06
服務在身邊 健康每一天
今日農業(2019年14期)2019-09-18 01:21:54
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年15期)2019-01-03 12:11:33
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
2015產品LOOKBOOK直擊
Coco薇(2015年1期)2015-08-13 02:23:50
新產品
玩具(2009年10期)2009-11-04 02:33:14
主站蜘蛛池模板: 国产在线观看91精品亚瑟| 波多野结衣AV无码久久一区| 日韩一级二级三级| 亚洲成人黄色网址| 天堂成人在线| 欧美福利在线观看| 香蕉蕉亚亚洲aav综合| 亚洲精品制服丝袜二区| 日韩欧美高清视频| 一级毛片基地| 欧美不卡视频一区发布| 婷婷六月综合网| 亚洲视频免| 中国特黄美女一级视频| 伊人福利视频| 国产av无码日韩av无码网站| 97人妻精品专区久久久久| 国产精品久久自在自线观看| 日韩区欧美区| 久久福利片| 国产精品hd在线播放| 国产特级毛片aaaaaaa高清| 亚洲中文精品人人永久免费| 国产尹人香蕉综合在线电影 | 久久国产精品麻豆系列| 日韩国产 在线| 久久婷婷国产综合尤物精品| 精品福利网| 无码一区中文字幕| 国产精品一区二区不卡的视频| 久久五月天国产自| 婷婷成人综合| 亚洲品质国产精品无码| 国产打屁股免费区网站| 亚洲精品中文字幕无乱码| 精品国产www| 又爽又大又黄a级毛片在线视频| 国产一区二区人大臿蕉香蕉| 久久国产精品国产自线拍| 亚洲伊人电影| 亚洲一区波多野结衣二区三区| 亚洲欧美不卡中文字幕| 91无码视频在线观看| 国产精品太粉嫩高中在线观看| 亚洲人成网站色7799在线播放| 国产精品极品美女自在线网站| 国产农村精品一级毛片视频| 色欲色欲久久综合网| 午夜少妇精品视频小电影| 99re这里只有国产中文精品国产精品| 色婷婷久久| 国产精品福利在线观看无码卡| 久久成人18免费| 国产区在线看| 中文字幕人成乱码熟女免费| 在线免费不卡视频| 欧美精品亚洲日韩a| 好久久免费视频高清| 色男人的天堂久久综合| 国产特一级毛片| 国产sm重味一区二区三区| 四虎亚洲国产成人久久精品| 亚洲视频一区| 国产麻豆精品在线观看| 欧美在线国产| 成人在线欧美| 亚洲免费福利视频| 91国内在线视频| 免费视频在线2021入口| 国产成人资源| 成人午夜免费视频| 国产精品污污在线观看网站| 久视频免费精品6| 亚洲国产成人在线| 国产又色又刺激高潮免费看 | 日韩欧美91| 国产日本欧美亚洲精品视| 日本免费一级视频| 成人字幕网视频在线观看| 国产免费羞羞视频| 国产成本人片免费a∨短片| 日韩AV无码一区|