999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

注意!新型Linux挖礦木馬來襲

2019-01-18 11:35:38鄭先偉
中國教育網絡 2018年12期
關鍵詞:系統

文/鄭先偉

11月教育網運行平穩,未發現影響嚴重的安全事件。

11月網站類的安全事件有增加趨勢。

近期俄羅斯的反病毒軟件廠商 Dr.Web發現了一種新型的Linux系統木馬,區別于一般的木馬,這款新的木馬功能極其復雜,木馬的主體是一個包含一千多行代碼的巨型shell腳本。一旦該腳本在系統上被執行后就會迅速找尋系統上有讀寫權限的目錄,然后把自身復制到該目錄并通過網絡下載其他功能模塊,如果發現自身權限較低,木馬還會利用系統上存在的權限提升漏洞來獲得系統最高權限。完成感染后木馬會清除系統上所有對自身有害的殺毒程序進程、將自己添加到系統的各項啟動任務中并使用rootkit替換系統關鍵進程,以保證自己能在系統中長期貯存并不被發現。值得注意的是該木馬會收集受控主機SSH協議有關的所有信息,包括聯入該主機和從該主機連出的SSH通訊的IP和用戶名及密碼,并利用掌握的密碼去嘗試連接其他主機,以達到傳播自身的目的。該木馬控制主機的最終目的是用來進行加密挖礦操作,這可能會導致系統的性能下降、網絡帶寬被大量占用,所以如果你發現自己的服務器出現了CPU性能或是網絡帶寬被莫名大量占用的情況,就要考慮是否被類似木馬感染了。

近期新增嚴重漏洞評述:

2018年10~11月安全投訴事件統計

1. 因進入了美國的新年季,微軟11月的例行安全公告修復的漏洞數量有所減少,此次共修補了64個漏洞,其中有12個屬于嚴重等級的漏洞。涉及的產品包括:Windows系統、Office辦公軟件、Edge瀏覽器、.net環境、Scripting Engine引擎、Windows系統上的Adobe軟件、Windows系統上的Flash player軟件等。用戶應該盡快安裝相應的補丁程序。相關漏洞詳情請參見:https://support.microsoft.com/en-us/help/20181113/security-update-deploymentinformation-november-13-2018。

另外需要提醒用戶的是,Windows 10系統在今年10月發布了大版本更新,但是在發布后出現大量不兼容的問題,導致微軟在隨后撤銷了該更新,在11月的更新中該版本被重新發布了,需要升級的Windows 10用戶可以進行升級。

2. VMware官方近日發布安全公告,修復了VMware ESXi,Workstation和Fusion中存在的兩個嚴重漏洞(CVE-2018-6981和CVE-2018-6982)。漏洞是由中國安全廠商長亭科技的安全團隊發現的,他們在上個月舉辦的全球安全極客大會上成功地利用了這兩個漏洞進行了虛擬機的安全逃逸攻擊演示。兩個漏洞均是由VMware虛擬機軟件在vmxnet3虛擬網絡適配器中存在未初始化的堆棧內存使用引起的。CVE-2018-6981漏洞允許客戶機在宿主機上執行代碼,CVE-2018-6982漏洞則可能導致從宿主機到客戶機的信息泄露。需要注意的是,如果虛擬機產品沒有啟用vmxnet3虛擬適配器則不受以上問題影響。目前廠商已經針對這兩個漏洞發布了補丁程序,用戶應盡快根據自己的使用情況進行版本更新,具體的細節請參見廠商的公告:https://www.vmware.com/security/advisories/VMSA-2018-0027.html。

3. PHPCMS網站內容管理系統是國內主流CMS系統之一,同時也是一個開源的PHP開發框架,不少學校曾使用PHPCMS來搭建網站。PHPCMS最早于2008年推出,最新版已出到v9.6.3,但由于多種原因,時至今日PHPCMS2008版本仍被許多網站所使用。最近PHPCMS2008版本被發現存在一個通用的SQL注入漏洞,漏洞存在于一個叫type.php的文件中,攻擊者可以利用該漏洞向路徑可控的PHP網頁文件中寫入包含Webshell功能惡意腳本代碼,進而在服務器上執行任意代碼。建議使用PHPCMS搭建網站的管理員盡快判斷自己網站PHPCMS的版本,如果是2008版應該馬上進行版本更新。

安全提示

我們在最近這段時間內受理了多起Linux系統感染木馬的事件,通過分析發現這些系統上并不存在明顯可被利用的程序漏洞,因此判斷木馬很大可能是通過合法的SSH賬號登錄被安裝到系統上的。而合法系統賬號泄漏的途徑可能包含以下幾種:

1. 系統賬號采用了弱密碼被暴力破解了;

2. 同網段里其他使用相同賬號和密碼的服務器被攻擊控制導致賬號密碼被泄露;

3. 與這臺服務器有過SSH連接的系統(SSH客戶端主機或是其他與這臺服務器有賬戶交互的服務器)被入侵控制。

因此我們建議管理員在關注自身服務器系統安全的同時也要關注與其有交互的其他服務器的安全狀況,同時盡可能地為不同的服務器配置不同的賬號及密碼。

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 国产手机在线小视频免费观看| 国产精选自拍| 又粗又大又爽又紧免费视频| 九色综合伊人久久富二代| 911亚洲精品| 视频一本大道香蕉久在线播放 | 91精品啪在线观看国产| 中文字幕在线观看日本| 中文字幕一区二区视频| 国产无码在线调教| 国内丰满少妇猛烈精品播| 毛片视频网址| 欧美色综合网站| 日韩不卡高清视频| 精品成人一区二区三区电影| 日韩欧美国产三级| 日本黄色a视频| 婷婷色狠狠干| 亚洲国产系列| 在线欧美一区| 亚洲女同欧美在线| 欧美国产日韩另类| 无码AV高清毛片中国一级毛片| 久久综合色天堂av| 国产高清无码麻豆精品| 欧美成人h精品网站| 国产精品专区第1页| 亚洲人成电影在线播放| 精品小视频在线观看| 91亚洲免费| 欧美色图第一页| 亚洲一区二区约美女探花| 免费人欧美成又黄又爽的视频| 99re在线免费视频| 女人18一级毛片免费观看| 国产欧美综合在线观看第七页| 91网址在线播放| 国产美女无遮挡免费视频网站| 国产一区在线视频观看| 国产成人精品男人的天堂下载 | 久久免费视频6| 久久国产精品影院| 亚洲男人的天堂网| 国产女人在线视频| 亚洲视频在线网| 亚州AV秘 一区二区三区| 99久久婷婷国产综合精| 91精品小视频| 国产国产人在线成免费视频狼人色| 日本日韩欧美| 国产精品大白天新婚身材| 久久国产亚洲偷自| 精品无码一区二区在线观看| 性69交片免费看| 亚洲中文字幕国产av| 中文字幕人妻无码系列第三区| 黄色网址手机国内免费在线观看| 久久综合成人| 日韩精品一区二区三区免费在线观看| a毛片在线免费观看| 国产精品人成在线播放| 99久久无色码中文字幕| 91亚洲精选| 欧美va亚洲va香蕉在线| 国产美女精品在线| 在线观看精品国产入口| 日韩av无码DVD| 99re在线视频观看| 91精品网站| 欧美午夜在线视频| 热热久久狠狠偷偷色男同| 国产一二三区在线| 欧美午夜久久| 亚洲无码高清视频在线观看| 伊人色婷婷| 国产91丝袜在线播放动漫 | 九色91在线视频| 日本手机在线视频| 国产区网址| 国产成人精品一区二区免费看京| 亚洲三级a| 日韩精品免费在线视频|