999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

WinRAR壓縮軟件曝高危漏洞

2019-04-18 09:34:14鄭先偉
中國教育網絡 2019年3期
關鍵詞:利用系統

文/鄭先偉

2019年1~2月教育網運行正常,未發現影響嚴重的安全事件。

寒假期間網站類的安全事件數量仍然在高位運行。

近期沒有新增特別需要關注的病毒和木馬,值得關注的仍然是敲詐類的病毒,隨著年后比特幣價格的反彈,這類病毒有可能會呈增加趨勢。因此,做好系統安全防護的同時也要盡量增加數據備份的數量。

近期新增嚴重漏洞評述:

1. 微軟1~2月的例行安全公告中共修補404個安全漏洞。受影響的產品包括:Windows 10 1809 和 Windows Server2019(54個)、Windows 10 1803 和WindowsServer v1803(56個 )、Windows 10 1709 &WindowsServer v1709(55個)、Windows RT 8.1(24個)、Windows Server 2012(25個)等。建議用戶盡快使用Windows自動更新功能進行補丁更新。

2. ThinkPHP是一個免費開源、快速簡單的面向對象的輕量級PHP開發框架。該框架常被用來進行二次開發,國內應用非常廣泛。1月初ThinkPHP發布了版本更新用于修補該系統中的一個遠程漏洞,該漏洞存在于ThinkPHP框架對關鍵類Request的處理過程中,程序通過變量覆蓋實現對該類任意函數的調用,構造相應請求可對Request類屬性值進行覆蓋,導致任意代碼執行。攻擊者利用該漏洞,可在未經授權的情況下,對目標網站進行遠程命令執行攻擊。建議使用了ThinkPHP搭建網站的管理員盡快進行版本更新,以避免漏洞被遠程利用。

2018年12~2019年2月安全投訴事件統計

3. 安全公司Qualys在1月披露了三個Linux系統systemd服務的安全漏洞,包括堆棧緩沖區溢出CVE-2018-16864、無限制內存分配漏洞CVE-2018-16865以及越界錯誤CVE-2018-16866。Systemd被默認安裝在大部分的Linux發行版本中,因此這三個漏洞影響大部分的Linux版本。目前漏洞細節還沒有被公布,從Qualys公司披露的信息顯示這些漏洞已經存在3~5年時間,并且CVE-2018-16866漏洞在2018年系統其他更新過程中被無意中修復了,利用這些漏洞可以獲取Linux系統的root權限,目前廠商已經發布了安全補丁,用戶應該盡快進行版本更新。一個緩解因素是systemd沒有對外提供網絡服務接口,因此目前該漏洞只能在本地利用,后續的利用情況還需要繼續關注。

4. Oracle公司2019年第一季度的安全更新修復了其多款產品中存在的284個安全漏洞,其中133個屬于高危漏洞,238個可以遠程利用。受影響的產品包括:Oracle Database Server數據庫(3個)、Oracle Health Sciences Applications(6個 )、OracleCommunications Applications(33個)、Oracle Construction and Engineering Suite(4個)、電子商務套裝軟件OracleE-Business Suite(16個)等。使用了Oracle公司產品的用戶應該盡快進行補丁更新。https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html。

5. 一個在WinRAR軟件中存在了19年的高危漏洞于2月下旬被披露出來,漏洞存在于WinRAR的UNACEV2.dll代碼庫中,這個代碼庫自2005年后就基本屬于無用狀態,但一直存在于軟件中,攻擊者只需在WinRAR中打開“boobytrapped”(詭雷代碼)文件就能夠將惡意文件解壓到Windows系統的啟動文件夾中,當系統重啟后惡意程序就會被執行。目前該漏洞的攻擊代碼已經被公布,WinRAR的官方已經在新的版本中修復了該漏洞和其他幾個類似的漏洞,如果還在使用老的WinRAR版本,請盡快升級到最新版本,如果暫時無法升級,可以通過刪除系統中的UNACEV2.dll庫文件來防止漏洞被利用。

安全提示

WinRAR是一款常用的解壓軟件,使用的范圍非常廣泛,尤其是在內部辦公網絡中也被大量使用。WinRAR軟件的漏洞可能給內網帶來巨大的風險,攻擊者可以將包含惡意程序的壓縮包以擺渡(例如U盤)的形式傳進內部網絡中,而一般的防毒軟件很難檢測到壓縮包里的惡意程序。因此建議內網的管理員盡快排查內部系統中WinRAR軟件的使用情況,并采取相應的風險緩解措施。

猜你喜歡
利用系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
利用倒推破難點
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
利用一半進行移多補少
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
利用數的分解來思考
Roommate is necessary when far away from home
主站蜘蛛池模板: 99国产精品免费观看视频| 国产永久在线观看| 国产一线在线| 伊人久久婷婷五月综合97色| 欧美亚洲欧美| 亚洲视频在线青青| 日韩高清中文字幕| 香蕉久久永久视频| 欧美黑人欧美精品刺激| 亚洲欧洲一区二区三区| 中文无码日韩精品| 萌白酱国产一区二区| 亚瑟天堂久久一区二区影院| 免费aa毛片| 伊人婷婷色香五月综合缴缴情| 亚洲天堂免费在线视频| 亚洲国产综合精品中文第一| 免费三A级毛片视频| 国产91蝌蚪窝| 亚洲无码91视频| 日韩无码精品人妻| 国产欧美日韩综合在线第一| 99热国产这里只有精品9九| 欧美高清国产| 欧美性精品不卡在线观看| 91在线无码精品秘九色APP| 亚洲永久视频| 久久精品66| 色香蕉影院| 亚洲色欲色欲www网| 中文字幕在线日本| 找国产毛片看| 国产免费a级片| 99免费视频观看| 国产高清精品在线91| 欧美精品另类| 无码AV高清毛片中国一级毛片| 中文字幕av无码不卡免费| 谁有在线观看日韩亚洲最新视频| 免费国产小视频在线观看| 亚洲欧美天堂网| 国产人免费人成免费视频| 欧美一级99在线观看国产| 精品国产成人三级在线观看| 全部免费特黄特色大片视频| 视频二区中文无码| 国产欧美视频综合二区| 亚洲欧洲日韩久久狠狠爱| 欧美日本激情| 国产一区二区三区在线观看视频| 国产18在线| 中文字幕人妻av一区二区| 欧美伊人色综合久久天天 | 男女男精品视频| 日韩精品一区二区三区免费在线观看| 日韩国产综合精选| 伊人久热这里只有精品视频99| 国产美女无遮挡免费视频网站| 亚洲视频欧美不卡| 3D动漫精品啪啪一区二区下载| 国产亚洲男人的天堂在线观看| 欧美va亚洲va香蕉在线| 视频二区国产精品职场同事| 欧美日本二区| 性视频一区| 九色综合视频网| 天堂va亚洲va欧美va国产| 在线观看国产黄色| 四虎免费视频网站| 久久99国产综合精品女同| 欧美亚洲一二三区| 乱色熟女综合一区二区| 中文纯内无码H| 四虎成人免费毛片| 国产小视频a在线观看| 先锋资源久久| 4虎影视国产在线观看精品| 国产精品内射视频| 国产乱子伦手机在线| 亚洲AV无码久久精品色欲| 国产手机在线观看| 国产成人精彩在线视频50|