999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防范勒索病毒入侵內(nèi)網(wǎng)數(shù)據(jù)庫服務(wù)器

2019-10-15 09:02:30鄭先偉
中國教育網(wǎng)絡(luò) 2019年8期
關(guān)鍵詞:數(shù)據(jù)庫

文/鄭先偉

7月教育網(wǎng)運行正常,高招工作平穩(wěn)進(jìn)行,未發(fā)現(xiàn)影響嚴(yán)重的安全事件。

近期需要關(guān)注的仍然是各類勒索病毒,最近幾月我們接到的勒索病毒投訴案例中,服務(wù)器數(shù)據(jù)被病毒加密的數(shù)量呈上升趨勢。這些被加密的服務(wù)器多數(shù)屬于內(nèi)網(wǎng)的數(shù)據(jù)庫服務(wù)器,本身并不直接與互聯(lián)網(wǎng)聯(lián)通,但依然被病毒感染。查看其感染的途徑無非是兩種:一種是內(nèi)網(wǎng)中有其他與互聯(lián)網(wǎng)連接的服務(wù)器感染病毒后通過內(nèi)部網(wǎng)絡(luò)橫向傳播的;另一種是通過媒介(例如U盤或是光盤等)擺渡進(jìn)行傳播的。這些數(shù)據(jù)服務(wù)器一旦被勒索病毒感染,往往會造成巨大的損失,很多時候管理員不得不屈服向攻擊者繳納贖金,這就導(dǎo)致勒索病毒的傳播者更愿意感染這類數(shù)據(jù)服務(wù)器,攻擊者甚至不惜動用類似APT類型的攻擊來達(dá)到病毒傳播的目的。

1. 微軟7月的例行安全公告修復(fù)了其多款產(chǎn)品存在的240個安全漏洞。Microsoft Windows系統(tǒng) 、Windows DHCP 服務(wù)器、Microsoft Excel、.NET Framework、Microsoft SQL Server、DirectWrite等Windows平臺下應(yīng)用軟件和組件。里面需要關(guān)注的包括DHCP server漏洞、Windows 遠(yuǎn)程桌面服務(wù)漏洞等,利用上述這些漏洞攻擊者可以遠(yuǎn)程執(zhí)行任意代碼、權(quán)限提升,獲取敏感信息或是進(jìn)行拒絕服務(wù)攻擊。建議用戶盡快使用Windows系統(tǒng)自帶的更新功能進(jìn)行補(bǔ)丁更新。

2019年6~7月安全投訴事件統(tǒng)計

2. Oracle 7月發(fā)布了今年例行的三季度安全更新,修復(fù)了其多款產(chǎn)品存在的319個安全漏洞。受影響的產(chǎn)品包括:Oracle Database Server數(shù)據(jù)庫(8個)、Oracle Global Lifecycle Management(1個)、Oracle Berkeley DB(5個)、Oracle Communications Applications(24個)、Oracle Construction and Engineering Suite(8個)(3個)和Oracle Virtualization(14個)。本次安全更新提供了針對155個高危漏洞的補(bǔ)丁,有286個漏洞可被遠(yuǎn)程利用。上月提到的4月未完全修補(bǔ)的WebLogic Server中的安全漏洞此次進(jìn)行了再次修補(bǔ)。建議用戶盡快進(jìn)行補(bǔ)丁更新。

3. Redis是一款高性能的key-value數(shù)據(jù)庫,主要用于云端的高速數(shù)據(jù)緩存,是目前云上使用較為廣泛的數(shù)據(jù)庫。2019年7月7日,LC/BC的成員Pavel Toporkov在WCTF2019 Final分享會上介紹了Redis新版本的遠(yuǎn)程命令執(zhí)行漏洞的利用方式。由于在Reids 4.x及以上版本中新增了模塊功能允許通過外部拓展來加載模塊。由于該模塊功能未能有效地驗證用戶輸入,導(dǎo)致攻擊者可以利用該功能引入模塊,在未授權(quán)訪問的情況下使被攻擊服務(wù)器加載惡意.so 文件,從而實現(xiàn)遠(yuǎn)程代碼執(zhí)行。目前官方還未針對該漏洞發(fā)布補(bǔ)丁程序,建議相關(guān)的管理員隨時關(guān)注官方的更新動態(tài),在沒有補(bǔ)丁之前可以使用以下臨時辦法來緩解漏洞的風(fēng)險:

a) 禁止外部訪問Redis 服務(wù)端口;

b) 禁止使用root權(quán)限啟動Redis服務(wù);

c) 配置安全組,限制可連接Redis服務(wù)器的IP。

4. 正方教務(wù)管理系統(tǒng)是國內(nèi)正方公司開發(fā)的一套大學(xué)教務(wù)管理系統(tǒng),根據(jù)正方公司官網(wǎng)顯示的數(shù)據(jù),目前有超過一千所高校使用了相關(guān)的管理系統(tǒng)。本周CNVD漏洞庫公布了正方教務(wù)系統(tǒng)中存在的兩個安全漏洞,其中一個為任意文件讀取漏洞,另一個為SQL注入漏洞,利用上述兩個漏洞攻擊者可以讀取教務(wù)系統(tǒng)服務(wù)器的任意文件或是數(shù)據(jù)庫中的敏感信息。目前相關(guān)廠商還未針對漏洞發(fā)布補(bǔ)丁程序,建議學(xué)校的管理員可加強(qiáng)對正反教務(wù)管理系統(tǒng)的監(jiān)控,并及時與相關(guān)廠商聯(lián)系獲取升級動態(tài):http://www.zfsoft.com/

安全提示

為防范內(nèi)網(wǎng)服務(wù)器感染勒索病毒,建議采取如下措施:

1. 及時更新系統(tǒng)及服務(wù)程序的補(bǔ)丁;

2. 關(guān)閉不必要的服務(wù)及端口;

3. 為系統(tǒng)及服務(wù)賬號設(shè)置強(qiáng)壯的密碼,并使用策略限制賬戶的錯誤嘗試的次數(shù);

4. 使用Vlan為不同的服務(wù)劃分不同的網(wǎng)段,服務(wù)器本身利用自帶的防火墻啟用網(wǎng)絡(luò)訪問限制,避免病毒在內(nèi)部網(wǎng)絡(luò)傳播;

5. 嚴(yán)格規(guī)范日常服務(wù)器現(xiàn)場操作的流程,避免通過移動存儲介質(zhì)將病毒帶入服務(wù)器。

猜你喜歡
數(shù)據(jù)庫
數(shù)據(jù)庫
財經(jīng)(2017年15期)2017-07-03 22:40:49
數(shù)據(jù)庫
財經(jīng)(2017年2期)2017-03-10 14:35:35
兩種新的非確定數(shù)據(jù)庫上的Top-K查詢
數(shù)據(jù)庫
財經(jīng)(2016年15期)2016-06-03 07:38:02
數(shù)據(jù)庫
財經(jīng)(2016年3期)2016-03-07 07:44:46
數(shù)據(jù)庫
財經(jīng)(2016年6期)2016-02-24 07:41:51
數(shù)據(jù)庫
財經(jīng)(2015年3期)2015-06-09 17:41:31
數(shù)據(jù)庫
財經(jīng)(2014年21期)2014-08-18 01:50:18
數(shù)據(jù)庫
財經(jīng)(2014年6期)2014-03-12 08:28:19
數(shù)據(jù)庫
財經(jīng)(2013年6期)2013-04-29 17:59:30
主站蜘蛛池模板: 久久免费精品琪琪| 国产精品99r8在线观看| 在线a网站| 福利一区在线| 日韩国产 在线| 亚州AV秘 一区二区三区| 青青草国产免费国产| 亚洲色图另类| 孕妇高潮太爽了在线观看免费| 国内精品久久久久鸭| 欧美一区二区自偷自拍视频| 国产白浆一区二区三区视频在线| 亚洲中文字幕在线观看| 国产专区综合另类日韩一区| 美臀人妻中出中文字幕在线| 亚洲综合片| 久久久噜噜噜久久中文字幕色伊伊| 91精品啪在线观看国产60岁| 国产成人亚洲精品蜜芽影院| 色视频国产| 国产亚洲美日韩AV中文字幕无码成人 | 欧美精品成人一区二区在线观看| 午夜限制老子影院888| 亚洲三级色| 欧美成人影院亚洲综合图| 亚洲国产成人综合精品2020 | 福利国产微拍广场一区视频在线| 亚洲伦理一区二区| 亚洲国产欧美中日韩成人综合视频| 欧美日韩在线国产| 福利在线一区| 男人天堂伊人网| 午夜福利免费视频| 亚洲V日韩V无码一区二区| 五月天香蕉视频国产亚| 日韩精品免费一线在线观看| 东京热一区二区三区无码视频| 久久狠狠色噜噜狠狠狠狠97视色 | 精品福利视频网| 日韩中文精品亚洲第三区| 欧美日本在线播放| 亚洲无限乱码一二三四区| 国产日韩精品欧美一区灰| 欧美精品成人一区二区视频一| 99ri精品视频在线观看播放| 国产视频 第一页| 亚洲视频免费在线| 久久精品最新免费国产成人| 国产精品jizz在线观看软件| 国产成人乱码一区二区三区在线| 中文精品久久久久国产网址| 午夜啪啪福利| 欧美国产精品拍自| 超碰aⅴ人人做人人爽欧美 | 欧美天堂在线| 亚洲成aⅴ人在线观看| 国内精品久久人妻无码大片高| 中文字幕亚洲另类天堂| 久草视频精品| 国产拍在线| 亚洲AV无码乱码在线观看代蜜桃| 中文字幕亚洲另类天堂| 免费播放毛片| 五月天天天色| 尤物在线观看乱码| 国产在线啪| Jizz国产色系免费| 国产精品页| 亚洲色无码专线精品观看| 国产97公开成人免费视频| 永久毛片在线播| 97青青青国产在线播放| 亚洲第一色视频| 欧美中文字幕无线码视频| 亚洲成人一区二区| 最新亚洲人成无码网站欣赏网| 91在线精品麻豆欧美在线| 亚洲最大福利视频网| 国产成人91精品免费网址在线| 国产精品微拍| 日韩精品无码一级毛片免费| 国产91丝袜在线播放动漫 |