999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全宣傳活動助力校園網安全防護

2023-02-16 14:12:30鄭先偉
中國教育網絡 2023年9期
關鍵詞:網絡安全利用用戶

9 月是國家網絡安全宣傳周所在月,本次宣傳周主題是“網絡安全為人民,網絡安全靠人民”,結合該主題,各學校在9 月開展了內容豐富的網絡安全宣傳活動,包括個人信息保護、數據安全治理、電信網絡詐騙、青少年網絡保護等宣傳內容,大大提高了學生們的安全意識,也對校園網安全防護能力的整體提升提供了幫助。

近期各類安全投訴事件數量整體呈低位態勢。近期沒有新增需要特別關注的木馬和病毒程序,需要關注的還是各類基于社會工程學的詐騙攻擊。

近期新增嚴重漏洞評述:

1.微軟2023 年9 月的例行安全更新共包含微軟產品的安全漏洞59 個,Edge瀏覽器的5 個,非微軟產品的2 個。這些漏洞按等級分類,包含5 個嚴重等級、53 個重要等級和1 個中危等級;按漏洞類型分類,包括權限提升漏洞18 個、遠程代碼執行漏洞20 個、信息泄露漏洞10個、安全功能繞過漏洞3 個、欺騙漏洞2個、拒絕服務漏洞3 個、XSS 漏洞3 個。涉及的產品包括Windows 內核、Windows組件、Windows Common Log File System Driver、3D Viewer、3D Builder、Windows DHCP Server、微軟Office 辦公軟件、微軟Streaming Service 及ExchangServer 等多個產品和組件。這些漏洞中有兩個是0day漏洞,它們分別是微軟流服務代理本地權限提升漏洞(CVE-2023-36802)和Word信息泄露漏洞(CVE-2023-36761)。前者允許攻擊者利用流服務代理的漏洞來提升權限,而后者則允許攻擊者在被攻擊者打開文檔(包括預覽窗格)時竊取NTLM哈希值,這些NTLM 哈希值可被破解或用于NTLM 中繼攻擊,以獲得對賬戶的訪問權限。由于該漏洞可以在預覽模式被利用,因此攻擊者甚至無需用戶點擊相關Word文件即可利用該漏洞。鑒于上述漏洞的危害性,建議用戶盡快使用系統自帶的更新功能進行補丁更新。

2023 年8 月~9 月CCERT 安全投訴事件統計

2.WebP 是Google 開發的位圖文件格式,目的是為了取代JPEG、PNG 及GIF等格式,它同時支持破壞性與非破壞性數據壓縮,該格式可用來創建更小、更豐富且傳輸更快的圖像。近期互聯網上暴露出一個WebP 代碼庫(libwebp)的堆溢出漏洞(CVE-2023-4863),由于該代碼庫在處理WebP 格式時存在邊界錯誤,攻擊者只需引誘用戶訪問包含特制WebP 圖形的網頁即可觸發溢出,進而執行任意命令。目前使用了該庫的廠商(包括Google 的Chrome 瀏覽器、Mozilla 的Firefox 瀏覽器等)均已發布公告緊急修補該漏洞,建議用戶盡快進行升級。但由于該代碼庫屬于基礎開發庫,理論上該漏洞會影響所有使用了該代碼庫的應用,因此后續影響還需持續關注。

3.Adobe 廠商發布了安全公告(APSB23-34),用于修補Adobe Acrobat 和Reader 產品中一個在野利用的安全漏洞(CVE-2023-26369)。由于相關軟件中存在越界寫入缺陷,未經身份驗證的攻擊者利用該漏洞可在目標系統上執行任意代碼。目前Adobe 官方已在最新版本中修補了相關漏洞,建議用戶盡快進行升級。升級的方式和版本可參見:https://helpx.adobe.com/security/products/acrobat/apsb23-34.html。

4.GitLab 是一個基于網絡的開源軟件項目管理和工作跟蹤平臺,提供免費和商業版本。GitLab 近期修復了一個可讓攻擊者以其他用戶身份運行管道的嚴重漏洞(CVE-2023-5009)。該漏洞是上個月GitLab 修補的漏洞(CVE-2023-3932)補丁的繞過利用,利用該漏洞,攻擊者可以在用戶不知情或沒有權限的情況下冒充用戶來運行管道任務(一系列自動化任務),這可能會導致攻擊者訪問敏感信息或濫用被冒充用戶的權限來運行代碼、修改數據或觸發GitLab 系統內的特定事件。目前GitLab 官方已經在最新版本中修補了該漏洞,建議相關使用GitLab 系統的管理員盡快進行版本升級。

安全提示

鑒于近期各類0day 漏洞頻發,筆者提醒用戶做好相關防護。要牢記以下幾點:

1.郵件中的重要信息需要再三確認,不貪圖便宜,不輕信恐嚇。

2.不點擊來歷不明的鏈接,不打開來歷不明的文檔。

3.及時安裝系統及軟件補丁,不用的應用及時卸載。

猜你喜歡
網絡安全利用用戶
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
利用一半進行移多補少
網絡安全
網絡安全人才培養應“實戰化”
利用數的分解來思考
Roommate is necessary when far away from home
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 男女性午夜福利网站| 91久草视频| 一级成人a毛片免费播放| 一级爆乳无码av| 在线国产你懂的| 日韩在线播放中文字幕| 人妻91无码色偷偷色噜噜噜| 青青操国产视频| 日本国产一区在线观看| 亚洲无码视频一区二区三区| 亚洲欧美另类视频| 国产激爽爽爽大片在线观看| 中文国产成人久久精品小说| 欧美成人国产| 婷婷六月激情综合一区| 亚洲久悠悠色悠在线播放| 国产主播在线一区| 国产成人综合日韩精品无码首页 | 精品人妻无码中字系列| 国产不卡一级毛片视频| 3D动漫精品啪啪一区二区下载| 超碰91免费人妻| 91欧美亚洲国产五月天| 国产一二视频| 国产区福利小视频在线观看尤物| 狠狠色综合久久狠狠色综合| 国产黑丝一区| 日本一区二区三区精品视频| 亚洲无限乱码| 青草娱乐极品免费视频| 久久这里只有精品国产99| 婷婷午夜天| 久久公开视频| 亚洲91精品视频| 99精品国产电影| 欧美日韩国产成人高清视频| 亚洲人成人无码www| 99re精彩视频| 青青极品在线| 亚洲色图在线观看| 国产精品亚欧美一区二区三区| 九九线精品视频在线观看| 国产人人乐人人爱| 亚洲欧洲日韩综合色天使| 久久婷婷六月| 欧美一级特黄aaaaaa在线看片| 午夜视频www| 亚洲成人黄色网址| 色婷婷丁香| 国产精品主播| 日本一区中文字幕最新在线| 青青草原国产精品啪啪视频| 亚洲中文字幕在线一区播放| 一级毛片基地| 奇米精品一区二区三区在线观看| 99久久精品视香蕉蕉| 免费毛片a| 麻豆国产精品视频| 国产成熟女人性满足视频| 国产三级成人| 国产一级片网址| 麻豆国产精品一二三在线观看| 在线免费亚洲无码视频| 国产成人av一区二区三区| 亚洲成a人片7777| 色男人的天堂久久综合| 91精品专区国产盗摄| 亚洲国产91人成在线| 婷婷激情五月网| 91成人在线观看视频| 国产 在线视频无码| 国产免费久久精品99re不卡| 国产美女精品一区二区| 亚洲不卡av中文在线| 色婷婷在线影院| 视频一区视频二区日韩专区| 国产一级毛片在线| 亚洲日韩高清无码| 亚洲av色吊丝无码| 国产精品三级专区| 一区二区三区四区日韩| 久久国产精品国产自线拍|