目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞

Size: px
Start display at page:

Download "目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞"

Transcription

1 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第一周 (2016 年 10 月 31 日 -11 月 06 日 )

2 目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞 漏洞四 : 北京天融信上网行为管理设备存在任意命令执行漏洞 漏洞五 :Juniper Junos 拒绝服务漏洞 漏洞六 :Cisco ASR 900 Series 缓冲区溢出漏洞 本周病毒木马通告 本周流行病毒木马统计 Trojan/PSW.Taworm.bcz( 木马病毒 ) Trojan/Scar.acnz( 木马病毒 ) 病毒木马防范措施 安全事件通告 本周国内外安全事件通告 工业防火墙又出事了! 施耐德工业防火墙被爆严重安全漏洞 谷歌又双叒叕曝光 Windows 的 0day 漏洞, 微软很不开心 新型 DDos 攻击 : 利用 LDAP 服务器实现攻击放大 影子经纪人的万圣节礼物 : 中国成为受 NSA 攻击最多的国家 美总统 大选日 临近政府严阵以待防黑客攻击 紧急预警通知 关于 Memcached 存在多个远程代码执行高危漏洞的安全公告... 25

3 4.1.1 漏洞简介 漏洞影响范围 漏洞危害 漏洞修复 关于 GitLab 未授权访问漏洞预警 漏洞简介 漏洞影响范围 漏洞危害 漏洞修复 关于 MySQL 现高危漏洞预警 漏洞简介 漏洞影响范围 漏洞危害 漏洞修复... 30

4 1 本周漏洞通告 1.1 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD ( 安全限制绕过 ) CNVD ( 信息泄露 ) 中危 Apache Tomcat >=9.0.0.M1,<=9.0.0.M9 Apache Tomcat >=8.5.0,<=8.5.4 影响产品 Apache Tomcat >=8.0.0.RC1,<= Apache Tomcat <=7.0.0,<= Apache Tomcat >=6.0.0,<= 漏洞类型 安全限制绕过 Apache Tomcat 是一个流行的开源 JSP 应用服务器程序 漏洞描述 Apache Tomcat 在实现上存在安全限制绕过漏洞 攻击 者利用此漏洞可绕过某些安全限制, 执行未授权操作 目前厂商已经发布了升级补丁以修复这个安全问题, 请到 漏洞解决方案 厂商的主页下载 : 1

5 1.2 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 高危 IBM Websphere Commerce 7 Feature Pack 8 IBM WebSphere Commerce 影响产品 IBM WebSphere Commerce >= ,<= IBM WebSphere Commerce >= ,<= IBM WebSphere Commerce <= ,<= IBM WebSphere Commerce 是美国 IBM 公司的一套电 子商务解决方案 该方案可在一个单一的客户交互平台上 漏洞描述 支持所有的销售业务模型, 包括 B2C B2B 和 B2B2C IBM WebSphere Commerce 中存在信息泄露漏洞和拒 绝服务漏洞 攻击者可利用这些漏洞泄露用户隐私数据, 执行未授权操作, 造成拒绝服务 目前厂商已经发布了升级补丁以修复此安全问题, 补丁获 漏洞解决方案 取链接 : swg

6 1.3 漏洞三 :Memcached SASL 存在身份验证远程代码执行 漏洞 发布时间 更新时间 CNVD-ID 漏洞类型 漏洞危害级别 CNVD 远程代码执行 高危 影响产品 Memcached Memcached Memcached 是一个高性能的分布式内存对象缓存系统, 用于动态 Web 应用以减轻数据库负载 漏洞描述 Memcached SASL 存在身份验证远程代码执行漏洞 process_bin_sasl_auth 函数处理 Memcached 二进制协 议的多个命令被滥用时可导致堆溢出 远程攻击者利用漏 洞可执行任意代码 厂商已发布新版本修复该漏洞, 请升级至官方最新版本 : 漏洞解决方案 tar.gz 3

7 1.4 漏洞四 : 北京天融信上网行为管理设备存在任意命令执 行漏洞 发布时间 更新时间 CNVD-ID 漏洞类型漏洞危害级别影响产品 CNVD 任意命令执行高危北京天融信科技有限公司上网行为管理系统 天融信上网行为管理系统是网络行为管理和内容审计的专 业产品 产品具有防止非法信息传播 敏感信息泄漏 实 时监控 日志追溯 网络资源管理功能, 另外该产品基于 天融信公司开放的系统架构及模块化设计, 具有高效实时 漏洞描述 的网络数据采集能力 智能的信息处理能力 强大的内容 审计分析能力 精细的行为管理能力, 是一款高性能 智 能灵活 易于管理和扩展的上网行为管理产品 北京天融信上网行为管理设备存在任意命令执行漏洞, 攻 击者可利用漏洞获得服务器权限 漏洞解决方案 厂商尚未提供修复方案, 请关注厂商主页及时更新 : 4

8 1.5 漏洞五 :Juniper Junos 拒绝服务漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 漏洞类型 CNVD 高危 拒绝服务漏洞 影响产品 Juniper Networks Juniper Junos 9.3 Juniper Junos OS 是美国瞻博网络 (Juniper Networks) 公司的一套专用于该公司的硬件系统的网络操作系统 该 漏洞描述 操作系统提供了安全编程接口和 Junos SDK Juniper Junos 9.3 版本的 udp6_ctlinput() 函数存在 拒绝服务漏洞, 攻击者可以利用该漏洞造成拒绝服务 目前厂商已经发布了升级补丁以修复这个安全问题, 请到 漏洞解决方案 厂商的主页下载 : nt&id=jsa10457&cat=sirt_1&actp=list 5

9 1.6 漏洞六 :Cisco ASR 900 Series 缓冲区溢出漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 高危 Cisco ASR 900 Series Aggregation Services Routers S Cisco ASR 900 Series Aggregation Services 影响产品 Routers S Cisco ASR 900 Series Aggregation Services Routers S Cisco ASR 900 Series Aggregation Services Routers S Cisco ASR 900 Series Aggregation Services Routers S 漏洞类型 拒绝服务漏洞 Cisco ASR 900 系列是模块化聚合服务路由器 漏洞描述 Cisco ASR 900 在 Transaction Language 1 (TL1) 代码中 存在安全漏洞, 可使远程攻击者造成受影响系统重载, 远 程执行任意代码 目前厂商已经发布了升级补丁以修复此安全问题, 补丁获 漏洞解决方案 取链接 : osecurityadvisory/cisco-sa tl1 6

10 2 本周病毒木马通告 2.1 本周流行病毒木马统计 Trojan/PSW.Taworm.bcz( 木马病毒 ) 病毒危险级别 : 该病毒运行后, 会自我复制到被感染系统的 %SystemRoot%\system32\ 文件 夹下, 重新命名为 emabx.exe 将恶意代码插入到 explorer.exe 进程中隐秘运行, 在后台执行恶意操作, 以此隐藏自我, 防止被轻易地查杀 Trojan/Scar.acnz( 木马病毒 ) 病毒危险级别 : 该木马运行后, 会自我复制到被感染系统的 %SystemRoot%\system32\ 文件 夹下, 重新命名为 jalbks.exe 该木马具有远程监视 控制等功能, 可以监视用户的 一举一动 ( 如 : 键盘输入 屏幕显示 光驱操作 文件读写 鼠标操作和摄像头操作等 ) 还可以窃取 修改或删除计算机中存储的机密信息, 从而对用户的个人隐私甚至是商业 机密构成严重的威胁 2.2 病毒木马防范措施 针对出现的计算机病毒, 我们可以采用以下的措施进行防护 : 安装正版防病毒软件, 并及时进行升级, 不使用盗版或者来历不明的软件, 特别不 能使用盗版的杀毒软件, 对未知程序要使用查毒软件进行检查, 未经检查的可执行文件 不能拷入硬盘, 更不能使用, 将硬盘引导区和主引导扇区备份下来, 并经常对重要数据 7

11 进行备份 当计算机屏幕出现一些无意义的显示画面或异常的提示信息 屏幕出现异常 滚动而与行同步无关 系统出现异常死机和重启动现象 系统不承认硬盘或硬盘不能引 导系统 计算机自动产生鸣叫 系统引导或程序装入时速度明显减慢, 或异常要求用户 输入口令 文件或数据无故地丢失, 或文件长度自动发生了变化 磁盘出现坏簇或可用 空间变小, 或不识别磁盘设备 编辑文本文件时, 频繁地自动存盘等现象时, 使用反病 毒软件进行检测 发现病毒立即清除, 将病毒危害减小到最小限度 备份硬盘引导区和主引导扇区的数据, 经常对重要的数据进行备份 定期给系统打补丁, 将系统补丁升级至最新 对插入电脑的光盘,u 盘进行杀毒后再运行 禁止访问不良网页, 或打开非法链接的邮件 关闭系统不使用的端口服务, 如 3389, 等 8

12 3 安全事件通告 3.1 本周国内外安全事件通告 工业防火墙又出事了! 施耐德工业防火墙被爆严重安全 漏洞 根据国外媒体的最新报道, 工业安全公司 CyberX 的安全研究专家在 2016 年工业控 制系统 (ICS) 网络安全大会上披露了好几个严重的安全漏洞, 其中就包括一个存在于施 耐德工业防火墙中的严重漏洞 在此次大会上, 研究人员向公众演示了攻击者如何利用这个漏洞绕过工业控制系统 (ICS) 的安全防护措施, 并对目标 ICS 系统实施攻击 如果各位同学想要了解关于此次 大会的更多内容, 可以直接访问大会官网 在 CyberX 所披露的安全漏洞中, 其中有一个漏洞将会影响施耐德电力工业防火墙 的安全性 根据安全研究专家的描述, 攻击者或可利用这个漏洞来实现远程代码执行 9

13 漏洞影响 据了解, 该漏洞将会影响施耐德公司 ConneXium 工业级以太网防火墙的安全性 该 系列的防火墙产品主要用于保护工业环境下的数据采集与监视控制系统 (SCADA 系统 ) 自动化控制系统 工业网络 以及其他的一些关键设施 总而言之, 这是一个用于确保 工业自动化系统信息安全的全新工业级以太网防火墙系列产品 安全研究专家在对施耐德 ConneXium 工业级以太网防火墙进行安全检测时, 在该系 列防火墙产品的 Web 管理接口中发现了一个缓冲区溢出漏洞 如果能够成功利用该漏 洞的话, 那么攻击者将可以在目标设备中远程执行任意代码 目前, 安全研究人员已经将关于该漏洞的信息提交给了美国的 ICS-CERT, 有关部门 之后将会发布相关的安全公告 根据研究人员的描述, 攻击者可以利用这个漏洞来修改目标设备的防火墙规则 窃 听网络数据 注入恶意流量 除此之外, 攻击者还可以干扰正常的网络通信 需要注意 的是, 安全研究专家还专门强调称 : 即使攻击者不具备非常高的黑客技术, 他们仍然可以 利用这个漏洞来对防火墙系统实施攻击 10

14 安全研究专家在接受采访时表示 : 如果攻击者能够成功利用这个漏洞的话, 那么他们将可以获取到防火墙系统的控制权 在最糟糕的情况之下, 攻击者还有可能导致工业设备发生物理损伤 可编程逻辑控制器 (PLC) 通常不会对操作用户进行身份验证, 而这将允许攻击者利用 0 day 漏洞或者已知的漏洞来入侵工业设备, 并获取到设备的访问权限 不幸的是, 对于攻击者来说, 想要从类似施耐德工业防火墙这样的工业设施中寻找 出可利用的漏洞其实是非常简单的 你想知道为什么吗? 因为 Shodan 和 Censys 这样的 搜索引擎将会帮上大忙 漏洞修复情况 根据 CyberX 公司透露的信息, 施耐德电气目前已经开发出了能够修复该漏洞的更 新补丁, 但是厂商目前由于种种原因还未能向用户推送这个修复补丁 除了上述这个漏洞之外,CyberX 的安全研究人员还报告了七个存在于 PLC 控制系统 中的 0 day 漏洞 目前我们还不清楚这些产品具体来源于哪一家厂商, 我们只知道这家 不愿意透露名称的厂商正在努力修复这些漏洞 11

15 3.1.2 谷歌又双叒叕曝光 Windows 的 0day 漏洞, 微软很不开 心 谷歌近日再次曝光 Windows 0day 漏洞, 称该漏洞可影响所有现行的 Windows 操作 系统, 而微软还没来得及修复 根据谷歌团队发布的博文, 该漏洞是一个本地提权漏洞, 可以让攻击者逃过沙盒过 滤, 获得管理员权限, 并执行恶意代码 It can be triggered via the win32k.sys system call NtSetWindowLongPtr () for the index GWLP_ID on a window handle with GWL_STYLE set to WS _CHILD. 其实,10 天前谷歌就已经将此漏洞上报给微软 既然已经提交微软团队, 谷歌为何 在短短数日之后又将之公开? 漏洞已被利用 上周五, 也就是 10 月 21 日, 我们报告了 ( 此前未公开的 ) 两个 0day 漏洞分别 给 Adobe 和微软 Adobe 在 10 月 26 日更新了 Flash, 修补了 CVE 漏洞 ; 此次 更新可通过 Adobe 更新程序和 Chrome 自动更新实现 12

16 7 天之后, 谷歌团队发现 Windows 系统中依然存在谷歌上报的高危漏洞, 并且微软 没有发布任何安全公告或者补丁 同时, 谷歌团队发现此漏洞正被积极利用, 俄罗斯 APT 黑客组织 Strontium, 也就是 Fancy Bear, 正利用此漏洞部署 小规模 攻击, 此组织也 是美国民主党全国委员会 (DNC) 被黑事件的重点怀疑对象, 这一信息也得到了微软的 确认 因此, 谷歌认为此漏洞特别严重 于是谷歌团队将此漏洞公开, 该举动符合谷歌在 2013 年制定的产品漏洞披露信息相关政策 : 我们建议, 厂商在 60 天内修复高危漏洞, 如果无法修复, 厂商也应知会公众风险 相关信息, 并提供变通方案 如果厂商需要更多时间修复漏洞, 我们鼓励研究人员发 布自己的相关发现 但是, 根据我们的经验, 我们认为对于高危的 正被积极利用的 漏洞, 厂商应在 7 天内采取更加紧急的措施 7 天的时限比较紧迫, 对于某些厂商而言, 如果要更新产品,7 天可能有些短 但 是, 厂商发布可能的缓解措施, 比如临时关闭某项服务 限制访问或者联系厂商获取 更多信息,7 天是足够的 因此, 如果 7 天之后, 厂商未提供补丁或建议, 我们将支 持研究者公开细节, 以便用户采取防范措施 谷歌团队认为公开漏洞有两大好处 :1. 可让用户至少知晓问题的存在 ;2. 可以敦促 开发者发布补丁 谷歌不是第一次这么干了 谷歌工程师特别擅长寻找微软软件里的漏洞 : 在 2010 年 6 月, 谷歌工程师发现了 一个 Windows 高危漏洞, 只给了微软 5 天响应时间,5 天后, 工程师将漏洞细节发布在 网上 ( 其中包括一个示例攻击代码 ); 去年 1 月, 谷歌 Project Zero 在给微软提交漏洞信 息后, 给了微软 90 天期限修复, 但微软没有在期限内修复, 于是谷歌就曝光了漏洞细 13

17 节 具体事件 FreeBuf 也曾报道过, 详情请戳这里 当时, 微软的高级总监 Chris Betz 就曾喊话谷歌 : 我们请谷歌与我们合作, 等到 1 月 13 日我们发布补丁时, 再公布漏洞细节, 以保护客户 他认为谷歌顽固执行其 90 天期限, 不像是坚守原则, 更像是套路, 最后受伤的都是客户 谷歌认为正确的, 对客 户来说不一定就是对的 我们敦促谷歌, 将保护客户作为我们的首要共同目标 此话一出, 谷歌方面重新考量自己的 Project Zero, 修改了披露规则, 在原有 90 天 的基础上又宽限了 14 天 ( 详细情况请点这里 ) 微软 : 不开心 对于谷歌此次的曝光, 微软肯定是不开心了, 他们指责谷歌欺骗网民, 混淆事实 微软首先在一篇声明当中回应 : 我们认为公开漏洞时应互相配合, 谷歌此番公开漏洞, 将客户置于风险之中 微软官方随后针对攻击事件在 11 月 1 日发布了安全公告 : 近日, 微软威胁情报称为 Strontium 的活动组织, 发动了一次小流量鱼叉式钓鱼攻 击 我们已经得知, 使用 Windows 10 周年更新版上的 Microsoft Edge 的用户不 14

18 会受到此次攻击的影响 此次攻击, 最初由谷歌威胁分析小组发现, 利用的是 Adobe Flash 的两个 0day 漏洞和 Windows 的底层内核, 针对特定的客户群体 微软发言人也表示并不是所有 Windows 版本都受到了影响 : 谷歌将这个本地提权漏洞描述为 高危 特别严重, 我们并不同意 因 为他们描述的攻击场景, 在上周 Adobe Flash 更新部署后就已经全面缓解了 另外, 我们的分析认为, 这种攻击针对 Windows 10 周年更新是无效的, 因为先前我们就已 经对系统进行了安全方面的加强 Windows 执行副总 Terry Myerson 则表示谷歌的行为 令人失望 Myerson 认为, Strontium 黑客组织利用谷歌报告的漏洞发动的鱼叉式钓鱼攻击是很有限的, 因此大部 分 Windows 用户都没有成为攻击目标, 谷歌不必如此着急将漏洞公开 Myerson 表示, 微软将在下周二, 也就是 Patch Tuesday 发布时, 修复此漏洞 Myerson 还建议用户在等待补丁的同时, 先将系统升级为 Windows 10, 以免受到进一步攻击 15

19 3.1.3 新型 DDos 攻击 : 利用 LDAP 服务器实现攻击放大 说到网络安全, 你一定会想起前不久的 DDoS 攻击 Mirai, 导致美国半数的 互联网瘫痪, 你一定会觉得那很牛掰吧, 但其实这并不算什么, 要让 DDoS 攻击力 更彪悍, 现在有一种新方法了 LDAP 据 Corero 网络安全公司披露, 上周发现一种新型 DDoS 攻击媒介针对其客户 发起攻击 这种攻击技术是一种利用轻量目录访问协议 (Lightweight Directory Access Protocol,LDAP) 的放大攻击, 峰值可以达到 Tb 级别 LDAP 是访问类似 Active Directory 数据库用户名和密码使用最广泛的协议 它是基于 X.500 标准的, 但是简单多了并且可以根据需要定制 与 X.500 不同,LDAP 支持 TCP/IP, 这对访 问 Internet 是必须的 16

20 LDAP DDoS 攻击其实是安全领域的新事物, 这种 LDAP 协议可能会被黑客滥 用, 然后推动大规模的 DDoS 攻击 据 Corero 公司网络安全专家披露, 他们已经发现了 LDAP DDoS 攻击的实例 在这起攻击中, 黑客利用了 CLDAP 协议中的零日漏洞来发起攻击, 其实在之前就发 生过类似的攻击 更令人担心的是, 专家认为这将有可能成为黑客的又一个选择 闻所未闻, 黑客利用 LDAP 协议的漏洞实施攻击可以让放大系数达到 46, 在特 定条件下, 峰值甚至能达到 55 Corero 的安全专家解释了黑客如何利用 CLDAP 进行攻击 : 攻击者可以从伪造地址 ( 受害人地址 ) 向支持 CLDAP( 无连接轻量级目录访问协 议 ) 的服务器发送一个请求 当 LDAP 服务器处理请求之后, 便会向发送人的地址发 送回复 而 LDAP 服务器准备发送的回复内容是原请求内容的数倍 正是由于 LDAP 服务器回复的内容是原请求内容的数倍, 所以放大技术才允许 惯犯扩大他们攻击的规模 在受攻击的情况下,LDAP 服务器的响应能够达到非常高 的带宽, 就像我们已经看到的那样, 平均放大系数为 46 倍, 而在攻击高峰期, 这个 数值更是达到了 55 倍 LDAP DDoS IOT LDAP DDoS 攻击能够导致非常严重的后果, 有专家指出, 这种攻击产生的通信 流量峰值能达到每秒数万兆 试想一下, 网络拥堵会达到什么地步? 17

21 Corero 公司 CTO/COO Dave Larson: 这种媒介的出现, 是原本就已经很危险的 DDoS 攻击如虎添翼, 将使 DDoS 更可 怕 当与其他方式, 特别是与 IoT 僵尸网络结合后, 我们会发现, 这种攻击会达到前 所未有的规模, 并且影响深远 千兆级别的攻击将会成为现实 常态, 互联网的可用 性也可能会受到极大的影响 至少, 在某些地方, 可用性将会降低 同时,Dave 还表示 : LDAP 不是第一个, 当然也不会是最后一个被 LDAP DDoS 利用的协议或服务 之所以会发生诸如此次的攻击事件, 就是因为网络上的开放式服务器会对伪造记录请 求进行响应 当然, 通过正确的方式, 也能减少这种攻击的发生 比如, 加强检测, 在伪造的 IP 地址进入网络前就识别出来 最常见的做法就是, 在路由器配置过程中, 采用入口过滤技术根除伪造 IP 地址, 这样将会使反射型 DDoS 总量减少一个数量级 18

22 3.1.4 影子经纪人的万圣节礼物 : 中国成为受 NSA 攻击最多 的国家 由于影子经纪人没有成功举办成黑客工具拍卖, 因此他们再次释放部分 NSA 的 曾经攻击的目标列表, 企图破坏即将到来的美国总统选举 这个列表包含方程组的 306 个域名历史目标, 其中主要包括中国, 印度的 提供商, 大学, 每个文件 都采用 INTONATION 和 PITCHIMPAIR 作为黑客程序的代号 经过统计, 包括 32 个.edu 域名,9 个.gov 域名, 所有的域名涉及到全球 49 个 国家, 影响最大的 TOP 10 个国家分别是中国 (top1), 日本, 韩国, 西班牙, 德国, 印度, 中国台湾, 墨西哥, 意大利和俄罗斯, 统计结果见下表 : 19

23 可以看到国内受影响的高校包括西安电子科技大学 国防科技大学 清华大学等 ; 华为, 中国原子能工业有限公司等中国科技公司也赫然在列 通过 shodan 扫描, 发现这些 IP 的共性是都开放了 Sendmail 服务 : 可以了解到方程组使用的针对 Solaris 不同版本的攻击工具列表 GPG 解压后的文件列表如下 : 20

24 更新 : 全球受影响的 IP 分布图 21

25 3.1.5 美总统 大选日 临近政府严阵以待防黑客攻击 据国外媒体报道, 随着 11 月 8 日美国 大选日 的临近, 美国联邦和各州执法部 门正严阵以待, 采取进一步措施以防止黑客届时对投票系统发动网络攻击 网络攻击的 威胁以及暴力冲突的可能性, 给民主党候选人希拉里 克林顿和共和党候选人唐纳德 特 朗普之间的总统大选对决蒙上了一层阴影, 外界担心俄罗斯和其他国家届时可能会在线 传播错误的政治信息, 以及破坏投票系统 努力加强投票系统安全 美国国土安全部在接受路透社采访时表示, 为了消除网络攻击威胁, 除了两个州以 外, 美国其他所有州都接受了国土安全部的帮助, 对选民登记和投票系统进行筛查 俄亥俄州已要求美国国民警卫队 ( 美军预备役 ) 协助保护本州的投票系统 亚利桑 那州政府秘书长米歇尔 里根 (Michele Reagan) 的发言人马特 罗伯茨 (Matt Roberts) 表 示, 本周四, 米歇尔及其网络安全团队与美国联邦调查局 国土安全部以及州一级安全 部门的官员见面, 讨论网络攻击威胁 网络安全专家和美国政府官员表示, 黑客攻击改变大选结果的可能性微乎其微, 因 为投票希望一般不联网 尽管如此, 由于发现亚利桑那州和伊利诺伊州的选民登记数据 22

26 库遭到黑客攻击, 美国联邦调查局在 8 月份发布了预警 多位不愿透露姓名的情报官员周四在接受媒体采访时表示,11 月 8 日 大选日 是 否会遭到黑客攻击, 目前还没有任何明确的迹象, 但他们仍然担心来自俄罗斯和其他国 家的黑客可能试图破坏大选进程, 比如通过操纵 Facebook 和 Twitter 等社交媒体网站来 散布错误的信息 美国国土安全部的网络安全专家计划在周五举行发布会, 向媒体汇报该部门如何与 各州联手增强投票和选举系统的安全性 由于美国大选已经持续了数月时间, 有关在大 选期间发生暴力活动的可能性日益增大 全美众多有权配备武器的组织已经誓言投入前 所未有的力量, 对投票站进行密切监控, 防止投票舞弊的事情发生 增加警力会让选民感到紧张 不过, 路透社周四对俄亥俄 宾夕法尼亚 亚利桑那 威斯康辛和佛罗里达等五个 州的执法部门进行了调查, 他们表示今年在 大选日 投入的执法人员和资源不会超过 2012 年美国大选时的水平 按照惯例, 每逢总统大选, 美国联邦调查局 (FBI) 的 56 个驻外办事处都会各派出 一名专员, 处理与大选有关的犯罪活动 美国联邦调查局发言人表示, 该局今年并未增 加人手或是对特工进行额外培训 美国司法部发言人则称, 该部门在保障大选的人员配备上并未有 任何显著改变 美国司法部平常会指派美国助理检察官和该部公共廉正处 (Public Integrity Section) 的联 邦检察官, 处理与大选有关的犯罪活动 美国最大的警察组织 警察共济会 (Fraternal Order of Police) 主席吉姆 帕斯科 (Jim Pasco) 表示, 警方为保障此次大选所采取的安全措施, 与保障任何大型活动安全的措施 没什么两样 帕斯科称, 他预计一些帮助监督大选投票的民兵组织将会坚持 多说 少 23

27 做 的原则 一些民权组织表示, 在投票点部署更多警力只会给选民带来紧张感 投票监督机构 Lawyers Committee for Civil Rights Under Law 主席克里斯滕 克拉克 (Kristen Clarke) 说 : 执法人员的出现只会对选民造成一种不利影响 我们想要阻止这样的事情发生 24

28 4 紧急预警通知 4.1 关于 Memcached 存在多个远程代码执行高危漏洞的安 全公告 近日, 国家信息安全漏洞共享平台 (CNVD) 收录了 Memcached 存在的多个远程代 码执行漏洞 (CNVD CNVD CNVD , 对应 CVE CVE CVE ) 综合利用上述漏洞, 远程攻击者通过发送特制 的命令到目标系统, 进而可远程执行任意命令, 有可能诱发以控制为目的大规模攻击 漏洞简介 Memcached 是一个高性能的分布式内存对象缓存系统, 用于动态 Web 应用以减轻 数据库负载 由于 Memcached 用于插入 添加 修改键值对的函数 process_bin_append_prepend 和 process_bin_update 以及 Memcached 在编译过程中启用 的 SASL 验证存在整数溢出漏洞 远程攻击者利用漏洞通过构造特制的 Memcached 命令, 可在目标系统执行任意系统命令, 获取敏感进程信息, 进而绕过通用的漏洞缓解机制, 最终可获取系统控制权限 CNVD 对上述漏洞的综合评级均为 高危 目前, 相关利用代码已经在互联网上公 开, 近期出现攻击尝试爆发的可能 漏洞影响范围 上述漏洞影响 Memcached 版本 由于攻击者可绕过常规的漏洞缓解机制利用 漏洞, 可直接在公网访问的 Memcached 服务受漏洞威胁严重 根据 CNVD 秘书处普查 25

29 相关情况, 有超过 2.8 万集成 memcache 的主机暴露在互联网上 ( 暂未区分版本情况 ) 按国家和地区分布排名, 位居前五的分别是中国 (53.2%) 美国 (38.9%) 中国香港 (3.3%) 英国 (2.5%) 德国 (2.0%), 其中境内 IP 分布方面, 阿里云上承载的服务器主机占比较 高, 占境内比例约为 29.2% 按前端承载容器分布, 排名前三分别是 :Apache(62.0%) Nginx(32.3%) IIS(3.6%) 漏洞危害 远程攻击者利用漏洞通过构造特制的 Memcached 命令, 可在目标系统执行任意系 统命令, 获取敏感进程信息, 进而绕过通用的漏洞缓解机制, 最终可获取系统控制权限 漏洞修复 目前, 官方厂商已发布了漏洞修复方案, 用户可将程序升级至 版本 4.2 关于 GitLab 未授权访问漏洞预警 GitLab 是一个利用 Ruby on Rails 开发的开源应用程序, 实现一个自托管的 Git 项目 仓库, 可通过 Web 界面进行访问公开的或者私人项目 2016 年 11 月 3 日, 美国众测平 台 HackerOne 公布了 GitLab 的目录遍历漏洞 漏洞的发现者为 Jobert Abma, 同时表示 该漏洞可导致远程命令执行 漏洞编号 :CVE 漏洞简介 从 GitLab 8.9 开始,GitLab 允许用户导入或者导出他们的 TAR 文件 在 版本 26

30 之前, 这个功能是只有管理员才可以使用 版本之后, 这个功能开放给的用户进 行使用, 只要有管理员许可 由于 GitLab 没有检查符号链接 (symlinks), 因此经过身份 验证的用户可以检索任何 GitLab 账户中的文件, 甚至是 secret tokens 等敏感信息 因为 该漏洞可以访问到 secret tokens, 有了 secret 后,cookie 可以在 GitLab 中被 marshalled 和 resigned, 所以该漏洞又可以导致远程命令执行 漏洞影响范围 漏洞危害 由于该漏洞可以访问到 secret tokens, 有了 secret 后,cookie 可以在 GitLab 中被 marshalled 和 resigned, 所以该漏洞又可以导致远程命令执行 漏洞修复 GitLab 官方强烈建议所有的用户请立刻对自己的 GitLab 进行升级 但是注意, 版本 号为 至 并没有相关补丁 如果没有办法进行升级, 或者无修复补丁, 可以 采取以下方法修补该漏洞 27

31 验证修复 4.3 关于 MySQL 现高危漏洞预警 上周, 一位名叫 Dawid Golunski 的波兰黑客发现了存在于 MySQL 中的漏洞 : 一个远 程 root 代码执行漏洞和一个权限提升漏洞 当时,Golunski 只提供了第一个漏洞的 poc, 但是承诺之后会透露第二个漏洞 (CVE ) 的更多细节 本周二,Golunski 公布了针对两个漏洞的 PoC: 第一个 PoC 针对的是之前的高危权 限提升漏洞, 而另一个 PoC 针对的则是一个新的 root 权限提升漏洞, 利用这个漏洞, 攻 击者能够获取到整个数据库的权限 漏洞简介 权限提升 / 竞争条件漏洞 (CVE ) 本周发布的两个漏洞中较为严重的是竞争条件 (race condition) 漏洞, 它能够让一 个低权限账号 ( 拥有 CREATE/INSERT/SELECT 权限 ) 提升权限并且以系统用户身份执行任 28

32 意代码 一旦漏洞被利用, 黑客就能够成功获取到数据库服务器内的所有数据库 Root 权限提升 (CVE ) 另一个漏洞则是 root 权限提升漏洞, 这个漏洞可以让拥有 MySQL 系统用户权限的 攻击者提升权限至 root, 以便进一步攻击整个系统 导致这个问题的原因其实是因为 MySQL 对错误日志以及其他文件的处理不够安全, 这些文件可以被替换成任意的系统文件, 从而被利用来获取 root 权限 这个漏洞与前面提到的权限提升漏洞配合使用风味更佳 黑客先使用权限提升 漏洞 (CVE ) 把普通用户提升为系统用户, 之后再利用 root 权限提升漏洞 (CVE ) 进一步提升为 root 用户 所有的这些漏洞都可以在共享环境中使用 在共享环境中, 用户能够访问各自独立 的数据库 而通过这些漏洞, 黑客可以获取到所有数据库的权限 漏洞影响范围 漏洞危害 权限提升 / 竞争条件漏洞 (CVE ) 该漏洞能够让一个低权限账号 ( 拥有 CREATE/INSERT/SELECT 权限 )) 提升权限并且 以系统用户身份执行任意代码 一旦漏洞被利用, 黑客就能够成功获取到数据库服务器 29

33 内的所有数据库 Root 权限提升 (CVE ) 漏洞可以让拥有 MySQL 系统用户权限的攻击者提升权限至 root, 以便进一步攻击 整个系统 漏洞修复 我们强烈建议站长们尽快安装补丁, 如果无法立即安装补丁, 也可以采用临时的解 决方案 关闭数据库服务器配置中的符号链接支持 ( 在 my.cnf 中设置 symbolic-links = 0) 30

目 录 1 本周漏洞通告 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 漏洞三 :Google Android Qualcomm 闭源组件存在未明漏洞

目 录 1 本周漏洞通告 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 漏洞三 :Google Android Qualcomm 闭源组件存在未明漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 12 月第五周 (2017 年 12 月 25 日 -2017 年 12 月 31 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞... 1 1.2 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞... 1 1.3 漏洞三 :Google Android

More information

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月 目录漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 4 1.2.1. 漏洞厂商分布... 4 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 漏洞修复情况... 7 1.3.1.

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 年 03 月 25 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 年 03 月 25 日 ) 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 -2018 年 03 月 25 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :DEWESoft X3 SP1 任意代码执行漏洞... 1 1.2 漏洞二 :jeecms 9.2 版本存在反序列化命令执行漏洞... 1 1.3 漏洞三 :Microsoft Windows 远程协助信息泄露漏洞...

More information

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 7 月第三周 (2018 年 07 月 16 日 -2018 年 07 月 22 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞... 1 1.2 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞... 2 1.3 漏洞三 :Oracle

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 ) 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 -2017 年 10 月 15 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞... 1 1.2 漏洞二 :PHPCMS V9.6.3 后台存在 CSRF 漏洞和任意文件写入漏洞... 1 1.3 漏洞三 :Joomla! 组件 Ajax Quiz SQL

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 年 10 月 29 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 年 10 月 29 日 ) 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 -2017 年 10 月 29 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 海洋 CMS \admin\admin_ajax.php 页面存在 SQL 注入漏洞... 1 1.2 漏洞二 :Dataprobe ibootbar 授权漏洞... 1 1.3 漏洞三 :svn-workbench

More information

目录 1 本周漏洞通告 漏洞一 : 多款 IBM 产品信息泄露漏洞 漏洞二 :HP Network Automation SQL 注入漏洞 漏洞三 :Samba 服务器软件远程代码执行漏洞 漏洞四 :Cisco 1000 Seri

目录 1 本周漏洞通告 漏洞一 : 多款 IBM 产品信息泄露漏洞 漏洞二 :HP Network Automation SQL 注入漏洞 漏洞三 :Samba 服务器软件远程代码执行漏洞 漏洞四 :Cisco 1000 Seri 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年五月第四周 (2017 年 05 月 22 日 -2017 年 05 月 31 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 IBM 产品信息泄露漏洞... 1 1.2 漏洞二 :HP Network Automation SQL 注入漏洞... 3 1.3 漏洞三 :Samba 服务器软件远程代码执行漏洞... 4

More information

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第一周 (2017 年 06 月 26 日 -2017 年 07 月 02 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞... 1 1.2 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞. 2 1.3

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 ) 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Joomla! com_cckjseblod 配置文件下载漏洞... 1 1.2 漏洞二 :VMware Horizon View 目录遍历漏洞... 2 1.3 漏洞三 :Cisco Nexus 7000/7700 OTV 缓冲区溢出漏洞...

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况... 9 1.4.1. 超危漏洞实例...

More information

目录 1 本周漏洞通告 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞 漏洞三 :Joomla! 存在权限提升漏洞

目录 1 本周漏洞通告 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞 漏洞三 :Joomla! 存在权限提升漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第四周 (2016 年 10 月 24 日 -10 月 30 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞... 1 1.2 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞... 2 1.3 漏洞三 :Joomla!

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

目录 1 本周漏洞通告 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞 漏洞二 :Oracle Java SE/JRockit 远程漏洞 漏洞三 : 优客 365 网站分类导航系统首页存在 SQL 注入漏洞 漏洞

目录 1 本周漏洞通告 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞 漏洞二 :Oracle Java SE/JRockit 远程漏洞 漏洞三 : 优客 365 网站分类导航系统首页存在 SQL 注入漏洞 漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 8 月第一周 (2017 年 07 月 31 日 -2017 年 08 月 06 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞... 1 1.2 漏洞二 :Oracle Java SE/JRockit 远程漏洞... 1 1.3 漏洞三 : 优客 365 网站分类导航系统首页存在

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 年 11 月 26 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 年 11 月 26 日 ) 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 -2017 年 11 月 26 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 Huawei 产品缓冲区溢出漏洞... 1 1.2 漏洞二 :Intel Unite App admin portal 权限提升漏洞... 2 1.3 漏洞三 :Cisco IP Phone 8800 系列 debug

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 年 07 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 年 07 月 01 日 ) 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 -2018 年 07 月 01 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 Cisco 产品拒绝服务漏洞... 1 1.2 漏洞二 :Joomla jsn gruve 目录遍历漏洞... 3 1.3 漏洞三 :WordPress 任意文件删除漏洞... 3 1.4 漏洞四 :ImageMagick

More information

绿盟威胁情报中心 NTI 对 Memcached 多个整数溢出漏洞全 球影响分析 (1) 全球漏洞分布情况截止到今天, 我们统计全球范围内存在此安全漏洞的设备数量就已经达到 2,098,840 个 这些受此漏洞影响的设备数量最多的国家是美国, 占全部的 37.67%, 其次是中国, 占 20.95%

绿盟威胁情报中心 NTI 对 Memcached 多个整数溢出漏洞全 球影响分析 (1) 全球漏洞分布情况截止到今天, 我们统计全球范围内存在此安全漏洞的设备数量就已经达到 2,098,840 个 这些受此漏洞影响的设备数量最多的国家是美国, 占全部的 37.67%, 其次是中国, 占 20.95% Memcached 多个整数溢出漏洞技术分析与防护方案 发布时间 :2016 年 11 月 2 日 综述 2016 年 10 月 31 日 ( 当地时间 ), 思科 Talos 团队在其官网 http://www.talosintelligence.com 上公布了三个 Memcached 服务器的整数溢出漏洞 其中,CVE-2016-8704 位于函数 process_bin_append_prepend

More information

目录 1 本周漏洞通告 漏洞一 :OpenVPN 服务器端拒绝服务漏洞 漏洞二 :Oracle Solaris 本地权限提升漏洞 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞 漏洞四 :Microsoft Malw

目录 1 本周漏洞通告 漏洞一 :OpenVPN 服务器端拒绝服务漏洞 漏洞二 :Oracle Solaris 本地权限提升漏洞 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞 漏洞四 :Microsoft Malw 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第三周 (2017 年 07 月 17 日 -2017 年 07 月 23 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :OpenVPN 服务器端拒绝服务漏洞... 1 1.2 漏洞二 :Oracle Solaris 本地权限提升漏洞... 2 1.3 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞...

More information

目录 1 本周漏洞通告 漏洞一 : 用友财务系统存在多个漏洞 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞 漏洞三 :Cisco Prime Home 身份验证绕过漏洞 漏洞四 :Oracle MySQL MariaDB

目录 1 本周漏洞通告 漏洞一 : 用友财务系统存在多个漏洞 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞 漏洞三 :Cisco Prime Home 身份验证绕过漏洞 漏洞四 :Oracle MySQL MariaDB 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第二周 (2016 年 11 月 07 日 -11 月 13 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 : 用友财务系统存在多个漏洞... 1 1.2 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞... 2 1.3 漏洞三 :Cisco Prime Home 身份验证绕过漏洞... 3 1.4 漏洞四

More information

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 远程代码执行漏洞 漏洞二 : 多款 Symantec 产品本地权限提升漏洞 漏洞三 :Wordpress Olimometer 插件 SQL 注入漏洞 漏洞四 :Li

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 远程代码执行漏洞 漏洞二 : 多款 Symantec 产品本地权限提升漏洞 漏洞三 :Wordpress Olimometer 插件 SQL 注入漏洞 漏洞四 :Li 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第一周 (2016 年 11 月 28 日 -12 月 03 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞... 1 1.2 漏洞二 : 多款 Symantec 产品本地权限提升漏洞... 2 1.3 漏洞三 :Wordpress Olimometer 插件 SQL

More information

目录 1 本周漏洞通告 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞 漏洞二 :Google Android Java Debug 权限提升漏洞 漏洞三 :WordPress 路径遍历漏洞..

目录 1 本周漏洞通告 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞 漏洞二 :Google Android Java Debug 权限提升漏洞 漏洞三 :WordPress 路径遍历漏洞.. 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 9 月第三周 (2016 年 9 月 12 日 -9 月 18 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞... 1 1.2 漏洞二 :Google Android Java Debug 权限提升漏洞... 2 1.3 漏洞三 :WordPress

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 年 01 月 20 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 年 01 月 20 日 ) 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 -2019 年 01 月 20 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :libnmapp package 命令注入漏洞... 1 1.2 漏洞二 :OpenSSH 访问限制绕过漏洞... 1 1.3 漏洞三 :LogonTracer 代码注入漏洞... 2 1.4 漏洞四 : 网站安全狗 (Apache

More information

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞 信息安全漏洞通报 2018 年 1 月国家信息安全漏洞库 (CNNVD) 漏洞态势 本期导读 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份采集安全漏洞共 1113 个,Android 平台成为黑客重要攻击目标 本月接报漏洞共计 1083 信息技术产品漏洞 ( 通用型漏洞 )73 网络信息系统漏洞 ( 事件型漏洞 )1015 个 重大漏洞预警 1 多个 CPU 数据缓存机制漏洞

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 年 07 月 30 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 年 07 月 30 日 ) 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 -2017 年 07 月 30 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Oracle MySQL Server 拒绝服务漏洞... 1 1.2 漏洞二 : 携程 APP 支付密码存在明文传输漏洞... 2 1.3 漏洞三 :Microsoft Windows Win32k 权限提升漏洞...

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏

More information

Marketing_WhitePaper.PDF

Marketing_WhitePaper.PDF Turbolinux PowerMonitor Enterprise 1. 1994 WWW WEB 1 Web 1: Web Web web web web web web Web HTML 2 DNS Web DB LDAP Shipping Agencies 2 2 CGI Servlets JSP ASP XSL JDBC Web 2. HP OpenView CA Unicenter Tivoli

More information

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 年 11 月 12 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 年 11 月 12 日 ) 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 -2017 年 11 月 12 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Huawei OpsMonitor 服务命令注入漏洞... 1 1.2 漏洞二 :HPE Intelligent Management Center 任意代码执行漏洞... 2 1.3 漏洞三 :phpmyfaq admin/ajax.config.php

More information

目录 1 本周漏洞通告 漏洞一 :S-CMS 存在后门漏洞 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞 漏洞四 :Postgr

目录 1 本周漏洞通告 漏洞一 :S-CMS 存在后门漏洞 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞 漏洞四 :Postgr 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年五月第三周 (2017 年 05 月 15 日 -2017 年 05 月 21 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :S-CMS 存在后门漏洞... 1 1.2 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞... 1 1.3 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 年 04 月 08 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 年 04 月 08 日 ) 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 -2018 年 04 月 08 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :Siemens SIMATIC 多款产品拒绝服务漏洞... 1 1.2 漏洞二 :Huawei HG655m 路由器命令注入漏洞... 3 1.3 漏洞三 :zzcms SQL 注入漏洞... 3 1.4 漏洞四 :weiphp

More information

目录 1 本周漏洞通告 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞 漏洞二 :Trend Web 安全网关远程代码执行漏洞 漏洞三 :Cisco 自适应安全设备堆缓冲区溢出漏洞 漏洞

目录 1 本周漏洞通告 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞 漏洞二 :Trend Web 安全网关远程代码执行漏洞 漏洞三 :Cisco 自适应安全设备堆缓冲区溢出漏洞 漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 2 月第四周 (2017 年 02 月 20 日 -2017 年 02 月 26 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞... 1 1.2 漏洞二 :Trend Web 安全网关远程代码执行漏洞... 2 1.3 漏洞三 :Cisco

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

目 录 一 概 述... 2 1.1 如 何 解 决 安 全 挑 战... 2 1.2 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明... 3 2.1 数 据 采 集 层... 4 2.2 数 据 处 理 层... 5 2.3 应 用 服 务 层... 5 2.4 展 示 平 台

目 录 一 概 述... 2 1.1 如 何 解 决 安 全 挑 战... 2 1.2 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明... 3 2.1 数 据 采 集 层... 4 2.2 数 据 处 理 层... 5 2.3 应 用 服 务 层... 5 2.4 展 示 平 台 密 级 : 秘 密 NetEye 安 全 运 维 平 台 系 统 技 术 白 皮 书 东 软 公 司 网 络 安 全 产 品 营 销 中 心 目 录 一 概 述... 2 1.1 如 何 解 决 安 全 挑 战... 2 1.2 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明... 3 2.1 数 据 采 集 层... 4 2.2 数 据 处 理 层... 5 2.3 应 用 服

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 年 04 月 04 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 年 04 月 04 日 ) 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 -2017 年 04 月 04 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Trend Micro Endpoint Sensor DLL 加载远程代码执行漏洞... 1 1.2 漏洞二 :Microsoft Internet Explorer 脚本引擎内存破坏漏洞... 2 1.3 漏洞三 :GitHub

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 年 11 月 11 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 年 11 月 11 日 ) 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 -2018 年 11 月 11 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Cisco WebEx Meetings Server XML 外部实体注入漏洞... 1 1.2 漏洞二 : 多款 Huawei 手机认证绕过漏洞... 2 1.3 漏洞三 :Pale Moon 内存错误引用漏洞...

More information

目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞... 2 1.3 漏 洞 三 :C

目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞... 2 1.3 漏 洞 三 :C 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 9 月 第 四 周 (2016 年 9 月 19 日 -9 月 25 日 ) 目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被 C ONTENTS 目 录 2016 年 08 月 3 刊 总 第 292 期 主 办 中 国 信 息 安 全 博 士 网 协 办 国 工 信 科 技 发 展 ( 北 京 ) 有 限 公 司 安 全 圈 总 编 辑 刘 晴 执 行 主 编 扶 苏 编 辑 部 焦 耐 龙 宋 玉 婷 美 术 编 辑 迟 涛 特 约 记 者 边 锋 郭 子 扬 网 址 www.secdoctor.com 广 告 发 行

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 60 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 32 期 2016.08.18-2016.08.24 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 189 个, 其 中 高 危 漏 洞 81 个 中 危

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第三周 (2019 年 01 月 07 日 -2019 年 01 月 13 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞... 1 1.2 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞... 2 1.3 漏洞三 :Dolibarr

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

PowerPoint Presentation

PowerPoint Presentation 数 字 化 校 园 信 息 平 台 解 决 方 案 杭 州 正 方 电 子 工 程 有 限 公 司 2007.10 杭 州 正 方 电 子 工 程 有 限 公 司 简 介 正 方 公 司 成 立 于 1999 年 1 月 份, 现 有 员 工 170 多 名, 是 经 相 关 机 构 认 定 的 高 新 技 术 企 业 软 杭 件 企 州 业 正, 取 方 得 电 计 算 子 机 工 软 件 程 著

More information

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L Summer 2016 No.35 IoT Your Gateway to lot Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful Life Joyful

More information

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞 迪普科技 2015 年 2 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 17 页 目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 )

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及 国家信息安全漏洞共享平台 (CNVD) 信息安全漏洞周报 2014 年 10 月 13 日 -2014 年 10 月 19 日 2014 年第 42 期 本周漏洞基本情况 本周信息安全漏洞威胁整体评价级别为 国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 3 08 个, 其危漏洞 75 个 危漏洞 216 个 低危漏洞 17 个 上述漏洞, 可利用来实施远程攻击的漏洞有

More information

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1 瑞 星 2016 年 上 半 年 中 国 信 息 安 全 报 告 北 京 瑞 星 信 息 技 术 股 份 有 限 公 司 2016 年 7 月 免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料,

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

internet security 2013 kaspersky cracked

internet security 2013 kaspersky cracked Internet Security 2013 Kaspersky Cracked ->>->>->> http://shurll.com/76i2q 1 / 5 2 / 5 2016 年 7 月 13 日 - 卡巴斯基安全软件 2014,,,Kaspersky,,,Internet,,,Security,,,2014,,,,,,14.0,,,,,,2013-8-30,,,,,, 全面保护技术, 卡巴斯基安全软件能够提供抵御所有互联网威胁的高级

More information

_________________________________

_________________________________ 安全事件通告 2011.05 北京安域领创科技有限公司 二〇一一年五月十二日 文档编号 :SD_BG20110512A 目录 1 本月网络威胁级别... 2 2 安全事件通告... 3 2.1 LASTPASS 密码在线管理用户数据或遭窃... 3 2.2 奇虎起诉瑞星不正当竞争案胜诉... 4 3 病毒和网络攻击预警... 6 3.1 克隆先生 (PACKED.KLONE.ITH) 威胁级别 :...

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危

More information

2

2 E V E P P 9 4 8 2 9 1 2 PDCA WEB 3 ( ) ( ) Microsoft Windows WEB MS Windows 2000 MS Access 97 IIS 5.0 Windows 4 VPP ISO 14001 ( ) ( 2.2 ) 5 PDCA Road map ( ISO 14001 ( ) ( ISO 14001 ) 6 0. 4.4 1. 4.5 2.2

More information

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量 [ 黑 白 ] 宗旨 : 知黑行白 了解安全资讯, 学习黑客技术 不是为了破坏 而是为了保护 第 10 期 2016/10/14 本期导读 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 Apple ios/safari/tvos WebKit 内存破坏漏洞 黑客大白 Struts2 S2-032 远程代码执行漏洞 安全产品部 宣 黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li 迪 普 科 技 2015 年 1 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操

More information

蓝 盾

蓝 盾 蓝盾信息安全周报 本期提要 一 本期重要安全漏洞二 本期网络安全业界资讯三 本期行业动态四 本期被篡改网站五 本期病毒木马疫情六 安全防范措施 一 本期重要安全漏洞 1 Apache Libcloud Digital Ocean API 本地信息泄露漏洞 Apache Libcloud 是美国阿帕奇 (Apache) 软件基金会的一个为各个云供应商的专有 API 提供了能够访问云计算服务的通用接口的

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换 绿盟科技安全预警通告 Cisco IOS/IOS XE 远程代码执行漏洞 (CVE-2018-0171) 预警编号 TAG 关注级别 NS-2018-0012 CVE-2018-0171; 远程代码执行 ;Smart Install 红, 攻击者已利用此漏洞进行攻击, 对业务造成较大影响 发布日期 2018-4-8 版本 V1.1 一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS

More information

1. 2. 3. & 4. 5. 6. 7. A B C A1 A2 B1 B2 2.1 / 2.2 2.3 [ ] 1 2 3 4 5 5 5 , A B C internet 1. 2. 3. 5 20 % % 1 2 3 4 5 3.3 1 2 3 4 A 15% B C D E 199 199 199 199 199 199 1 2 3 4 5 6 7 8 9 10

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 56 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 20 期 2016.05.26-2016.06.01 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 206 个, 其 中 高 危 漏 洞 72 个 中 危

More information

蓝 盾

蓝 盾 蓝盾信息安全周报 本期提要 一 本期网络安全业界资讯二 本期行业动态三 本期被篡改政府网站四 本期重要安全漏洞五 本期病毒木马疫情六 安全防范措施 一 本期网络安全业界资讯 政府监管和政策法规动态 1 发改委组织实施国家信息安全专项为了贯彻落实 国务院关于大力推进信息化发展和切实保障信息安全的若干意见 的工作部署, 针对金融 云计算与大数据 信息系统保密管理 工业控制等领域面临的信息安全实际需要,

More information

目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞...

目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞... 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第一周 (2016 年 7 月 04 日 -7 月 10 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Huawei HiSuite 任意代码执行漏洞... 1 1.2 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞... 2 1.3 漏洞三 :Cisco Firepower System

More information

Microsoft Word - 3084 中的文档

Microsoft Word - 3084 中的文档 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2015-256-1 项 目 名 称 : 信 息 系 统 运 维 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和

More information

一周威胁综述(8 月 11 日至 8 月 18 日)

一周威胁综述(8 月 11 日至 8 月 18 日) 2017 年 8 月 18 日, 星期五 一周威胁综述 (8 月 11 日至 8 月 18 日 ) 本文概括介绍 Talos 在 8 月 11 日至 8 月 18 日观察到的最常见威胁 与之前的威胁聚焦一样, 本文不进行深入分析, 而是重点从以下方面总结我们观察到的威胁 : 关键行为特征 感染指标, 以及我们的客户是如何自动得到保护 免受这些威胁的 在此提醒, 本文中介绍的关于以下威胁的信息并不十分详尽,

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第一周 (2018 年 12 月 24 日 年 01 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第一周 (2018 年 12 月 24 日 年 01 月 01 日 ) 安全通告 报告周期 :2019 年 01 月第一周 (2018 年 12 月 24 日 -2019 年 01 月 01 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :IBM Marketing Platform XML 外部实体注入漏洞... 1 1.2 漏洞二 :WordPress 插件 AutoSuggest 存在 SQL 注入漏洞... 2 1.3 漏洞三 :GitLab 远程代码执行漏洞...

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 63 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 29 期 2016.07.28-2016.08.03 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 433 个, 其 中 高 危 漏 洞 159 个 中

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 年 10 月 14 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 年 10 月 14 日 ) 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 -2018 年 10 月 14 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Adobe Acrobat 和 Reader 缓冲区溢出漏洞... 1 1.2 漏洞二 :WordPress Wp-Insert plugin 代码执行漏洞... 2 1.3 漏洞三 :SWA SWA.JACAD SQL

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 ) 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :IBM BigFix Remote Control SQL 注入漏洞... 1 1.2 漏洞二 :HP Network Automation 远程代码执行漏洞... 1 1.3 漏洞三 :Mozilla Firefox 远程代码执行漏洞...

More information

目录 1 本周漏洞通告 漏洞一 :WordPress 插件任意文件上传漏洞 漏洞二 :Oracle Database 组件存在未明漏洞 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞 漏洞四 :Sit

目录 1 本周漏洞通告 漏洞一 :WordPress 插件任意文件上传漏洞 漏洞二 :Oracle Database 组件存在未明漏洞 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞 漏洞四 :Sit 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第三周 (2016 年 7 月 18 日 -7 月 24 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :WordPress 插件任意文件上传漏洞... 1 1.2 漏洞二 :Oracle Database 组件存在未明漏洞... 2 1.3 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞...

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

中科曙光云盘系统

中科曙光云盘系统 中 科 曙 光 云 盘 系 统 用 户 手 册 声 明 本 手 册 的 用 途 在 于 帮 助 您 正 确 地 使 用 曙 光 公 司 服 务 器 产 品 ( 以 下 称 本 产 品 ), 在 安 装 和 第 一 次 使 用 本 产 品 前, 请 您 务 必 先 仔 细 阅 读 随 机 配 送 的 所 有 资 料, 特 别 是 本 手 册 中 所 提 及 的 注 意 事 项 这 会 有 助 于 您

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 年 02 月 17 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 年 02 月 17 日 ) 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 -2019 年 02 月 17 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft Windows 提权漏洞... 1 1.2 漏洞二 :Adobe Acrobat 和 Reader 任意代码执行漏洞... 2 1.3 漏洞三 :Microsoft Windows 远程代码执行漏洞...

More information

file:///d:/mydoc/cvo/badc/wds/2017_review/annex/CSTNet_SecurityScan.html

file:///d:/mydoc/cvo/badc/wds/2017_review/annex/CSTNet_SecurityScan.html 中国科学院国家天文台 综述 任务名称扫描 [ 中国科学院国家天文台 ] 网络风险 主机统计 使用模板 风险值 :0 已扫描主机数 :70 非常危险主机 :7 自动匹配扫描 时间统计 开始 :06-03-4 3:09:47 结束 :06-03-4 4:08:9 系统版本 5.0.3.59 非 目录 综述风险类别服务分类系统分类应用程序分布威胁程度分布时间分类主机风险等级列表漏洞分布脆弱帐号 Windows

More information

最 佳 做 法 : 在 需 要 时 或 需 要 前 从 CDN 下 载 内 容, 并 使 它 们 与 Flash 代 码 和 文 件 分 离 存 盘 率 vs 响 应 速 度 当 用 户 玩 游 戏 时, 客 户 端 可 以 把 每 一 个 变 化 实 时 写 到 后 端 Web 服 务 器, 也

最 佳 做 法 : 在 需 要 时 或 需 要 前 从 CDN 下 载 内 容, 并 使 它 们 与 Flash 代 码 和 文 件 分 离 存 盘 率 vs 响 应 速 度 当 用 户 玩 游 戏 时, 客 户 端 可 以 把 每 一 个 变 化 实 时 写 到 后 端 Web 服 务 器, 也 SNS 游 戏 的 可 扩 展 体 系 结 构 和 最 佳 应 用 介 绍 社 交 网 络 游 戏 是 当 今 最 热 门 的 在 线 游 戏 投 资 领 域, 具 有 炙 手 可 热 的 增 长 许 多 Facebook 上 的 社 交 网 络 游 戏 每 天 吸 引 着 数 以 百 万 或 千 万 的 用 户, 并 且 收 入 有 几 十 或 数 百 亿 美 元 所 以 现 在 每 个 人 都

More information

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic 2.1 Office 365 Office 365 Office 365 Microsoft Office Microsoft Office Office 365 Office WordExcelPowerPointOutlookAccessOneNote Publisher Office 365 Office365 Office Online ( Office Web Apps)Skype for

More information

电 话 :010-84937005 2

电 话 :010-84937005  2 E-mail:secdoctor007@163.com 电 话 :010-84937005 http://www.secdoctor.com 1 E-mail:secdoctor007@163.com 电 话 :010-84937005 http://www.secdoctor.com 2 E-mail:secdoctor007@163.com 电 话 :010-84937005 http://www.secdoctor.com

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业 国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业以及 广大互联网用户的主要安全威胁来自于软件高危漏洞 恶意代码传播以及网站攻击 依据 CNCERT 抽样监测结果和国家信息安全漏洞共享平台

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 年 10 月 28 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 年 10 月 28 日 ) 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 -2018 年 10 月 28 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :IObit Malware Fighter 缓冲区溢出漏洞... 1 1.2 漏洞二 :ThinkPHP SQL 注入漏洞... 1 1.3 漏洞三 :TP-Link TL-WR840N 和 TL-WR841N 认证绕过漏洞...

More information

2005 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / Sun Sun Microsystems Su

2005 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / Sun Sun Microsystems Su Java Desktop System Sun Microsystems, Inc. 4150 Network Circle Santa Clara, CA 95054 U.S.A. : 819 0675 10 2005 2 2005 Sun Microsystems, Inc. 4150 Network Circle, Santa Clara, CA 95054 U.S.A. Sun Sun Berkeley

More information

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 ->

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 -> 目录 1 大概思路... 1 2 创建 WebAPI... 1 3 创建 CrossMainController 并编写... 1 4 Nuget 安装 microsoft.aspnet.webapi.cors... 4 5 跨域设置路由... 4 6 编写 Jquery EasyUI 界面... 5 7 运行效果... 7 8 总结... 7 1 1 大概思路 创建 WebAPI 创建 CrossMainController

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第三周 (2018 年 11 月 12 日 年 11 月 18 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第三周 (2018 年 11 月 12 日 年 11 月 18 日 ) 安全通告 报告周期 :2018 年 11 月第三周 (2018 年 11 月 12 日 -2018 年 11 月 18 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :CA Privileged Access Manager 身份验证绕过漏洞... 1 1.2 漏洞二 :healthcenter 远程代码执行漏洞... 2 1.3 漏洞三 :windows-iedriver 模块命令执行漏洞...

More information

软件概述

软件概述 Cobra DocGuard BEIJING E-SAFENET SCIENCE & TECHNOLOGY CO.,LTD. 2003 3 20 35 1002 010-82332490 http://www.esafenet.com Cobra DocGuard White Book 1 1....4 1.1...4 1.2 CDG...4 1.3 CDG...4 1.4 CDG...5 1.5

More information

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 3.610482.2 本文档提供有关 Cisco NAC 代理版本 4.9.2.701 至 4.9.5.x 对 Mac OS X AV/AS 的支持信息 有关其他支持信息以及完整的版本更新信息, 请参阅与您的思科身份服务引擎发行版本相对应的思科身份服务引擎版本说明 支持的 Mac OS X AV/AS 产品概要 新增 AV 产品

More information

1 情 况 综 述 2015 年 2 月, 我 省 互 联 网 络 总 体 运 行 情 况 良 好, 未 发 生 较 大 以 上 网 络 安 全 事 件 根 据 监 测 分 析,2015 年 2 月, 我 省 被 境 外 通 过 木 马 僵 尸 程 序 控 制 的 主 机 ( 受 控 端 )IP 数

1 情 况 综 述 2015 年 2 月, 我 省 互 联 网 络 总 体 运 行 情 况 良 好, 未 发 生 较 大 以 上 网 络 安 全 事 件 根 据 监 测 分 析,2015 年 2 月, 我 省 被 境 外 通 过 木 马 僵 尸 程 序 控 制 的 主 机 ( 受 控 端 )IP 数 陕 西 省 互 联 网 网 络 安 全 情 况 月 报 2015 年 2 月 ( 第 W002 期 ) 总 第 14 期 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 本 期 目 录 1 情 况 综 述... 1 2 安 全 事 件 分 析... 1 2.1 木 马 僵 尸 网 络 事 件 分 析... 1 2.2 飞 客 蠕

More information

附件2

附件2 附 件 2 辽 宁 省 普 通 高 等 学 校 本 科 优 势 特 色 专 业 申 报 书 专 业 名 称 : 软 件 工 程 专 业 代 码 : 080902 推 荐 学 校 ( 公 章 ): 大 连 交 通 大 学 推 荐 学 校 代 码 : 10150 专 业 带 头 人 : 梁 旭 联 系 电 话 ( 手 机 ): 13842899132 辽 宁 省 教 育 厅 制 2015 年 6 月 一

More information

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7 计 算 机 系 软 件 工 程 专 业 习 指 南 广 东 科 技 院 计 算 机 系 2015-9-1 软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

More information

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H ... 2... 4... 6... 8... 10... 12... 14... 16... 18... 20... 22... 24... 25... 26... 28 1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C)

More information

浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20 浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.203.2.93 2) 10.203.2.92 截止至 2014 年 12 月 31 日 18 点止,10.203.2.92

More information

西安文理学院 西安通信学院 西北工业大学.doc

西安文理学院 西安通信学院 西北工业大学.doc I...1...16...24 ( )...33...44...50...57...62...63...69...78...81...88...90...93...96 ( )..97 ( )... 104 ( )...111 ... 113... 114... 118... 121... 127... 132 2004... 136... 139... 144... 155. 162... 169...

More information

第八章 全球最大门户网站 雅虎 201 图 8 2 雅虎历年美国和美国以外地区收入比例情况 4畅 雅虎的品牌塑造 1996 年冬天 人们估计互联网上总共已经有了 9000 万个网页 这几乎与美国国会图书馆藏书的总页数相等 据研究 每天还有 17 万个新网页出现在因特网上 世界各地的电脑拥有者把各种各样的信 息制作成文字发送到网上 这些信息五花八门 包括公司 个人甚至 还有宠物的秘密生活等 搜索引擎的功能就是帮人们在茫茫的网中寻

More information