北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 年 11 月 26 日 )

Size: px
Start display at page:

Download "北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 年 11 月 26 日 )"

Transcription

1 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 年 11 月 26 日 )

2 目录 1 本周漏洞通告 漏洞一 : 多款 Huawei 产品缓冲区溢出漏洞 漏洞二 :Intel Unite App admin portal 权限提升漏洞 漏洞三 :Cisco IP Phone 8800 系列 debug 界面命令注入漏洞 漏洞四 :Redhat Mobile Application Platform 远程代码执行漏洞 漏洞五 :IBM Security Identity Manager 未授权访问漏洞 漏洞六 :Berta CMS 任意文件上传漏洞 本周病毒木马通告 本周流行病毒木马统计 Trojan.Win32.BHO.gdz( 木马病毒 ) Worm.Win32.ECode.fw( 蠕虫病毒 ) 病毒木马防范措施 安全事件通告 本周国内外安全事件通告 Mirai 僵尸程序新变种爆发, 60 个小时 10 万个 IP 地址 Android MediaProjection 服务被曝高危漏洞 美国应用交付网络 F5 Networks 产品存在高危漏洞, ASLR 高危漏洞 : 黑客可轻易锁定 Win8 和 Win10 重要数据 数百万 PC 和服务器受 Intel 管理引擎漏洞影响 紧急预警通知 关于 6.x 版本 JBOSS 存在反序列化命令执行漏洞的安全公告... 25

3 4.1.1 漏洞简介 漏洞危害 漏洞影响范围 修复建议... 26

4 1 本周漏洞通告 1.1 漏洞一 : 多款 Huawei 产品缓冲区溢出漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 中危 Huawei DP300 V500R002C00 Huawei TE60 V500R002C00 Huawei TE60 V600R006C00 Huawei RP200 V600R006C00 Huawei TE30 V100R001C10 Huawei TE30 V500R002C00 影响产品 Huawei TE30 V600R006C00 Huawei TE40 V500R002C00 Huawei TE40 V600R006C00 Huawei TE50 V500R002C00 Huawei TE50 V600R006C00 Huawei TE60 V100R001C10 Huawei TX50 V500R002C00 Huawei TX50 V600R006C00 1

5 漏洞类型 缓冲区溢出漏洞 Huawei DP300 RP200 TE 系列及 TX50 均是华为公司 面向高端客户的一体化桌面智真产品及高清视频会议终端 漏洞描述 产品 多款 Huawei 产品存在缓冲区溢出漏洞, 该漏洞是由于设 备未能对报文中的参数进行充分校验 攻击者通过精心构 造的 HTTP 报文利用该漏洞导致部分服务异常 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 漏洞解决方案 漏洞二 :Intel Unite App admin portal 权限提升漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 高危 Intel Intel Unite App 影响产品 Intel Intel Unite App Intel Intel Unite App 漏洞类型 权限提升漏洞 2

6 Intel Unite 是美国英特尔 (Intel) 公司的一套企业会议协 作解决方案 Intel Unite App 是其中的一个视频会议应用 漏洞描述 程序 admin portal 是其中的一个管理界面 Intel Unite App 版本 版本和 版本中的 admin portal 存在权限提升漏洞 攻 击者可利用该漏洞造成拒绝服务或获取信息 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 漏洞解决方案 intelid=intel-sa-00092&languageid=en-fr 1.3 漏洞三 :Cisco IP Phone 8800 系列 debug 界面命令注 入漏洞 发布时间 更新时间 CNVD-ID 漏洞类型漏洞危害级别影响产品 CNVD 命令注入漏洞高危 Cisco IP Phone 8800 Series Cisco IP Phone 8800 是美国思科 (Cisco) 公司的一款提 漏洞描述 供视频和 VoIP 通信功能的电话产品 debug interface 是 其中的一个调试界面 Cisco IP Phone 8800 系列中的 debug 界面存在命令注 3

7 入漏洞, 该漏洞源于程序未能充分的验证输入 已通过认 证的本地攻击者可通过向受影响的参数提交多余的命令输 入利用该漏洞执行任意命令 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 漏洞解决方案 osecurityadvisory/cisco-sa ipp 1.4 漏洞四 :Redhat Mobile Application Platform 远程代 码执行漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 漏洞类型 CNVD 高危 远程代码执行漏洞 影响产品 RedHat Mobile Application Platform On-Premise 4 RedHat Mobile Application Platform 4.5 Redhat Mobile Application Platform 是美国红帽公司 的一套企业移动应用平台 漏洞描述 Redhat Mobile Application Platform 存在远程代码执 行漏洞, 远程攻击者可利用漏洞在受影响应用程序的上下 文中执行任意代码或造成拒绝服务 4

8 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 漏洞解决方案 漏洞五 :IBM Security Identity Manager 未授权访问漏 洞 发布时间 更新时间 CNVD-ID 漏洞类型 漏洞危害级别 CNVD 未授权访问漏洞 高危 IBM Security Identity Manager 6.0 IBM Security Privileged Identity Manager IBM Security Privileged Identity Manager 2.0 IBM Security Identity Manager 7.0 影响产品 IBM Security Privileged Identity Manager IBM Security Identity Governance and Intelligence 5.2 IBM Security Identity Governance and Intelligence 漏洞描述 IBM Security Identity Manager(ISIM) 是美国 IBM 公 司的一套身份管理和治理解决方案, 它可在整个用户生命 5

9 周期内自动创建 修改 重新认证和终止用户特权, 并支 持基于策略的密码管理 Adapters 是其中的一个适配器 IBM Security Identity Manager 存在未授权访问漏洞, 该漏洞源于程序未能执行身份验证, 攻击者可利用漏洞访 问受保护的区域 目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主 漏洞解决方案 页 : uid=swg 漏洞六 :Berta CMS 任意文件上传漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别漏洞类型影响产品 CNVD 高危任意文件上传漏洞 Berta CMS Berta CMS 是一套基于 PHP 的 Web 内容管理系统 (CMS) 漏洞描述 Berta CMS 中存在任意文件上传漏洞 远程攻击者可通过 上传带有可执行扩展的图像文件利用该漏洞执行任意代 码 6

10 目前厂商暂未发布修复措施解决此安全问题, 建议使用此 漏洞解决方案 软件的用户随时关注厂商主页或参考网址以获取解决办 法 : 7

11 2 本周病毒木马通告 2.1 本周流行病毒木马统计 Trojan.Win32.BHO.gdz( 木马病毒 ) 病毒危险级别 : 该病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的 注册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶 意网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 Worm.Win32.ECode.fw( 蠕虫病毒 ) 病毒危险级别 : 病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的注 册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶意 网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 2.2 病毒木马防范措施 针对出现的计算机病毒, 我们可以采用以下的措施进行防护 : 安装正版防病毒软件, 并及时进行升级, 不使用盗版或者来历不明的软件, 特别不 能使用盗版的杀毒软件, 对未知程序要使用查毒软件进行检查, 未经检查的可执行文件 不能拷入硬盘, 更不能使用, 将硬盘引导区和主引导扇区备份下来, 并经常对重要数据 进行备份 当计算机屏幕出现一些无意义的显示画面或异常的提示信息 屏幕出现异常 滚动而与行同步无关 系统出现异常死机和重启动现象 系统不承认硬盘或硬盘不能引 8

12 导系统 计算机自动产生鸣叫 系统引导或程序装入时速度明显减慢, 或异常要求用户 输入口令 文件或数据无故地丢失, 或文件长度自动发生了变化 磁盘出现坏簇或可用 空间变小, 或不识别磁盘设备 编辑文本文件时, 频繁地自动存盘等现象时, 使用反病 毒软件进行检测 发现病毒立即清除, 将病毒危害减小到最小限度 备份硬盘引导区和主引导扇区的数据, 经常对重要的数据进行备份 定期给系统打补丁, 将系统补丁升级至最新 对插入电脑的光盘,u 盘进行杀毒后再运行 禁止访问不良网页, 或打开非法链接的邮件 关闭系统不使用的端口服务, 如 3389, 等 9

13 3 安全事件通告 3.1 本周国内外安全事件通告 Mirai 僵尸程序新变种爆发, 60 个小时 10 万个 IP 地址 在 10 月 31 日, 一个 ZyXEL PK5001Z 调制解调器的后门漏洞 PoC 被公布在了 Exploit Database( 号称 全球漏洞库, 网址 漏洞被标识为 CVE ZyXEL PK5001Z 调制解调器被发现留有一个后门账户 admin/centryl1nk( 用户名 : admin; 密码 :centuryl1nk), 可以通过 su( Switch user, 切换用户 ) 语法来将普通用 户切换到拥有对根目录访问权限的超级账户 ( 密码 :zyad5001) 从本月 22 日开始, 来自奇虎 360 网络安全研究院 (Netlab) 的安全专家通过 ScanMon 10

14 系统利用这些被公布的信息进行了扫描 ScanMon 系统由 Netlab 研发, 提供全球范围内实时和历史扫描行为的监控和分析 ScanMon 通过分析大量多样的网络数据, 包括网络流 蜜罐等等, 来精确有效的检测扫 描行为 Netlab 注意到, 从 22 日 11:00 开始,ScanMon 系统端口 2323 和端口 23 扫描流量 大幅提升, 并在 2017 年 11 月 23 日白天达到峰值 经过调查,Netlab 有理由相信扫描 来自僵尸程序 Mirai 的新变种 11

15 其中, 大部分扫描 IP 地址来自阿根廷 在不到一天的时间里, 被监测到的 IP 地址 约有 6.57 万个 在经过 60 个小时后, 这个数值增加到 10 万, 这意味着新的僵尸网络 Mirai 至少由 10 万台设备组成 安全专家表示, 这些设备正在寻找易受攻击的 ZyXEL 设备 使用 admin/centryl1nk 和 admin/qwestm0dem 作为默认的 Telnet 证书的 ZyXEL 设备 好消息是,Mirai 僵尸程序没有持久性机制, 这意味着当受感染的设备重新启动时这 个僵尸程序可以被根除 Android MediaProjection 服务被曝高危漏洞 网络安全公司 MWR 的研究团队近期发现 Android MediaProjection 服务存在一处高 危漏洞, 允许黑客窃听系统音频 截取用户屏幕等敏感信息 目前, 运行 Lolipop Marshmallow 和 Nougat 应用的 Android 设备普遍遭受影响 ( 约占所有 Android 设备 的 77.5%) 12

16 MediaProjection 是一项允许应用程序捕获屏幕 记录系统音频的服务, 其自推出以 来就存在于 Android 系统当中 不过, 要想使用这一服务功能, 其应用程序需要在线发 出请求后通过 SystemUI 弹出窗口获取 root 访问权限, 并使用设备的系统密钥进行签 名 据悉, 虽然 MediaProjection 早期仅供 Android OEM 开发的系统级应用程序使用, 但随着 Android Lolipop(5.0) 的发布,Google 向所有应用开放了这项服务 调查显示, 此漏洞的根源在于易受攻击的 Android 设备不能检测部分隐藏的 SystemUI 弹出窗口机制, 即攻击者可以在开发一款应用程序时覆盖 SystemUI 的弹出, 从而绕过安全检测 一旦用户点击已被覆盖的页面后攻击者即可获取 root ( 包括捕获 用户屏幕和音频的 ) 权限 研究人员强调, 黑客利用该漏洞开展攻击时并非完全无法察 觉 如果一款应用访问 MediaProjection 服务时, 它会在生成一个虚拟显示, 从而自动 激活通知栏中的截图图标后获取用户信息 如下图所示 : 13

17 目前,Google 仅在 Android Oreo Android Oreo(8.0) 版本中修补了漏洞, 但旧版本 仍受到该问题的影响 另外, 尚不清楚 Google 是否计划针对较早受影响的 Android 版 本进行修复, 对此研究人员提醒用户尽快更新设备或通过应用程序的 WindowManager 中启用 FLAG_SECURE 参数, 以便确保应用程序的界面安全 美国应用交付网络 F5 Networks 产品存在高危漏洞, 德国鲁尔大学的研究人员 Hanno Böck 与 Juraj Somorovsky 近期发现美国应用交付网 络 (ADN) 领域的 F5 Networks 产品存在一处高危漏洞 (CVE CVSS 分值为 9.1), 允许黑客远程恢复加密数据并发动中间人 (MitM) 攻击 目前, 受影响产品是 F5 BIG-IP 企业管理器的一部分, 其中包括 LTM AAM AFM Analytics APM ASM DNS GTM Link Controller 与 PEM 等产品 此外, 该漏洞也影响了 F5 WebSafe 反欺诈解决 方案 调查显示, 该漏洞在线暴露了虚拟服务器配置客户端的 SSL 配置和 RSA 密钥交换 14

18 功能, 从而允许黑客发动 chosen-ciphertext 攻击 ( 又称 Bleichenbacher 攻击 ) 此外攻 击者还可通过该漏洞针对使用 RSA 密钥交换器建立的 TLS 会话发起黑客攻击 远程恢 复加密数据并启动中间人 (MitM) 攻击 网络安全公司 Cloudflare 的安全专家 Nick Sullivan 指出, 该漏洞与臭名昭着的 DROWN 类似, 允许攻击者在使用 SSLv2 时解密 TLS 通信 不过随着 SSLv2 需求的消除,F5 Networks 漏洞也变得愈加严重, 因为黑客 只需要一个使用密钥的服务器就可解密 TLS 会话 另外,F5 Networks 在其安全报告中表示 : 黑客恢复的加密数据需要在 TLS 会话结 束后才可读取 利用此漏洞进行 MiTM 攻击需要攻击者在配置的握手超时窗口内的目 标会话握手阶段完成初始攻击, 这可能需要数百万次服务器请求 这种攻击可以针对 任何使用 RSA 签名的 TLS 会话进行, 但只有在使用 RSA 密钥交换的密码套件也在虚 拟服务器上启用的情况下适用 机会有限, 带宽限制和延迟使得这种攻击更难执行 目前,F5 Networks 已修复受影响产品的安全漏洞并发布更新 此外, 该公司还提 醒各企业检查自家虚拟服务器的通用警报是否已经开启, 以便抵制黑客攻击的同时减少 各企业利益的损失 ASLR 高危漏洞 : 黑客可轻易锁定 Win8 和 Win10 重要数据 11 月 22 日讯一位安全专家找到解决微软地址空间层随机化的方法, 能够突破这 种用于保护操作系统免受内存类攻击的手段 由于此次在地址空间布局随机化 ( 简称 ASLR) 机制中发现的新漏洞, 目前广泛在用 的微软 Windows 主流版本面临严重的安全威胁 ASLR 机制中现漏洞 15

19 卡耐基梅隆大学 CERT-CC 高级漏洞分析师 Will Dormann( 威尔 多曼 ) 发现并报告了 这项漏洞 他解释称, 由于通过 EMET 在系统内强制启用的 ASLR 具有零熵 ( 非随机, 本 应是随机分配内存地址, 但实际上地址是固定的 ), 因此各受影响系统 无法受到任何有 效保护 这意味着攻击者将能够轻松利用 Windows 8 及后续更新系统中的内存损坏漏洞, 并 导致 ASLR 保护无效化 ASLR 的预期作用在于能够更好地解决内存损坏类错误, 但事实 上并不能真正实现这一效果 ASLR 地址空间布局随机化 (ASLR) 支持作为一个系统加固技术, 被大多数主要的桌面和 移动操作系统所支持 ASLR 自 Windows Vista 时期起正式亮相, 通过将系统可执行程序随机装载到内存里, 可防止代码复用类攻击, 例如缓冲溢出攻击 ASLR 还能通过让那些正受攻击的系统文件 崩溃来误导恶意软件 ios Android Windows MacOS 和 Linux 都使用 ASLR, 以便让系 统更安全 自 Windows 8 开始, 微软公司开始提供系统级强制 ASLR 功能 即使对于不支持 ASLR 16

20 的应用程序, 管理员同样能够实现程序位置随机化 EMET 则是一款免费工具, 微软公司此前利用其保护未启用 ASLR 以及其它漏洞利用 解决工具的应用程序 管理员可通过 EMET 界面启用这些功能 而到 Windows 10 Fall Creators Update 版本, 其将 EMET 的关键功能整合到了 Windows Defender Exploit Guard 当中 漏洞影响范围 此项安全漏洞会影响到通过微软增强缓解体验工具包 ( 简称 EMET) 或者 Windows Defender Exploit Guard 启用 ASLR 功能的 Windows 8 Windows 8.1 以及 Windows 10 系 统 Exploit Guard 能够选择自下而上为整个系统启用 ASLR 正如 Dormann 的发现,Windows 8 Windows 8.1 以及 Windows 10 中的 ASLR 实际 上并没有对内存位置进行随机化处理 如果 Exploit Guard 中的默认 GUI 显示为 默认为 开启, 将导致程序被重新定位到可预测的地址 美国国土安全部 (DHS) 的一位发言人表示, 这可能会导致多种潜在的攻击风险 误以为自己受到 ASLR 保护的用户可能会遭遇多种潜在风险 ; 例如在未经请求的消 息中打开附件 在正常情况下, 只要 ASLR 能够顺利起效, 那么即使消息本身存在钓鱼 17

21 风险, 用户也不会受到影响 但由于事实证明 ASLR 无法真正起效, 因此受害者的系统 很可能被攻击者所侵入, 并导致其借此访问更多其它系统 不属于 安全 缺陷? 微软公司指出, 这一问题并不属于安全缺陷 其解释称卡耐基梅隆大学 CERT/CC 发 现并向 US-CERT 报告的这项问题的关键, 在于使用 Exploit Guard 与 EMET 配置 ASLR 的 非默认设置 该公司正在调查并解决这一配置问题 微软公司的一位发言人表示, US CERT 所描述的问题并不属于安全漏洞 ASLR 的 运行方式与设计思路并无不同, 运行 Windows 默认配置的客户不会承受更高风险 CERT/CC 目前还没有找到这个问题的实际解决方案 Dormann 在其个人博文当中为管理员们提供了缓解措施 他建议大家利用特定的注 册表值在 Windows 8 或更高版本当中以自下而上方式强制启用 ASLR 系统 此外, 企业则应利用纵深防御策略以保护自己的网络 用户及数据免受未授权访问 的侵扰 数百万 PC 和服务器受 Intel 管理引擎漏洞影响 11 月 22 日讯英特尔公司承认, 根据外部安全专家的发现, 其管理引擎 ( 简称 ME) 服务器平台服务 ( 简称 SPS) 以及可信执行引擎 ( 简称 TXE) 易受到多项高危安全漏洞 的影响 哪些处理器芯片组受影响? 这些固件级别的 bug 允许登录管理员以及恶意或劫持性高权限进程运行操作系统 下的代码, 从而在完全不被其他用户及管理员察觉的前提下实施窥探或者干涉 网络管 理员或者其他伪装为管理员的人士亦可利用这些漏洞以远程方式对设备进行间谍软件 18

22 感染或者注入 rootkit 与此同时, 已登录用户 恶意或被感染应用程序亦可利用这些安全漏洞从计算机内 存当中提取机密及受保护信息, 从而为恶意攻击者提供敏感数据 包括密码或者密码 密钥, 从而屏蔽更多其它攻击活动 这一消息对于服务器以及其它共享型设备尤其令人 担忧 简而言之, 目前正有大量英特尔芯片秘密运行恶意代码, 并被攻击者及恶意软件用 于悄悄危害计算机用户 受此安全缺陷影响的处理器芯片组具体包括 : 第六 第七与第八代英特尔酷睿处理器 英特尔至强 E v5 与 v6 处理器 英特尔至强 Scalable 处理器 英特尔至强 W 处理器 英特尔凌动 C3000 处理器 Apollo Lake 英特尔凌动 E3900 系列 Apollo Lake 英特尔奔腾处理器 赛扬 N 与 J 系列处理器 19

23 英特尔管理引擎的组件出问题 根据英特尔方面的介绍, 这些漏泄可能允许攻击者冒充管理引擎 服务器平台服务 或者可信执行引擎机制, 从而令本地安全功能失效 在这种情况下, 任意代码的加载 与执行都将无法被用户以及操作系统所发现 ; 这可能令受影响系统陷入崩溃 但这些漏洞的严重程度并不是特别高, 这主要是由于其中大部分要求攻击者拥有本 地访问能力 ( 无论是作为管理员抑或较低权限用户 ), 而其余漏洞则要求攻击者作为经 过身份验证的系统管理员以访问这些管理功能 不过根据谷歌公司安全研究员 Matthew Garrett( 马修 加勒特 ) 所言, 之前提到的 AMT 漏泄如果未经修复, 则允许以远程方式利用 换言之, 如果某一尚未对 AMT 漏洞进行修复的服务器或者其它系统遭遇攻击, 那 么此次发现的新漏洞将允许任何外部人士通过网络进行登录, 同时在管理引擎协处理器 的帮助下执行恶意代码 Garrett 在推文中解释称, 管理引擎安全漏洞能够提供等同于 AMT 漏洞的一切, 而 且远不止于此 如果有人突破了管理引擎的内核, 即可访问管理引擎上的一切, 其中也 包括 AMT 乃至 PTT 他解释称, PTT 是英特尔的 在管理引擎软件中运行 TPM 功能 20

24 如果用户使用 PTT, 而攻击者入侵了您的管理引擎, 那么 TPM 将不再安全可靠 这可 能意味着用户的 Bitlocker 密钥遭到破解, 同时也意味着您的远程认证证书也全部作废 Garrett 指出, 如果利用这些漏洞通过管理引擎安装并解释未经签名的数据, 则攻击 者将能够在每一次管理引擎重启后再次触发恶意软件并实现感染 一旦发生这种情况, 解决问题的惟一方法只有手动刷新硬件, 而真到了这一步, 直接购买新硬件反而可能更 具成本优势 受影响的固件及相关漏洞 英特尔公司指出, 采用管理引擎固件版本 以及 11.20, 服务器平台服务固件版本 4.0 以及可信执行引擎版本 3.0 的系统会受到影响 相关漏洞 CVE 编号如下 : 英特尔管理引擎固件 11.0.x.x/11.5.x.x/11.6.x.x/11.7.x.x/11.10.x.x/11.20.x.x CVE : 英特尔管理引擎固件 11.0/11.5/11.6/11.7/11.10/11.20 版本内存在 的多项缓冲区溢出漏洞允许攻击者以本地系统访问方式执行任意代码 已登陆的超级 用户或高权限程序可在隐藏的管理引擎之内执行代码, 且整个执行流程较操作系统及任 何其它软件更为底层 CVE : 英特尔管理引擎固件 11.0/11.5/11.6/11.7/11.10/11.20 版本内核中 的多项权限升级机制允许未授权进程通过未指定向量访问高权限内容 已登录用户或 运行中的应用可能泄漏内存中的机密信息 这一情况对共享系统而言尤为危险 CVE : 英特尔管理引擎固件 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 版本中的主动管理技术 ( 简称 AMT) 存在多项缓冲区溢出漏洞, 允许攻击者以远程方式 访问系统以利用 AMT 执行权限执行任意代码 已登录超级用户或高权限程序, 将可在 AMT 套件之内执行代码, 且整个执行流程较操作系统及任何其它软件更为底层 21

25 CVE : 英特尔管理引擎固件 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 版本当中主动管理技术 ( 简称 AMT) 存在一项缓冲区溢出漏洞, 允许攻击者利用远程管 理员身份访问系统, 从而利用 AMT 执行权限执行任意代码 具备目标设备网络访问和 能力 以及能够作为管理员进行登录的人士将能够在 AMT 套件内执行代码 英特尔管理引擎固件 8.x/9.x/10.x CVE : 英特尔管理引擎固件 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 版本中的主动管理技术 ( 简称 AMT) 存在多项缓冲区溢出漏洞, 允许攻击者以本地方式 访问系统以利用 AMT 执行权限执行任意代码 已登录超级用户或高权限程序, 将可 在 AMT 套件之内执行代码, 且整个执行流程较操作系统及任何其它软件更为底层 CVE : 英特尔管理引擎固件 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 版本当中主动管理技术 ( 简称 AMT) 存在一项缓冲区溢出漏洞, 允许攻击者利用远程管 理员身份访问系统, 从而利用 AMT 执行权限执行任意代码 具备目标设备网络访问和 能力 以及能够作为管理员进行登录的人士将能够在 AMT 套件内执行代码 服务器平台服务 4.0.x.x CVE : 英特尔服务器平台服务固件 4.0 版本内核当中存在多项缓冲区溢 出漏洞, 允许攻击者以本地方式访问系统并执行任意代码 已登录超级用户或高权限 程序, 将可在 AMT 套件之内执行代码, 且整个执行流程较操作系统及任何其它软件更 为底层 CVE : 英特尔服务器平台服务固件 4.0 版本内核当中存在多项缓冲区溢 出漏洞, 允许未授权进程通过未知向量访问机密信息 已登录用户或运行中的应用可 能泄漏内存中的机密信息 这一情况对共享系统而言尤为危险 英特尔可信执行引擎 3.0.x.x 22

26 CVE : 英特尔可信执行引擎固件 3.0 版本内核当中存在多项缓冲区溢出 漏洞, 允许攻击者以本地方式访问系统并执行任意代码 已登录超级用户或高权限程 序, 将可在隐藏管理引擎之内执行代码, 且整个执行流程较操作系统及任何其它软件更 为底层 CVE : 英特尔可信执行引擎固件 3.0 版本内核当中存在多项权限升级漏 洞, 允许未授权进程通过未知向量访问机密内容 已登录用户或运行中的应用可能泄 漏内存中的机密信息 这一情况对共享系统而言尤为危险 芯片巨头感激 Mark Ermolov( 马克 厄莫罗夫 ) 与 Maxim Goryachy( 马克西姆 格拉 奇 ) 积极发现并通报 CVE 安全漏洞, 这亦成为进行上述漏洞源代码审查的契 机 相关修复建议 今天的消息无疑迫使英特尔考虑未来不再推出包含管理引擎的组件, 或者提供一种 能够将其完全禁用的方法 这样人们即可放心使用自己的计算机, 而不必担忧神秘的 协处理器中所存在的安全漏洞 英特尔公司建议微软及 Linux 用户下载并运行 Intel-SA 检测工具, 以确保其系 统是否易受到上述错误的影响 如果您身处危险当中, 则必须从计算机制造商处获取并安装固件更新 ( 如果可用 ) 新代码由英特尔方面负责开发, 但需要配合各硬件供应商的加密签名方可被引擎接受及 安装 研究人员表示, 苹果 x86 设备应该不会受到影响, 因为其芯片中并不包含英特尔管 理引擎 23

27 Lenovo 官方补丁 联想公司的行动速度最快, 目前已经准备好自己的下载补丁 Lenovo 补丁链接 : 其他 OEM 暂未提供补丁, 请联系对应 OEM 获取 临时缓解措施 保护本地用户访问权限不被他人获取 升级建议 升级到 OEM 提供的漏洞修复的版本 24

28 4 紧急预警通知 4.1 关于 6.x 版本 JBOSS 存在反序列化命令执行漏洞的安全 公告 2017 年 9 月 14 日, 国家信息安全漏洞共享平台 (CNVD) 收录了 JBOSS Application Server 反序列化命令执行漏洞 (CNVD , 对应 CVE ), 远程攻击者 利用漏洞可在未经任何身份验证的服务器主机上执行任意代码 漏洞细节和验证代码已 公开, 近期被不法分子利用出现大规模攻击尝试的可能性较大 漏洞简介 JBOSS Application Server 是一个基于 J2EE 的开放源代码的应用服务器 JBoss 代码 遵循 LGPL 许可, 可以在任何商业应用中免费使用,2006 年,JBoss 被 Redhat 公司收购 2017 年 8 月 30 日, 厂商 Redhat 发布了一个 JBOSSAS5.x 的反序列化远程代码执行 漏洞通告 该漏洞位于 JBoss 的 HttpInvoker 组件中的 ReadOnlyAccessFilter 过滤器中, 其 dofilter 方法在没有进行任何安全检查和限制的情况下尝试将来自客户端的序列化数 据流进行反序列化, 导致攻击者可以通过精心设计的序列化数据来执行任意代码 但近 期有安全研究者发现 JBOSSAS 6.x 也受该漏洞影响, 攻击者利用该漏洞无需用户验证在 系统上执行任意命令, 获得服务器的控制权 CNVD 对该漏洞的综合评级为 高危 漏洞危害 远程攻击者利用漏洞可在未经任何身份验证的服务器主机上执行任意代码 25

29 4.1.3 漏洞影响范围 该漏洞影响 5.x 和 6.x 版本的 JBOSSAS 目前评估潜在受影响主机数量超过 5000 台 修复建议 升级到 JBOSS AS7 临时解决方案 : 1. 不需要 http-invoker.sar 组件的用户可直接删除此组件 2. 添加如下代码至 http-invoker.sar 下 web.xml 的 security-constraint 标签中 : <url-pattern>/*</url-pattern> 用于对 httpinvoker 组件进行访问控制 附 : 参考链接 :

目 录 1 本周漏洞通告 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 漏洞三 :Google Android Qualcomm 闭源组件存在未明漏洞

目 录 1 本周漏洞通告 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 漏洞三 :Google Android Qualcomm 闭源组件存在未明漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 12 月第五周 (2017 年 12 月 25 日 -2017 年 12 月 31 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞... 1 1.2 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞... 1 1.3 漏洞三 :Google Android

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第四周 (2018 年 03 月 26 日 年 04 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第四周 (2018 年 03 月 26 日 年 04 月 01 日 ) 安全服务通告 报告周期 :2018 年 3 月第四周 (2018 年 03 月 26 日 -2018 年 04 月 01 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :Cisco IOS Software 和 IOS XE Software quality of service 子系统缓 冲区错误漏洞... 1 1.2 漏洞二 :Kentico SQL 注入漏洞... 2 1.3 漏洞三

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 年 03 月 25 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 年 03 月 25 日 ) 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 -2018 年 03 月 25 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :DEWESoft X3 SP1 任意代码执行漏洞... 1 1.2 漏洞二 :jeecms 9.2 版本存在反序列化命令执行漏洞... 1 1.3 漏洞三 :Microsoft Windows 远程协助信息泄露漏洞...

More information

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN 信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CNNVD 采集安全漏洞 356 个, 与上周 (338 个 ) 相比增加了 接报漏洞情况 本周接报漏洞

More information

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第一周 (2017 年 06 月 26 日 -2017 年 07 月 02 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞... 1 1.2 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞. 2 1.3

More information

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 采集安全漏洞 279 个, 与上周 (296 个 ) 相比减少了 接报漏洞情况 本周接报漏洞 150

More information

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 采集安全漏洞 427 个, 与上周 (278 个 ) 相比增加了 53.60% 接报漏洞情况 本周接报漏洞

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 10 月 苏鹏 特约讲师 议程 安全公告 MS13-080~MS13-087 问与答 2013 年 10 月安全公告概述 新发布的安全公告 严重级 MS12-080~083 重要级 MS12-084~087 MSRC 通告安全等级 Microsoft Security Response Center (MSRC) 使用严重程度等级来帮助确定漏洞及相关的软件更新紧急性

More information

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 7 月第三周 (2018 年 07 月 16 日 -2018 年 07 月 22 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞... 1 1.2 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞... 2 1.3 漏洞三 :Oracle

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 5 月第四周 (2018 年 05 月 21 日 年 05 月 27 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 5 月第四周 (2018 年 05 月 21 日 年 05 月 27 日 ) 安全服务通告 报告周期 :2018 年 5 月第四周 (2018 年 05 月 21 日 -2018 年 05 月 27 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :VMware Workstation 和 Fusion 提权漏洞... 1 1.2 漏洞二 :Joomla! 远程代码执行漏洞... 1 1.3 漏洞三 : 多款 Cisco 产品远程代码执行漏洞... 2 1.4 漏洞四

More information

目录 1 本周漏洞通告 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞 漏洞二 :Oracle Java SE/JRockit 远程漏洞 漏洞三 : 优客 365 网站分类导航系统首页存在 SQL 注入漏洞 漏洞

目录 1 本周漏洞通告 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞 漏洞二 :Oracle Java SE/JRockit 远程漏洞 漏洞三 : 优客 365 网站分类导航系统首页存在 SQL 注入漏洞 漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 8 月第一周 (2017 年 07 月 31 日 -2017 年 08 月 06 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞... 1 1.2 漏洞二 :Oracle Java SE/JRockit 远程漏洞... 1 1.3 漏洞三 : 优客 365 网站分类导航系统首页存在

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 年 10 月 29 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 年 10 月 29 日 ) 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 -2017 年 10 月 29 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 海洋 CMS \admin\admin_ajax.php 页面存在 SQL 注入漏洞... 1 1.2 漏洞二 :Dataprobe ibootbar 授权漏洞... 1 1.3 漏洞三 :svn-workbench

More information

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月 目录漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 4 1.2.1. 漏洞厂商分布... 4 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 漏洞修复情况... 7 1.3.1.

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 ) 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 -2017 年 10 月 15 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞... 1 1.2 漏洞二 :PHPCMS V9.6.3 后台存在 CSRF 漏洞和任意文件写入漏洞... 1 1.3 漏洞三 :Joomla! 组件 Ajax Quiz SQL

More information

目录 1 本周漏洞通告 漏洞一 : 多款 IBM 产品信息泄露漏洞 漏洞二 :HP Network Automation SQL 注入漏洞 漏洞三 :Samba 服务器软件远程代码执行漏洞 漏洞四 :Cisco 1000 Seri

目录 1 本周漏洞通告 漏洞一 : 多款 IBM 产品信息泄露漏洞 漏洞二 :HP Network Automation SQL 注入漏洞 漏洞三 :Samba 服务器软件远程代码执行漏洞 漏洞四 :Cisco 1000 Seri 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年五月第四周 (2017 年 05 月 22 日 -2017 年 05 月 31 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 IBM 产品信息泄露漏洞... 1 1.2 漏洞二 :HP Network Automation SQL 注入漏洞... 3 1.3 漏洞三 :Samba 服务器软件远程代码执行漏洞... 4

More information

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 8 月 第 四 周 (2016 年 8 月 22 日 -8 月 28) 目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 ) 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Joomla! com_cckjseblod 配置文件下载漏洞... 1 1.2 漏洞二 :VMware Horizon View 目录遍历漏洞... 2 1.3 漏洞三 :Cisco Nexus 7000/7700 OTV 缓冲区溢出漏洞...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 年 11 月 12 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 年 11 月 12 日 ) 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 -2017 年 11 月 12 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Huawei OpsMonitor 服务命令注入漏洞... 1 1.2 漏洞二 :HPE Intelligent Management Center 任意代码执行漏洞... 2 1.3 漏洞三 :phpmyfaq admin/ajax.config.php

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

目录 1 本周漏洞通告 漏洞一 :OpenVPN 服务器端拒绝服务漏洞 漏洞二 :Oracle Solaris 本地权限提升漏洞 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞 漏洞四 :Microsoft Malw

目录 1 本周漏洞通告 漏洞一 :OpenVPN 服务器端拒绝服务漏洞 漏洞二 :Oracle Solaris 本地权限提升漏洞 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞 漏洞四 :Microsoft Malw 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第三周 (2017 年 07 月 17 日 -2017 年 07 月 23 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :OpenVPN 服务器端拒绝服务漏洞... 1 1.2 漏洞二 :Oracle Solaris 本地权限提升漏洞... 2 1.3 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞...

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第一周 (2016 年 10 月 31 日 -11 月 06 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞... 1 1.2 漏洞二 :IBM WebSphere Commerce 存在多个漏洞... 2 1.3 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 年 07 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 年 07 月 01 日 ) 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 -2018 年 07 月 01 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 Cisco 产品拒绝服务漏洞... 1 1.2 漏洞二 :Joomla jsn gruve 目录遍历漏洞... 3 1.3 漏洞三 :WordPress 任意文件删除漏洞... 3 1.4 漏洞四 :ImageMagick

More information

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞 信息安全漏洞通报 2018 年 1 月国家信息安全漏洞库 (CNNVD) 漏洞态势 本期导读 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份采集安全漏洞共 1113 个,Android 平台成为黑客重要攻击目标 本月接报漏洞共计 1083 信息技术产品漏洞 ( 通用型漏洞 )73 网络信息系统漏洞 ( 事件型漏洞 )1015 个 重大漏洞预警 1 多个 CPU 数据缓存机制漏洞

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况... 9 1.4.1. 超危漏洞实例...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第三周 (2016 年 11 月 14 日 -11 月 20 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第三周 (2016 年 11 月 14 日 -11 月 20 日 ) 安全服务通告 报告周期 :2016 年 11 月第三周 (2016 年 11 月 14 日 -11 月 20 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft Windows 远程执行代码漏洞... 1 1.2 漏洞二 :Microsoft Windows 本地权限提升漏洞... 2 1.3 漏洞三 :IBM BigFix Platform 远程命令注入漏洞... 3

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 年 07 月 30 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 年 07 月 30 日 ) 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 -2017 年 07 月 30 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Oracle MySQL Server 拒绝服务漏洞... 1 1.2 漏洞二 : 携程 APP 支付密码存在明文传输漏洞... 2 1.3 漏洞三 :Microsoft Windows Win32k 权限提升漏洞...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第五周 (2016 年 12 月 26 日 年 01 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第五周 (2016 年 12 月 26 日 年 01 月 01 日 ) 安全服务通告 报告周期 :2016 年 12 月第五周 (2016 年 12 月 26 日 -2017 年 01 月 01 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :siemens 840D 存在远程溢出漏洞... 1 1.2 漏洞二 :Joomla! 组件 realtyna SQL 注入漏洞... 2 1.3 漏洞三 :IBM AIX 本地权限提升漏洞... 3 1.4 漏洞四

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 年 04 月 04 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 年 04 月 04 日 ) 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 -2017 年 04 月 04 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Trend Micro Endpoint Sensor DLL 加载远程代码执行漏洞... 1 1.2 漏洞二 :Microsoft Internet Explorer 脚本引擎内存破坏漏洞... 2 1.3 漏洞三 :GitHub

More information

目录 1 本周漏洞通告 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞 漏洞二 :Google Android Java Debug 权限提升漏洞 漏洞三 :WordPress 路径遍历漏洞..

目录 1 本周漏洞通告 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞 漏洞二 :Google Android Java Debug 权限提升漏洞 漏洞三 :WordPress 路径遍历漏洞.. 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 9 月第三周 (2016 年 9 月 12 日 -9 月 18 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞... 1 1.2 漏洞二 :Google Android Java Debug 权限提升漏洞... 2 1.3 漏洞三 :WordPress

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

目录 1 本周漏洞通告 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞 漏洞二 :Trend Web 安全网关远程代码执行漏洞 漏洞三 :Cisco 自适应安全设备堆缓冲区溢出漏洞 漏洞

目录 1 本周漏洞通告 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞 漏洞二 :Trend Web 安全网关远程代码执行漏洞 漏洞三 :Cisco 自适应安全设备堆缓冲区溢出漏洞 漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 2 月第四周 (2017 年 02 月 20 日 -2017 年 02 月 26 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞... 1 1.2 漏洞二 :Trend Web 安全网关远程代码执行漏洞... 2 1.3 漏洞三 :Cisco

More information

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被 C ONTENTS 目 录 2016 年 08 月 3 刊 总 第 292 期 主 办 中 国 信 息 安 全 博 士 网 协 办 国 工 信 科 技 发 展 ( 北 京 ) 有 限 公 司 安 全 圈 总 编 辑 刘 晴 执 行 主 编 扶 苏 编 辑 部 焦 耐 龙 宋 玉 婷 美 术 编 辑 迟 涛 特 约 记 者 边 锋 郭 子 扬 网 址 www.secdoctor.com 广 告 发 行

More information

目录 1 本周漏洞通告 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞 漏洞三 :Joomla! 存在权限提升漏洞

目录 1 本周漏洞通告 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞 漏洞三 :Joomla! 存在权限提升漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第四周 (2016 年 10 月 24 日 -10 月 30 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞... 1 1.2 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞... 2 1.3 漏洞三 :Joomla!

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况...

More information

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1 目 录 学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 1 1 领 导 作 用 2 1.1 学 校 事 业 发 展 规 划 2 1.2 办 学 目 标 与 定 位 6 1.3 对 人 才 培 养 重 视 程 度 11 1.4 校 园 稳 定 15 2 师 资 队 伍 19 2.1 专 任 教 师 19 2.2 兼 职 教 师 24 3 课 程 建 设 27 3.1 课 程 内 容

More information

目录 1 本周漏洞通告 漏洞一 :S-CMS 存在后门漏洞 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞 漏洞四 :Postgr

目录 1 本周漏洞通告 漏洞一 :S-CMS 存在后门漏洞 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞 漏洞四 :Postgr 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年五月第三周 (2017 年 05 月 15 日 -2017 年 05 月 21 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :S-CMS 存在后门漏洞... 1 1.2 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞... 1 1.3 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞...

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

bingdian001.com

bingdian001.com 1... 1 1.1... 1 1.2... 1 1.3... 1 1.4... 1 1.5... 1 1.6... 1 2... 1 2.1... 1 2.2... 2 2.3... 2 3... 2 4... 3 4.1... 3 4.1.1... 3 1.... 3 2.... 3 3.... 3 4.... 3 5.... 3 6.... 3 7.... 3 8.... 4 9.... 4

More information

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞 迪普科技 2015 年 2 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 17 页 目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 )

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第三周 (2016 年 10 月 17 日 -10 月 23 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第三周 (2016 年 10 月 17 日 -10 月 23 日 ) 安全服务通告 报告周期 :2016 年 10 月第三周 (2016 年 10 月 17 日 -10 月 23 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Joomla! Huge-IT Catalog 扩展 SQL 注入漏洞... 1 1.2 漏洞二 :Wordpress

More information

目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞...

目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞... 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第一周 (2016 年 7 月 04 日 -7 月 10 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Huawei HiSuite 任意代码执行漏洞... 1 1.2 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞... 2 1.3 漏洞三 :Cisco Firepower System

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 年 04 月 08 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 年 04 月 08 日 ) 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 -2018 年 04 月 08 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :Siemens SIMATIC 多款产品拒绝服务漏洞... 1 1.2 漏洞二 :Huawei HG655m 路由器命令注入漏洞... 3 1.3 漏洞三 :zzcms SQL 注入漏洞... 3 1.4 漏洞四 :weiphp

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 年 01 月 20 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 年 01 月 20 日 ) 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 -2019 年 01 月 20 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :libnmapp package 命令注入漏洞... 1 1.2 漏洞二 :OpenSSH 访问限制绕过漏洞... 1 1.3 漏洞三 :LogonTracer 代码注入漏洞... 2 1.4 漏洞四 : 网站安全狗 (Apache

More information

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 远程代码执行漏洞 漏洞二 : 多款 Symantec 产品本地权限提升漏洞 漏洞三 :Wordpress Olimometer 插件 SQL 注入漏洞 漏洞四 :Li

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 远程代码执行漏洞 漏洞二 : 多款 Symantec 产品本地权限提升漏洞 漏洞三 :Wordpress Olimometer 插件 SQL 注入漏洞 漏洞四 :Li 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第一周 (2016 年 11 月 28 日 -12 月 03 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞... 1 1.2 漏洞二 : 多款 Symantec 产品本地权限提升漏洞... 2 1.3 漏洞三 :Wordpress Olimometer 插件 SQL

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 ) 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :IBM BigFix Remote Control SQL 注入漏洞... 1 1.2 漏洞二 :HP Network Automation 远程代码执行漏洞... 1 1.3 漏洞三 :Mozilla Firefox 远程代码执行漏洞...

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第四周 (2016 年 7 月 25 日 -7 月 31 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第四周 (2016 年 7 月 25 日 -7 月 31 日 ) 安全服务通告 报告周期 :2016 年 7 月第四周 (2016 年 7 月 25 日 -7 月 31 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Oracle Java SE 远程代码执行漏洞... 1 1.2 漏洞二 :Cisco Prime Service Catalog 跨站脚本漏洞... 2 1.3 漏洞三 : 多款 Apple 产品 kernel 内存破坏漏洞... 3

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第三周 (2019 年 01 月 07 日 -2019 年 01 月 13 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞... 1 1.2 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞... 2 1.3 漏洞三 :Dolibarr

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 年 11 月 11 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 年 11 月 11 日 ) 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 -2018 年 11 月 11 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Cisco WebEx Meetings Server XML 外部实体注入漏洞... 1 1.2 漏洞二 : 多款 Huawei 手机认证绕过漏洞... 2 1.3 漏洞三 :Pale Moon 内存错误引用漏洞...

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

Secoway SVN3000技术建议书V1

Secoway SVN3000技术建议书V1 华 为 BYOD 移 动 办 公 安 全 解 决 方 案 白 皮 书 华 为 技 术 有 限 公 司 二 〇 一 二 年 八 月 第 1 页, 共 26 页 2012 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 仸 何 单 位 和 个 人 丌 得 擅 自 摘 抁 复 制 本 文 档 内 容 的 部 分 或 全 部, 幵 丌 得 以 仸 何 形 式 传 播 商 标 声 明 和 其 他

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

生命科学学院2015-2016学年度学风建设实施方案

生命科学学院2015-2016学年度学风建设实施方案 生 命 科 学 学 院 2016-2017 学 年 度 学 风 建 设 实 施 方 案 学 风 是 学 校 治 学 精 神 治 学 态 度 和 治 学 原 则 的 综 合 体 现, 是 形 成 良 好 院 风 校 风 的 基 础 和 前 提, 是 培 养 高 素 质 人 才 的 关 键 学 风 的 好 坏 直 接 影 响 到 教 学 改 革 的 步 伐 和 教 学 质 量 的 提 高, 影 响 到

More information

亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创

亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创 亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创 始 合 伙 人 总 裁 张 琼 女 士 同 时 被 授 予 2010 年 度 中 国 十 大 最 佳

More information

<4D6963726F736F667420576F7264202D205450303820B8BDBCFE332D3120C8EDBCFEB9A4B3CCCBB6CABFC5E0D1F8B7BDB0B8>

<4D6963726F736F667420576F7264202D205450303820B8BDBCFE332D3120C8EDBCFEB9A4B3CCCBB6CABFC5E0D1F8B7BDB0B8> 南 京 大 学 工 程 学 科 教 程 附 件 三 南 京 大 学 工 程 领 域 工 程 硕 士 研 究 生 培 养 方 案 (2008 年 3 月 修 订 ) 产 业 作 为 信 息 产 业 的 核 心 是 国 民 经 济 信 息 化 的 基 础, 已 经 涉 足 工 业 农 业 商 业 金 融 科 教 文 卫 国 防 和 百 姓 生 活 等 各 个 领 域 采 用 先 进 的 工 程 化 方

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 年 10 月 14 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 年 10 月 14 日 ) 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 -2018 年 10 月 14 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Adobe Acrobat 和 Reader 缓冲区溢出漏洞... 1 1.2 漏洞二 :WordPress Wp-Insert plugin 代码执行漏洞... 2 1.3 漏洞三 :SWA SWA.JACAD SQL

More information

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量 [ 黑 白 ] 宗旨 : 知黑行白 了解安全资讯, 学习黑客技术 不是为了破坏 而是为了保护 第 10 期 2016/10/14 本期导读 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 Apple ios/safari/tvos WebKit 内存破坏漏洞 黑客大白 Struts2 S2-032 远程代码执行漏洞 安全产品部 宣 黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第

More information

目录 1 本周漏洞通告 漏洞一 : 用友财务系统存在多个漏洞 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞 漏洞三 :Cisco Prime Home 身份验证绕过漏洞 漏洞四 :Oracle MySQL MariaDB

目录 1 本周漏洞通告 漏洞一 : 用友财务系统存在多个漏洞 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞 漏洞三 :Cisco Prime Home 身份验证绕过漏洞 漏洞四 :Oracle MySQL MariaDB 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第二周 (2016 年 11 月 07 日 -11 月 13 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 : 用友财务系统存在多个漏洞... 1 1.2 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞... 2 1.3 漏洞三 :Cisco Prime Home 身份验证绕过漏洞... 3 1.4 漏洞四

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 60 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 32 期 2016.08.18-2016.08.24 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 189 个, 其 中 高 危 漏 洞 81 个 中 危

More information

目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞... 2 1.3 漏 洞 三 :C

目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞... 2 1.3 漏 洞 三 :C 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 9 月 第 四 周 (2016 年 9 月 19 日 -9 月 25 日 ) 目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft

More information

1.加入党组织主要经过哪些程序?

1.加入党组织主要经过哪些程序? 内 部 资 料 注 意 保 存 厦 门 大 学 发 展 党 员 工 作 常 用 文 书 中 共 厦 门 大 学 委 员 会 组 织 部 编 印 2014 年 10 月 4 发 展 党 员 工 作 流 程 图 一 申 请 入 党 二 入 党 积 极 分 子 的 三 发 展 对 象 的 确 定 四 预 备 党 员 的 接 收 五 预 备 党 员 的 教 育 确 定 和 培 养 教 育 和 考 察 考 察

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 110 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 第 35 期 2015 年 08 月 20 日 -2015 年 08 月 27 日 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 183 个, 其 中 高

More information

國際認證介紹.PPT

國際認證介紹.PPT 2009/3/13 : : : Exchange SQL : MCP MCSA MCSE MCTS MCITP MCDBA TCSE 2009/3/13 2 ??? Microsoft CISCO LINUX JAVA??, 2009/3/13 3 100? 24? 2009/3/13 4 ? 2009/3/13 5 ? 2009/3/13 6 ? 2009/3/13 7 ? - 2009/3/13

More information

<4D6963726F736F667420576F7264202D20BEF7B14BB5F8B5A1BAFBC540ABC5BEC9BA5BBEF7C3F6A677A5FEBAFBC540ABC5BEC92E646F63>

<4D6963726F736F667420576F7264202D20BEF7B14BB5F8B5A1BAFBC540ABC5BEC9BA5BBEF7C3F6A677A5FEBAFBC540ABC5BEC92E646F63> 資 安 不 是 產 品, 而 是 一 個 過 程, 組 織 裡 每 一 分 子 都 必 須 負 起 責 任 行 動 裝 置 的 資 安 危 機 9 林 穎 佑 隨 著 科 技 進 步, 智 慧 型 手 機 及 平 板 電 腦 已 非 常 普 及, 正 在 改 變 民 眾 的 生 活 習 慣 現 今 隨 著 行 動 上 網 技 術 的 進 步, 人 們 可 以 隨 時 隨 地 上 網, 但 在 方 便

More information

<4D6963726F736F667420576F7264202D20B4F2D3A1B8E5CEE5A3BAD5E3BDADB4F3D1A7D0C5CFA2BBAFBDA8C9E8B1EAD7BCB9E6B7B62E646F63>

<4D6963726F736F667420576F7264202D20B4F2D3A1B8E5CEE5A3BAD5E3BDADB4F3D1A7D0C5CFA2BBAFBDA8C9E8B1EAD7BCB9E6B7B62E646F63> 信 息 化 建 设 标 准 规 范 ( 讨 论 稿 ) 信 息 化 建 设 领 导 小 组 办 公 室 二 一 年 一 月 1 目 录 第 一 章 概 述... 1 1.1. 背 景... 1 1.2. 标 准 体 系 框 架... 1 1.3. 学 校 信 息 化 常 用 术 语... 5 1.3.1. 通 用 信 息 化 术 语... 5 1.3.2. 学 校 专 用 信 息 化 术 语...

More information

目录 1 本周漏洞通告 漏洞一 :WordPress 插件任意文件上传漏洞 漏洞二 :Oracle Database 组件存在未明漏洞 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞 漏洞四 :Sit

目录 1 本周漏洞通告 漏洞一 :WordPress 插件任意文件上传漏洞 漏洞二 :Oracle Database 组件存在未明漏洞 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞 漏洞四 :Sit 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第三周 (2016 年 7 月 18 日 -7 月 24 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :WordPress 插件任意文件上传漏洞... 1 1.2 漏洞二 :Oracle Database 组件存在未明漏洞... 2 1.3 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞...

More information

穨CAS1042快速安速說明.doc

穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

6112 http / /mops.tse.com.tw http / /

6112 http / /mops.tse.com.tw http / / 6112 http/ /mops.tse.com.tw http/ / www.sysage.com.tw (02)8797-8260 pr@sysage.com.tw 134 5 02-87978260 516 10 02-87978260 2 7 1 03-5437168 51 20 A2 04-23271151 38 20 2 07-5372088 533 (02)2381-6288 http//www.nsc.com.tw

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 年 10 月 28 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 年 10 月 28 日 ) 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 -2018 年 10 月 28 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :IObit Malware Fighter 缓冲区溢出漏洞... 1 1.2 漏洞二 :ThinkPHP SQL 注入漏洞... 1 1.3 漏洞三 :TP-Link TL-WR840N 和 TL-WR841N 认证绕过漏洞...

More information

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo 魔盾安全分析报告 分析类型 开始时间 结束时间 持续时间 分析引擎版本 FILE 2016-11-25 00:20:03 2016-11-25 00:22:18 135 秒 1.4-Maldun 虚拟机机器名 标签 虚拟机管理 开机时间 关机时间 win7-sp1-x64 win7-sp1-x64 KVM 2016-11-25 00:20:03 2016-11-25 00:22:18 魔盾分数 0.0

More information

(一)宿舍生活解惑區

(一)宿舍生活解惑區 歡 迎 來 到 嘉 大 蘭 潭 校 區 宿 舍 手 冊 1 宿 舍 環 境 與 文 化 之 營 造 生 活 輔 導 組 江 政 達 組 長 大 學 校 園 是 一 個 開 放 的 學 習 環 境 與 空 間, 一 切 資 源 大 家 可 以 共 同 分 享 使 用 學 生 宿 舍 裏 面 的 公 共 區 域 與 寢 室, 是 同 學 們 在 校 園 裡 面 能 夠 擁 有 且 能 自 主 的 空 間,

More information

安全_上周恶意软件汇总_博客_简体中文

安全_上周恶意软件汇总_博客_简体中文 2017 年 3 月 3 日, 星期五 上周 (2 月 27 日至 3 月 3 日 ) 恶意软件汇总 本文概括介绍 Talos 在过去一周内观察到的最常见威胁 不同于我们的其他博文, 本文不进行深入分析, 而是重点从以下方面总结我们观察到的威胁 : 关键行为特征 危害表现, 以及我们的客户是如何自动得到保护 免受这些威胁的 在此提醒, 本文中介绍的关于以下威胁的信息并不十分详尽, 但所述内容截至发稿日期为止为最新

More information

支持的趋势科技服务器深度安全防护系统功能(按平台划分)

支持的趋势科技服务器深度安全防护系统功能(按平台划分) 趋势科技服务器深度安全防护系统 9.6 平台支持的功能 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装及使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 :http://www.trendmicro.com/download/zh-cn/ Trend Micro Trend Micro

More information

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9 東 吳 大 學 企 研 所 資 訊 管 理 期 末 報 告 weberp 使 用 說 明 書 指 導 教 授 : 尚 榮 安 教 授 第 一 組 童 偉 哲 01353025 劉 彥 澧 01353028 史 璦 禎 01353031 吳 采 紋 98153143 1 目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 3.610482.2 本文档提供有关 Cisco NAC 代理版本 4.9.2.701 至 4.9.5.x 对 Mac OS X AV/AS 的支持信息 有关其他支持信息以及完整的版本更新信息, 请参阅与您的思科身份服务引擎发行版本相对应的思科身份服务引擎版本说明 支持的 Mac OS X AV/AS 产品概要 新增 AV 产品

More information

Microsoft Word - 3084 中的文档

Microsoft Word - 3084 中的文档 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2015-256-1 项 目 名 称 : 信 息 系 统 运 维 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和

More information

csa-faq.pdf

csa-faq.pdf Cisco 安 全 代 理 常 见 问 题 问 题 简 介 在 哪 里 能 找 到 CSA 文 档 和 产 品 支 持 信 息? 在 哪 里 能 下 载 最 新 的 版 本 和 补 丁 程 序 CSA 的? 在 哪 里 能 找 到 关 于 为 CSA 存 在 的 Bug 的 信 息? Linux 什 么 版 本 5 代 理 程 序 支 持? 哪 些 Solaris 版 本 5 代 理 程 序 支 持?

More information

标题

标题 文学蓝皮书 9 网络文学 趋向主流化 酝酿新格局 摘 要 2015 年的网络文学 在中央重视 政府主导 民间先 行 资本发力等诸多因素联手推动下 呈现出借势发 展和强势进取的良好势头 网络小说创作 在虚构类 的玄幻与仙侠 写实类的历史与都市 都有好的和比 较好的力作佳构联袂而来 主流体制组建网络文学机 构 IP 热 愈演愈烈 都从不同的侧面和层面推动网 络文学进而做大做强 使之成为当代文学中最具成长

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 (e-campus) Campus) 20046 Internet/Intranet (URP--University Resource Planning) Portal) Portal) WWW Email OA GIS Web Web (MIS) e-campus e-mail U-IDC e-campus MIS OA UIP -- University Information Portal

More information

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20 浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.203.2.93 截止至 2014 年 10 月 31 日 12 点止,10.203.2.92 为 360

More information

注意 本手册没有任何形式的担保 立场表达或其他暗示 若有任何因本手册或其 所提到之产品信息, 所引起直接或间接的数据流失 利益损失或事业终止, 铱迅信息不承担任何责任 铱迅信息保留可随时更改手册内所记载之硬件及软件规格的权利, 而无须事 先通知 本公司已竭尽全力来确保手册内载之信息的准确性和完善性

注意 本手册没有任何形式的担保 立场表达或其他暗示 若有任何因本手册或其 所提到之产品信息, 所引起直接或间接的数据流失 利益损失或事业终止, 铱迅信息不承担任何责任 铱迅信息保留可随时更改手册内所记载之硬件及软件规格的权利, 而无须事 先通知 本公司已竭尽全力来确保手册内载之信息的准确性和完善性 铱迅漏洞扫描系统 产品白皮书 南京铱迅信息技术有限公司 Nanjing Yxlink Information Technologies Co.,Ltd. 注意 本手册没有任何形式的担保 立场表达或其他暗示 若有任何因本手册或其 所提到之产品信息, 所引起直接或间接的数据流失 利益损失或事业终止, 铱迅信息不承担任何责任 铱迅信息保留可随时更改手册内所记载之硬件及软件规格的权利, 而无须事 先通知 本公司已竭尽全力来确保手册内载之信息的准确性和完善性

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

F515_CS_Book.book

F515_CS_Book.book /USB , ( ) / L R 1 > > > 2, / 3 L 1 > > > 2 + - 3, 4 L 1 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 ( ) GSM 手机已连接到 GSM 网络 指示条越多, 接收质量越好 2 ...........................4.............................. 4 Micro SD (

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 年 02 月 17 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 年 02 月 17 日 ) 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 -2019 年 02 月 17 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft Windows 提权漏洞... 1 1.2 漏洞二 :Adobe Acrobat 和 Reader 任意代码执行漏洞... 2 1.3 漏洞三 :Microsoft Windows 远程代码执行漏洞...

More information

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 能 會 發 生 改 變, 敬 請 留 意 於 本 檔 中, 贊 雲 科 技 擁 有 專 利 權 商 標

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 1.1. 漏洞增长概况... 4 1.2. 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3. 漏洞修复情况... 8 1.3.1.

More information

Online Help-Gemini

Online Help-Gemini 文 档 版 本 01 发 布 日 期 2016-03-15 华 为 技 术 有 限 公 司 目 录 目 录 1 快 速 上 手... 1 1.1 手 环 可 以 做 什 么... 1 1.2 为 手 环 充 电... 1 1.3 手 环 连 接 手 机... 3 1.4 点 亮 / 切 换 屏 幕... 4 1.5 认 识 图 标... 6 2 蓝 牙 通 话... 10 2.1 来 电 提 醒...

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

状 态, 规 划 车 辆 行 驶 路 径, 可 进 入 网 站 充 电 服 务 栏 目 (2) 查 询 位 置 联 系 方 式 营 业 时 间 等 信 息, 可 进 入 网 站 服 务 指 南 栏 目 建 议 您 出 行 前 通 过 易 充 电 互 动 网 站 提 前 了 解 所 经 高 速 快 充

状 态, 规 划 车 辆 行 驶 路 径, 可 进 入 网 站 充 电 服 务 栏 目 (2) 查 询 位 置 联 系 方 式 营 业 时 间 等 信 息, 可 进 入 网 站 服 务 指 南 栏 目 建 议 您 出 行 前 通 过 易 充 电 互 动 网 站 提 前 了 解 所 经 高 速 快 充 国 家 电 网 高 速 公 路 快 充 网 络 服 务 指 南 (2016 版 ) 一 高 速 公 路 快 充 服 务 覆 盖 区 域 ( 一 ) 充 电 站 分 布 目 前 已 开 通 : 京 沪 高 速 ( 北 京 - 上 海 ) 京 台 高 速 ( 山 东 济 南 到 福 建 福 州 段 ) 京 港 澳 高 速 ( 北 京 到 湖 南 衡 阳 段 ) 沈 海 高 速 ( 山 东 烟 台 到 福

More information

蓝 盾

蓝 盾 蓝盾信息安全周报 本期提要 一 本期网络安全业界资讯二 本期行业动态三 本期被篡改政府网站四 本期重要安全漏洞五 本期病毒木马疫情六 安全防范措施 一 本期网络安全业界资讯 政府监管和政策法规动态 1 发改委组织实施国家信息安全专项为了贯彻落实 国务院关于大力推进信息化发展和切实保障信息安全的若干意见 的工作部署, 针对金融 云计算与大数据 信息系统保密管理 工业控制等领域面临的信息安全实际需要,

More information