北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月

Size: px
Start display at page:

Download "北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月"

Transcription

1 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月

2 目录漏洞态势 公开漏洞情况 漏洞增长概况 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布 漏洞修复情况 整体修复情况 厂商修复情况 重要漏洞实例 超危漏洞实例 高危漏洞实例 接报漏洞情况 重大漏洞预警 关于 Apache Solr 远程代码执行漏洞的通报 关于 Fortinet FortiOS 多个安全漏洞的通报... 41

3 漏洞态势 一 公开漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2019 年 8 月份新增安全漏洞共 2264 个, 从厂商分布来看,Google 公司产品的漏洞数量最多, 共发布 289 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 19.26% 本月新增漏洞中, 超危漏洞 233 个 高危漏洞 576 个 中危漏洞 1420 个 低危漏洞 35 个, 相应修复率分别为 87.12% 84.90% 85.28% 以及 80.00% 合计 1931 个漏洞已有修复补丁发布, 本月整体修复率 85.29% 截至 2019 年 8 月 31 日,CNNVD 采集漏洞总量已达 个 1.1 漏洞增长概况 2019 年 8 月新增安全漏洞 2264 个, 与上月 (1670 个 ) 相比增加了 35.57% 根据近 6 个月来漏洞新增数量统计图, 平均每月漏洞数量达到 1549 个 年 3 月 2019 年 4 月 2019 年 5 月 2019 年 6 月 2019 年 7 月 2019 年 8 月 图 年 3 月至 2019 年 8 月漏洞新增数量统计图 第 1 页

4 1.2 漏洞分布情况 漏洞厂商分布 8 月厂商漏洞数量分布情况如表 1 所示,Google 公司达到 289 个, 占本月漏洞总量的 12.77% 本月谷歌 Adobe 等公司的漏洞数量均有所上升 表 年 8 月排名前十厂商新增安全漏洞统计表 序号 厂商名称 漏洞数量 所占比例 1 谷歌 % 2 cpanel % 3 Adobe % 4 微软 % 5 思科 % 6 IBM % 7 Linux % 8 Magento % 9 CloudBees % 10 SAP % 漏洞产品分布 8 月主流操作系统的漏洞统计情况如表 2 所示 本月 Windows 系列操作系统漏洞数量共 65 条, 其中桌面操作系统 62 条, 服务器操作系统 64 条 本月 Android 漏洞数量最多, 共 276 个, 占主流操作系统漏洞总量的 38.66%, 排名第一 表 年 8 月主流操作系统漏洞数量统计 序号 操作系统名称 漏洞数量 1 Android Windows 第 2 页

5 3 Windows Server 版本 Windows Server 版本 Windows Server Linux Kernel 42 7 Windows Server Windows Server Windows Windows Windows Rt * 由于 Windows 整体市占率高达百分之九十以上, 所以 上表针对不同的 Windows 版本分别进行统计 * 上表漏洞数量为影响该版本的漏洞数量, 由于同一漏洞 可能影响多个版本操作系统, 计算某一系列操作系统漏洞 总量时, 不能对该系列所有操作系统漏洞数量进行简单相加 漏洞类型分布 8 月份发布的漏洞类型分布如表 3 所示, 其中跨站脚本类漏洞所占比例最大, 约为 19.26% 表 年 8 月漏洞类型统计表 序号 漏洞类型 漏洞数量 所占比例 1 跨站脚本 % 2 信息泄露 % 3 缓冲区错误 % 4 输入验证错误 % 5 跨站请求伪造 % 6 代码问题 % 7 SQL 注入 % 8 权限许可和访问 控制问题 % 第 3 页

6 9 资源管理错误 % 10 授权问题 % 11 访问控制错误 % 12 安全特征问题 % 13 路径遍历 % 14 命令注入 % 15 信任管理问题 % 16 注入 % 17 加密问题 % 18 操作系统命令注 入 % 19 日志信息泄露 % 20 代码注入 % 21 数字错误 % 22 数据伪造问题 % 23 格式化字符串错 误 % 24 竞争条件问题 % 25 配置问题 % 26 参数注入 % 27 后置链接 % 漏洞危害等级分布 根据漏洞的影响范围 利用方式 攻击后果等情况, 从高到低可将其分为四个危害等级, 即超危 高危 中危和低危级别 8 月漏洞危害等级分布如图 2 所示, 其中超危漏洞 233 条, 占本月漏洞总数的 10.29% 第 4 页

7 35 个 1420 个 233 个 576 个 超危 10.29% 高危 25.44% 中危 62.72% 低危 1.55% 图 年 8 月漏洞危害等级分布 1.3 漏洞修复情况 整体修复情况 8 月漏洞修复情况按危害等级进行统计见图 3 其中超危漏洞修复率最高, 达到 87.12%, 低高危漏洞修复率最低, 比例为 80.00% 与上月相比, 本月超 高 中 低危漏洞修复率有所上升 总体来看, 本月整体修复率上升, 由上月的 77.19% 上升至本月的 85.29% 超高中低 漏洞数量 修复数量 图 年 8 月漏洞修复数量统计 第 5 页

8 1.3.2 厂商修复情况 8 月漏洞修复情况按漏洞数量前十厂商进行统计, 其中 Google cpanel Adobe 等十个厂商共 1006 条漏洞, 占本月漏洞总数的 44.43%, 漏洞修复率为 89.96%, 详细情况见表 4 多数知名厂商对产品安全高度重视, 产品漏洞修复比较及时, 其中 cpanel Adobe Microsoft IBM 等公司本月漏洞修复率均为 100%, 共 748 条漏洞已全部修复 表 年 8 月厂商修复情况统计表 序 号 厂商名称漏洞数量修复数量修复率 1 Google % 2 cpanel % 3 Adobe % 4 Microsoft % 5 Cisco % 6 IBM % 7 Linux % 8 Magento % 9 CloudBees % 10 SAP % 1.4 重要漏洞实例 超危漏洞实例 本月超危漏洞共 233 个, 其中重要漏洞实例如表 5 所示 表 年 8 月超危漏洞实例 序号 漏洞类型 CNNVD 编号 厂商 漏洞实例 1 资源管理错误 CNNVD Linux Adobe Acrobat 和 第 6 页

9 CNNVD CNNVD Linux Reader 资源管理错误漏洞 (CNNVD ) CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Adobe CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD 信任管理问题 CNNVD CNNVD CNNVD Johnson Controls Cisco Johnson Controls Metasys system 信任管理问题漏洞 (CNNVD ) CNNVD Palo Alto Networks 3 输入验证错误 CNNVD CNNVD CNNVD Fortinet Lexmark Adobe Palo Alto Networks PAN-OS 输入验证错误漏洞 (CNNVD ) CNNVD eq-3 CNNVD Google 4 授权问题 CNNVD CNNVD CNNVD Micro Focus Cisco Cisco Small Business 220 Series Smart Switches 授权问题漏洞 (CNNVD 第 7 页

10 CNNVD ) CNNVD CNNVD CNNVD CNNVD HPE CNNVD 权限许可和访问控制问题 6 命令注入 CNNVD CNNVD CNNVD CNNVD CNNVD Adobe Adobe 普联 Adobe 7 加密问题 CNNVD NetApp 8 缓冲区错误 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Microsoft Delta Controls Lexmark ROBOTIS NVIDIA Adobe Creative Cloud Desktop Application 权限许可和访问控制问题漏洞 (CNNVD ) Adobe Photoshop CC 命令注入漏洞 (CNNVD ) NetApp Clustered Data ONTAP 加密问题漏洞 (CNNVD ) Microsoft Windows DHCP 客户端缓冲区错误漏洞 (CNNVD ) CNNVD CNNVD CNNVD Cisco Qualcomm 第 8 页

11 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Adobe CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Palo Alto Networks 9 访问控制错误 CNNVD CNNVD CNNVD CNNVD eq-3 3S-Smart Software Solutions Siemens eq-3 HomeMatic CCU2 和 eq-3 Homematic CCU3 访问控制错误漏洞 (CNNVD ) CNNVD Lexmark 第 9 页

12 CNNVD CNNVD Cisco HashiCorp CNNVD CNNVD CNNVD Microsoft CNNVD CNNVD CNNVD Google ZOHO CNNVD CNNVD CNNVD 代码问题 CNNVD CNNVD CNNVD Adobe Android 代码问题漏洞 (CNNVD ) CNNVD CNNVD CNNVD CNNVD CNNVD SAP 11 操作系统命令注入 CNNVD Cisco 12 安全特征问题 CNNVD HPE 13 SQL 注入 CNNVD CNNVD IBM Cisco Enterprise NFV Infrastructure Software 操作系统命令注入漏洞 (CNNVD ) HPE 3PAR Service Processor 安全特征问题漏洞 (CNNVD ) IBM Emptoris Contract Management SQL 注入漏洞 第 10 页

13 CNNVD CNNVD Alfresco Software cpanel (CNNVD ) 1. Adobe Acrobat 和 Reader 资源管理错误漏洞 (CNNVD ) Adobe Acrobat 和 Reader 都是美国奥多比 (Adobe) 公司的产品 Adobe Acrobat 是一套 PDF 文件编辑和转换工具 Reader 是一套 PDF 文档阅读软件 Adobe Acrobat 和 Acrobat Reader 中存在资源管理错误漏洞 攻击者可利用该漏洞执行任意代码 以下产品及版本受到影响 : - 基于 macos 平台的 Adobe Acrobat DC 和 Acrobat Reader DC (Continuous ) 及之前版本 - 基于 Windows 平台的 Adobe Acrobat DC 和 Acrobat Reader DC (Continuous ) 及之前版本 - 基于 macos 平台的 Adobe Acrobat DC 和 Acrobat Reader DC (Classic 2017 ) 及之前版本 - 基于 Windows 平台的 Adobe Acrobat DC 和 Acrobat Reader DC (Classic 2017 ) 及之前版本 - 基于 macos 平台的 Adobe Acrobat DC 和 Acrobat Reader DC (Classic 2015 ) 及之前版本 - 基于 Windows 平台的 Adobe Acrobat DC 和 Acrobat Reader DC (Classic 2015) 及之前版本 第 11 页

14 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 2. Johnson Controls Metasys system 信任管理问题漏洞 (CNNVD ) Johnson Controls Metasys system 是美国江森自控 (Johnson Controls) 公司的一套楼宇自动化系统 Johnson Controls Metasys system 9.0 之前版本中存在信任管理问题漏洞, 该漏洞源于 Metasys ADS/ADX 服务器和 NAE/NIE/NCE 引擎使用共享的 RSA 密钥对来进行加密操作 攻击者可借助共享的 RSA 密钥对利用该漏洞解密 Metasys ADS/ADX 服务器或 NAE/NIE/NCE 引擎与之相连的 SMP 用户客户端之间捕获到的网络流量 目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主页 : 3. Palo Alto Networks PAN-OS 输入验证错误漏洞 (CNNVD ) Palo Alto Networks PAN-OS 是美国 Palo Alto Networks 公司的一套为其防火墙设备开发的操作系统 Palo Alto Networks PAN-OS 中存在输入验证错误漏洞 远程攻击者可通过发送恶意的消息利用该漏洞执行任意代码 以下产品及版本受到影响 : - Palo Alto Networks PAN-OS 及之前版本 第 12 页

15 - Palo Alto Networks PAN-OS 及之前版本 - Palo Alto Networks PAN-OS 及之前版本 - Palo Alto Networks PAN-OS 及之前版本目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 4. Cisco Small Business 220 Series Smart Switches 授权问题漏洞 (CNNVD ) Cisco Small Business 220 Series Smart Switches 是美国思科 (Cisco) 公司的一款小型智能交换机设备 使用 之前版本固件的 Cisco Small Business 220 Series Smart Switches 中的 Web 管理界面存在授权问题漏洞, 该漏洞源于不完全的权限检查 远程攻击者可通过发送恶意的请求利用该漏洞上传任意文件 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : /cisco-sa sb220-auth_bypass 5. Adobe Creative Cloud Desktop Application 权限许可和访问控制问题漏洞 (CNNVD ) Adobe Creative Cloud Desktop Application 是美国奥多比 (Adobe) 公司的一套用于在 Creative 云会员管理中心管理应用程序和服务的应用程序 该程序支持同步和共享文件 管理字体以及访问商业摄影和设计的资产库 第 13 页

16 基于 Windows 和 macos 平台的 Adobe Creative Cloud Desktop Application 及之前版本中存在权限许可和访问控制问题漏洞 攻击者可利用该漏洞提升权限 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : tml 6. Adobe Photoshop 命令注入漏洞 (CNNVD ) Adobe Photoshop 是美国奥多比 (Adobe) 公司的一套图片处理软件 该软件主要用于处理图片 基于 Windows 和 macos 平台的 Adobe Photoshop CC 及之前版本和 及之前版本中存在命令注入漏洞 攻击者可利用该漏洞执行任意代码 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 7. NetApp Clustered Data ONTAP 加密问题漏洞 (CNNVD ) NetApp Clustered Data ONTAP 是美国 NetApp 公司的一套用于集群模式的存储操作系统 NetApp Clustered Data ONTAP 8.2.5P3 之前版本 (7-Mode) 中的 SMB 存在加密问题漏洞 攻击者可利用该漏洞泄露信息, 添加或删除数据 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 第 14 页

17 8. Microsoft Windows DHCP 客户端缓冲区错误漏洞 (CNNVD ) Microsoft Windows 和 Microsoft Windows Server 都是美国微软 (Microsoft) 公司的产品 Microsoft Windows 是一套个人设备使用的操作系统 Microsoft Windows Server 是一套服务器操作系统 Windows DHCP Client 是其中的一个动态主机 IP 配置协议客户端 Microsoft Windows DHCP 客户端中存在缓冲区错误漏洞 攻击者可通过发送特制的 DHCP 响应利用该漏洞在客户端设备上执行任意代码 以下产品及版本受到影响 : - Microsoft Windows 10 - Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 7 SP1 - Microsoft Windows Microsoft Windows RT Microsoft Windows Server 2008 SP2 - Microsoft Windows Server 2008 R2 SP1 - Microsoft Windows Server Microsoft Windows Server 2012 R2 第 15 页

18 - Microsoft Windows Server Microsoft Windows Server 版本 1803 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : CVE eq-3 HomeMatic CCU2 和 eq-3 Homematic CCU3 访问控制错误漏洞 (CNNVD ) eq-3 Homematic CCU3 和 eq-3 HomeMatic CCU2 都是德国 eq-3 公司的一款智能家居系统的中央控制单元 eq-3 Homematic CCU 之前版本和 eq-3 Homematic CCU 之前版本中的 JSON API 存在访问控制错误漏洞 攻击者可利用该漏洞读取 设置及删除元数据 目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主页 : Android 代码问题漏洞 (CNNVD ) Android 是美国谷歌 (Google) 和开放手持设备联盟 ( 简称 OHA) 的一套以 Linux 为基础的开源操作系统 Android 中的 compiler.cc 文件中的 CompilationJob::FinalizeJob 存在代码问题漏洞 攻击者可利用该漏洞提升权限 以下产品及版本受到影响 : - Android 7.0 版本 - Android 版本 第 16 页

19 - Android 版本 - Android 8.0 版本 - Android 8.1 版本 - Android 9 版本目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : Cisco Enterprise NFV Infrastructure Software 操作系统命令注入漏洞 (CNNVD ) Cisco Enterprise NFV Infrastructure Software(NFVIS) 是美国思科 (Cisco) 公司的一套 NVF 基础架构软件平台 该平台可以通过中央协调器和控制器实现虚拟化服务的全生命周期管理 Cisco Enterprise NFVIS 版本至 版本中的 Web 门户存在操作系统命令注入漏洞, 该漏洞源于 Web 门户框架没有进行充分的输入验证 远程攻击者可借助恶意的输入利用该漏洞以 root 权限执行任意命令 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : HPE 3PAR Service Processor 安全特征问题漏洞 (CNNVD ) HPE 3PAR Service Processor 是美国惠普企业公司 (Hewlett Packard Enterprise,HPE) 的一套 3PAR( 存储产品 ) 服务处理软件 HPE 3PAR Service Processor 之前版本中存在安全特征问题 第 17 页

20 漏洞 攻击者可利用该漏洞绕过安全限制 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : docid=emr_na-hpesbst03942en_us 13. IBM Emptoris Contract Management SQL 注入漏洞 (CNNVD ) IBM Emptoris Contract Management 是美国 IBM 公司的一套可实现合同生命周期自动化的软件 该软件可以自动执行和管理合同生命周期的各个阶段, 如从合同及修正案的创建 执行和再协商, 到绩效监控 分析和续订 IBM Emptoris Contract Management 版本至 版本中存在 SQL 注入漏洞 远程攻击者可通过发送特制的 SQL 语句利用该漏洞查看 添加 更改或删除后端数据库中的信息 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 高危漏洞实例 本月高危漏洞共 576 个, 其中重点漏洞实例如表 6 所示 序号 表 年 8 月高危漏洞实例 漏洞类型 CNNVD 编号厂商漏洞实例 1 资源管理错误 CNNVD CNNVD eq-3 Rockwell Automatio n eq-3 Homematic CCU2 和 eq-3 Homematic CCU3 资源管理错误漏洞 (CNNVD ) 第 18 页

21 CNNVD Red Hat CNNVD CNNVD CNNVD Linux CNNVD CNNVD IBM CNNVD CNNVD CNNVD Google CNNVD CNNVD CNNVD Cisco CNNVD CNNVD Autodesk CNNVD CNNVD CNNVD CNNVD Adobe CNNVD CNNVD CNNVD S-Smart Software Solutions CNNVD CNNVD cpanel 2 注入 CNNVD CNNVD Enhanceso ft cpanel 注入漏洞 (CNNVD ) CNNVD HPE 第 19 页

22 CNNVD CNNVD CNNVD CNNVD ZOHO Cisco kaseya Magento CNNVD 信息泄露 CNNVD CNNVD cpanel Microsoft Windows RDP Server 信息泄露漏洞 (CNNVD ) CNNVD CNNVD Adobe CNNVD floragunn CNNVD CNNVD Microsoft CNNVD Knowage 4 信任管理问题 CNNVD cpanel Knowage 信任管理问题漏洞 (CNNVD ) CNNVD GitLab CNNVD 普联 CNNVD Yandex CNNVD SAP CNNVD Red Hat CNNVD Open-Xcha nge 5 输入验证错误 CNNVD CNNVD NVIDIA TP-Link TL-WR840N 输入验证错误漏洞 (CNNVD ) CNNVD CNNVD CNNVD Microsoft CNNVD CNNVD 第 20 页

23 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD McAfee Linux IBM Google CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD cpanel CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CloudBees CNNVD CNNVD CNNVD CNNVD Cisco CNNVD CNNVD CNNVD 第 21 页

24 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Adobe Apache CNNVD CNNVD CNNVD Intel CNNVD CNNVD 授权问题 CNNVD CNNVD CNNVD Cisco Intel Driver & Support Assistant 授权问题漏洞 (CNNVD ) CNNVD MongoDB CNNVD NVIDIA CNNVD CNNVD HPE CNNVD SAP CNNVD Red Hat CNNVD Trend Micro 7 权限许可和访问控制问题 CNNVD CNNVD CNNVD Opera Software NVIDIA Netwrix Auditor 权限许可和访问控制问题漏洞 (CNNVD ) CNNVD Netwrix 第 22 页

25 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Microsoft CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Magento CNNVD CNNVD IBM CNNVD CNNVD Google 第 23 页

26 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD floragunn CNNVD ESTsoft CNNVD CNNVD Dell CNNVD CNNVD Cisco CNNVD 普联 CNNVD 中兴 CNNVD IBM 8 命令注入 CNNVD Docker Adobe Photoshop 命令注入漏洞 (CNNVD ) CNNVD Adobe CNNVD CNNVD eq-3 CNNVD IBM 9 路径遍历 CNNVD CNNVD CNNVD ProSyst Softoware Micro Focus IBM API Connect 路径遍历漏洞 (CNNVD ) CNNVD Magento CNNVD OSIsoft 10 跨站请求伪造 CNNVD CNNVD Yandex IBM Cisco HyperFlex Software 跨站请求伪造漏洞 (CNNVD ) CNNVD Cisco 第 24 页

27 CNNVD CNNVD MicroPyra mid CNNVD Magento CNNVD CloudBees 11 跨站脚本 12 竞争条件问题 CNNVD CNNVD CNNVD cpanel TIBCO Software Google cpanel 跨站脚本漏洞 (CNNVD ) Android Framework 组件竞争条件问题漏洞 (CNNVD ) CNNVD Cisco 13 加密问题 CNNVD CNNVD CNNVD Magento Cisco HyperFlex Software 加密问题漏洞 (CNNVD ) CNNVD Apache CNNVD 研华 CNNVD Vmware CNNVD SAP CNNVD Palo Alto Networks CNNVD 缓冲区错误 CNNVD CNNVD CNNVD Advantech WebAccess HMI Designer 缓冲区错误漏洞 (CNNVD ) CNNVD Microsoft CNNVD CNNVD CNNVD CNNVD 第 25 页

28 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Linux CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Google Fuji Electric ESTsoft Delta Electroni cs 第 26 页

29 CNNVD Korea Electroni c Certifica tion Authority CNNVD CNNVD CNNVD CNNVD Cisco CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Artifex Software Apache CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Adobe CNNVD CNNVD CNNVD CNNVD CNNVD 第 27 页

30 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD 访问控制错误 CNNVD CNNVD eq-3 Tenable Network Security Tenable Network Security Nessus 访问控制问题漏洞 (CNNVD ) 第 28 页

31 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Intel Cisco 奇偶科技 Avira Operation s cpanel CNNVD NVIDIA 16 代码注入 CNNVD SAP CNNVD Microsoft SAP Commerce Cloud 代码注入漏洞 (CNNVD ) CNNVD CNNVD ZOHO CNNVD CNNVD Trend Micro CNNVD 代码问题 CNNVD CNNVD CNNVD CNNVD Rapid7 Qualcomm Microsoft Microsoft Windows 和 Windows Server 代码问题漏洞 (CNNVD ) CNNVD Magento CNNVD LCDS CNNVD CNNVD CNNVD IBM CNNVD CNNVD 第 29 页

32 CNNVD CNNVD CNNVD CNNVD CNNVD HPE Citrix Systems Cisco Bitdefend er Autodesk CNNVD CNNVD CNNVD Adobe CNNVD CNNVD CNNVD IBM 18 安全特征问题 CNNVD CNNVD CNNVD CNNVD cpanel Qualcomm Jitbit Software IBM Security Guardium Big Data Intelligence 安全特征问题漏洞 (CNNVD ) CNNVD Adobe 19 SQL 注入 CNNVD CNNVD Cybozu Frappe Technolog ies Cybozu Garoon SQL 注入漏洞 (CNNVD ) 1. eq-3 Homematic CCU2 和 eq-3 Homematic CCU3 资源管理错误漏洞 (CNNVD ) eq-3 Homematic CCU3 和 eq-3 HomeMatic CCU2 都是德国 eq-3 公司的一款智能家居系统的中央控制单元 eq-3 Homematic CCU2 和 eq-3 Homematic CCU3 中存在资源管理 第 30 页

33 错误漏洞 攻击者可利用该漏洞造成拒绝服务 以下产品及版本受到影响 : - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本 - eq-3 Homematic CCU 版本目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主页 : 2. cpanel 注入漏洞 (CNNVD ) cpanel 是美国 cpanel 公司的一套基于 Web 的自动化主机托管平台 该平台主要用于自动化管理网站和服务器 第 31 页

34 cpanel 之前版本中存在注入漏洞 攻击者可利用该漏洞向 cpanel 会话文件中注入任意的数据 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 3. Microsoft Windows RDP Server 信息泄露漏洞 (CNNVD ) Microsoft Windows 和 Microsoft Windows Server 都是美国微软 (Microsoft) 公司的产品 Microsoft Windows 是一套个人设备使用的操作系统 Microsoft Windows Server 是一套服务器操作系统 RDP Server 其中的一个远程桌面协议 (RDP) 服务器 Microsoft Windows RDP Server 中存在信息泄露漏洞 攻击者可借助特制的应用程序利用该漏洞获取信息 以下产品及版本受到影响 : - Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows Server Microsoft Windows Server 版本 Microsoft Windows Server 版本 1903 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : CVE Knowage 信任管理问题漏洞 (CNNVD ) 第 32 页

35 Knowage 是意大利 Knowage 公司的一套用于在传统资源和大数据系统上进行现代业务分析的开源套件 Knowage 中存在信任管理问题漏洞 攻击者可利用该漏洞获取明文形式的数据源凭证 ( 包括 : 数据库 ) 目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主页 : 5. TP-Link TL-WR840N 输入验证错误漏洞 (CNNVD ) TP-Link TL-WR840N 是中国普联 (TP-Link) 的一款无线路由器 使用 及之前版本固件的 TP-Link TL-WR840N v4 版本中的 traceroute 函数存在输入验证错误漏洞 攻击者可借助 IP 地址输入字段中特制的 payload 利用该漏洞执行代码 目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主页 : 6. Intel Driver & Support Assistant 授权问题漏洞 (CNNVD ) Intel Driver & Support Assistant 是美国英特尔 (Intel) 公司的一款 Intel 驱动程序和支持管理工具 该工具主要用于获取 Intel 提供的最新应用程序 Intel Driver & Support Assistant 之前版本中存在授权问题漏洞, 该漏洞源于程序没有正确验证文件 本地攻击者可利用该漏洞提升权限 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 第 33 页

36 tel-sa html 7. Netwrix Auditor 权限许可和访问控制问题漏洞 (CNNVD ) Netwrix Auditor 是美国 Netwrix 公司的一套 IT 审计软件 该软件具有用户行为分析 安全威胁主动检测和威胁类型警报等功能 Netwrix Auditor 9.8 之前版本中存在权限许可和访问控制问题漏洞 攻击者可利用该漏洞以 NT AUTHORITYSYSTEM 权限执行代码 目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主页 : 8. Adobe Photoshop 命令注入漏洞 (CNNVD ) Adobe Photoshop 是美国奥多比 (Adobe) 公司的一套图片处理软件 该软件主要用于处理图片 基于 Windows 和 macos 平台的 Adobe Photoshop CC 及之前版本和 及之前版本中存在命令注入漏洞 攻击者可利用该漏洞执行任意代码 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 9. IBM API Connect 路径遍历漏洞 (CNNVD ) IBM API Connect(APIConnect) 是美国 IBM 公司的一套用于管理 API 生命周期的集成解决方案 该产品支持创建 运行 管理和保护 API 和微服务等 第 34 页

37 IBM API Connect 版本至 版本中存在路径遍历漏洞 攻击者可通过发送特制的 URL 请求利用该漏洞查看系统上的任意文件 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : Cisco HyperFlex Software 跨站请求伪造漏洞 (CNNVD ) Cisco HyperFlex Software 是美国思科 (Cisco) 公司的一套套可扩展的分布式文件系统 该系统通过云管理提供统一的计算 存储和网络, 并提供企业级数据管理和优化服务 Cisco HyperFlex Software 4.0(2a) 及之前版本中的 Web 管理界面存在跨站请求伪造漏洞 远程攻击者可通过诱使用户访问恶意的链接利用该漏洞执行恶意的操作 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : /cisco-sa hypflex-csrf 11. cpanel 跨站脚本漏洞 (CNNVD ) cpanel 是美国 cpanel 公司的一套基于 Web 的自动化主机托管平台 该平台主要用于自动化管理网站和服务器 cpanel 之前版本中存在跨站脚本漏洞 远程攻击者可利用 第 35 页

38 该漏洞执行代码 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : Android Framework 组件竞争条件问题漏洞 (CNNVD ) Android 是美国谷歌 (Google) 和开放手持设备联盟 ( 简称 OHA) 的一套以 Linux 为基础的开源操作系统 Framework 是其中的一个 Android 框架组件 Android 9 版本中的 Framework 存在竞争条件问题漏洞 攻击者可利用该漏洞提升权限 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : Cisco HyperFlex Software 加密问题漏洞 (CNNVD ) Cisco HyperFlex Software 是美国思科 (Cisco) 公司的一套套可扩展的分布式文件系统 该系统通过云管理提供统一的计算 存储和网络, 并提供企业级数据管理和优化服务 Cisco HyperFlex Software 4.0(1a) 之前版本中存在加密问题漏洞, 该漏洞源于程序没有充分进行密钥管理 远程攻击者可通过获取密钥利用该漏洞实施中间人攻击 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 第 36 页

39 /cisco-sa hyperflex-sslkey 14. Advantech WebAccess HMI Designer 缓冲区错误漏洞 (CNNVD ) Advantech WebAccess HMI Designer 是中国台湾研华 (Advantech) 公司的一款人机界面集成开发工具 该产品具备数据传输 菜单编辑和文本编辑等功能 Advantech WebAccess HMI Designer 及之前版本中存在缓冲区错误漏洞, 该漏洞源于程序没有正确地验证用户提交的数据 攻击者可借助 MCR 文件利用该漏洞执行代码 目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主页 : Tenable Network Security Nessus 访问控制错误漏洞 (CNNVD ) Tenable Network Security Nessus 是美国 Tenable Network Security 公司的一款开源的系统漏洞扫描器 基于 Windows 平台的 Tenable Network Security Nessus 及之前版本中存在访问控制错误漏洞 攻击者可利用该漏洞覆盖任意系统文件, 可能造成拒绝服务 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : SAP Commerce Cloud 代码注入漏洞 (CNNVD ) SAP Commerce Cloud 是德国思爱普 (SAP) 公司的一套基于云的 第 37 页

40 电子商务平台 该产支持销售管理 营销管理 订单管理和运营管理等 SAP Commerce Cloud 中存在代码注入漏洞 攻击者可利用该漏洞控制该应用程序的运行 以下产品及版本受到影响 : - SAP Commerce Cloud 6.4 版本 - SAP Commerce Cloud 6.5 版本 - SAP Commerce Cloud 6.6 版本 - SAP Commerce Cloud 6.7 版本 - SAP Commerce Cloud 1808 版本 - SAP Commerce Cloud 1811 版本 - SAP Commerce Cloud 1905 版本目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : Microsoft Windows 和 Windows Server 代码问题漏洞 (CNNVD ) Microsoft Windows 和 Microsoft Windows Server 都是美国微软 (Microsoft) 公司的产品 Microsoft Windows 是一套个人设备使用的操作系统 Microsoft Windows Server 是一套服务器操作系统 Microsoft Windows 和 Microsoft Windows Server 中存在代码问题漏洞, 该漏洞源于 XmlLite runtime 没有正确解析 XML 输入 攻击者可通过发送特制的请求利用该漏洞造成拒绝服务 以下产品及版本受 第 38 页

41 到影响 : - Microsoft Windows 10 - Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 7 SP1 - Microsoft Windows Microsoft Windows RT Microsoft Windows Server 2008 SP2 - Microsoft Windows Server 2008 R2 SP1 - Microsoft Windows Server Microsoft Windows Server 2012 R2 - Microsoft Windows Server Microsoft Windows Server Microsoft Windows Server 版本 Microsoft Windows Server 版本 1903 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : CVE 第 39 页

42 18. IBM Security Guardium Big Data Intelligence 安全特征问题漏洞 (CNNVD ) IBM Security Guardium Big Data Intelligence(SonarG) 是美国 IBM 公司的一套大数据安全智能解决方案 该方案具有交互式数据探索 自动连接分析和用户活动分析等特点 IBM Security Guardium Big Data Intelligence 4.0 版本中存在安全特征问题漏洞, 该漏洞源于程序没有限制过多的身份验证请求 远程攻击者可利用该漏洞暴力破解账户凭证 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : Cybozu Garoon SQL 注入漏洞 (CNNVD ) Cybozu Garoon 是日本才望子 (Cybozu) 公司的一套门户型 OA 办公系统 该系统提供门户 书签 日程安排 公告栏 文件管理等功能 Cybozu Garoon 版本至 版本中存在 SQL 注入漏洞 远程攻击者可利用该漏洞获取或修改存储在数据库中的信息 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 二 接报漏洞情况 本月接报漏洞共计 5111 个, 其中信息技术产品漏洞 ( 通用型漏 第 40 页

43 洞 )131 个, 网络信息系统漏洞 ( 事件型漏洞 )4980 个 表 年 7 月漏洞接报情况 序号 报送单位 上海斗象信息科技有限公司网神信息技术 ( 北京 ) 股份有限公司内蒙古奥创科技有限公司 中新网络信息安全股份有限公司 西安四叶草信息技术有限公司 北京数字观星科技有限公司 山东新潮信息技术有限公司 北京天融信网络安全技术有限公司 北京圣溥润高新技术服份有限公司 广州锦行网络科技有限公司 上海安识网络科技有限公司 北京神州绿盟科技有限公司安全研究部 国发中新 ( 北京 ) 科技发展有限公司 福建经联网络技术有限公司 天津市兴先道科技有限公司 漏洞总量 通用型漏洞 事件型漏洞 个人 广州万方计算机科技有限公司 西安交大捷普网络科技有限公司 东软集团股份有限公司 第 41 页

44 20 21 北京威努特技术有限公司 厦门服云信息科技有限公司 中兴通讯 中科汇能科技有限公司 国网浙江省电力有限公司温州供电公司 北京神州绿盟科技有限公司 国网浙江省电力有限公司电力科学研究院 国网浙江省电力有限公司温州供电公司 北京中金安服科技有限公司 四川虹微技术有限公司 北京安信天行科技有限公司 中国电信集团系统集成有限责任公司云计算安全与服务事业部 梆梆安全 报送总计 第 42 页

45 三 重大漏洞预警 3.1 关于 Apache Solr 远程代码执行漏洞的通报 近日, 国家信息安全漏洞库 (CNNVD) 收到关于 Apache Solr 远程代码执行漏洞 (CNNVD CVE ) 情况的报送 成功利用漏洞的攻击者, 可在目标服务器上远程执行恶意代码 Apache Solr 之前版本均受漏洞影响 目前,Apache 官方已发布升级补丁修复了该漏洞, 建议用户及时确认是否受到漏洞影响, 尽快采取修补措施 漏洞简介 Apache Solr 是美国阿帕奇 (Apache) 软件基金会的一款基于 Lucene( 一款全文搜索引擎 ) 的搜索服务器, 它对外提供类似于 Web-service 的 API 接口, 被很多企业广泛使用 漏洞源于 Apache Solr DataImportHandler 模块的 DIH 管理界面在开启调试模式时,DIH 配置可以接收来自请求的 dataconfig 参数, 通过该参数可以包含恶意脚本导致代码执行 漏洞危害 目前, 漏洞细节和利用代码暂未公开, 但攻击者可以通过补丁对比方式分析出漏洞触发点, 并进一步开发漏洞利用代码 成功利用漏洞的攻击者, 可在目标服务器上远程执行恶意代码 Apache Solr 之前版本均受漏洞影响 第 43 页

46 修复措施 目前,Apache 官方已发布升级补丁修复了该漏洞, 建议用户及 时确认是否受到漏洞影响, 尽快采取修补措施 官方补丁链接如下 : 关于 Fortinet FortiOS 多个安全漏洞的通报 近日, 国家信息安全漏洞库 (CNNVD) 收到关于 Fortinet FortiOS 多个安全漏洞情况的报送 包括 Fortinet FortiOS 路径遍历漏洞 (CNNVD CVE ) Fortinet FortiOS 跨站脚本漏洞 (CNNVD CVE ) 等多个漏洞 成功利用漏洞的攻击者, 可在未经身份验证的情况下获取用户账号敏感信息, 修改账号密码, 从而最终控制目标系统 Fortinet FortiOS 版本至 版本 版本至 版本等多个版本均受此漏洞影响 目前,Fortigate 官方已发布升级补丁修复了该漏洞, 建议用户尽快将 Fontigate 升级到 FortiOS 或更高版本, 从而修补漏洞带来的危害 漏洞简介 Fortinet FortiOS 是美国飞塔 (Fortinet) 公司的一套专用于 FortiGate 网络安全平台上的安全操作系统 该系统为用户提供防火墙 防病毒 VPN Web 内容过滤和反垃圾邮件等多种安全功能 在 2019 年 blackhat 上, 安全研究人员公布了 Fortinet FortiOS 多个漏洞, 包括 第 44 页

47 Fortinet FortiOS 路径遍历漏洞 (CNNVD CVE ) Fortinet FortiOS 跨站脚本漏洞 (CNNVD CVE ) Fortinet FortiOS 缓冲区错误漏洞 (CNNVD CVE ) (CNNVD CVE ) Fortinet FortiOS 授权问题漏洞 (CNNVD CVE ) 等 成功利用漏洞的攻击者, 可在未经身份验证的情况下获取用户账号敏感信息, 修改账号密码, 从而最终控制目标系统 漏洞详情如下 : 1 Fortinet FortiOS 路径遍历漏洞 (CNNVD CVE ) 漏洞源于该系统未能正确地过滤资源或文件路径中的特殊元素, 导致攻击者可以利用该漏洞访问受限目录以外的位置 Fortinet FortiOS 版本至 版本 版本至 版本中的 SSL VPN 受此漏洞影响 2 Fortinet FortiOS 跨站脚本漏洞 (CNNVD CVE ) 漏洞源于 WEB 应用缺少对客户端数据的正确验证, 导致攻击者可利用该漏洞执行客户端代码 Fortinet FortiOS 版本至 版本 版本至 版本 5.4 及之前版本中的 SSL VPN 受此漏洞影响 第 45 页

48 3 Fortinet FortiOS 缓冲区错误漏洞 ( CNNVD CVE )( CNNVD CVE ) 漏洞源于该系统在内存上执行操作时, 未正确验证数据边界, 导致向关联的其他内存位置上执行了错误的读写操作, 攻击者可利用该漏洞导致缓冲区溢出或堆溢出等 Fortinet FortiOS 之前版本受此漏洞影响 4 Fortinet FortiOS 授权问题漏洞 ( CNNVD CVE ) 漏洞源于该系统中缺少身份验证措施或身份验证强度不足, 导致攻击者可以修改任意用户的密码 Fortinet FortiOS 版本至 版本 版本至 版本 版本至 版本受此漏洞影响 漏洞危害 目前, 漏洞利用代码已公开,Fortinet FortiOS 多个版本均受漏洞 影响, 具体影响版本如下 : 漏洞名称 1 Fortinet FortiOS 路径遍历漏洞 (CNNVD CVE ) 2 Fortinet FortiOS 跨站脚本漏洞 (CNNVD CVE ) 影响版本 Fortinet FortiOS 版本至 版本 版本至 版本 Fortinet FortiOS 版本至 版本 版本至 版本 5.4 及之前版本 第 46 页

49 3 Fortinet FortiOS 缓冲区错误漏 洞 (CNNVD Fortinet FortiOS 之前版 本 CVE ) (CNNVD CVE ) 4 Fortinet FortiOS 授权问题漏洞 (CNNVD CVE ) Fortinet FortiOS 版本至 版本 版本至 版本 版本至 版本 安全建议 目前,Fortigate 官方已发布升级补丁修复了该漏洞, 建议用户尽 快将 Fontigate 升级到 FortiOS 或更高版本, 从而修补漏洞带来的危害 官方补丁链接如下 : 漏洞名称 1 Fortinet FortiOS 路径遍 历漏洞 漏洞补丁地址 4 (CNNVD CVE ) 2 Fortinet FortiOS 跨站脚 本漏洞 3 (CNNVD 第 47 页

50 4 CVE ) 3 Fortinet FortiOS 缓冲区错误漏洞 (CNNVD CVE ) (CNNVD CVE ) 4 Fortinet FortiOS 授权问 题漏洞 8 (CNNVD CVE ) 第 48 页

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN 信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CNNVD 采集安全漏洞 356 个, 与上周 (338 个 ) 相比增加了 接报漏洞情况 本周接报漏洞

More information

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月 目录漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 4 1.2.1. 漏洞厂商分布... 4 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 漏洞修复情况... 7 1.3.1.

More information

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 采集安全漏洞 279 个, 与上周 (296 个 ) 相比减少了 接报漏洞情况 本周接报漏洞 150

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况... 9 1.4.1. 超危漏洞实例...

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 采集安全漏洞 427 个, 与上周 (278 个 ) 相比增加了 53.60% 接报漏洞情况 本周接报漏洞

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况...

More information

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞 信息安全漏洞通报 2018 年 1 月国家信息安全漏洞库 (CNNVD) 漏洞态势 本期导读 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份采集安全漏洞共 1113 个,Android 平台成为黑客重要攻击目标 本月接报漏洞共计 1083 信息技术产品漏洞 ( 通用型漏洞 )73 网络信息系统漏洞 ( 事件型漏洞 )1015 个 重大漏洞预警 1 多个 CPU 数据缓存机制漏洞

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 1.1. 漏洞增长概况... 4 1.2. 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3. 漏洞修复情况... 8 1.3.1.

More information

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞 迪普科技 2015 年 2 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 17 页 目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 )

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 10 月 苏鹏 特约讲师 议程 安全公告 MS13-080~MS13-087 问与答 2013 年 10 月安全公告概述 新发布的安全公告 严重级 MS12-080~083 重要级 MS12-084~087 MSRC 通告安全等级 Microsoft Security Response Center (MSRC) 使用严重程度等级来帮助确定漏洞及相关的软件更新紧急性

More information

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L Summer 2016 No.35 IoT Your Gateway to lot Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful Life Joyful

More information

100 1 100 5 23 100 6 15 100 7 15 24 100 7 15 4 100 7 15 100 6 15 100 7 19 9 4 1 100 7 24 100 7 27 100 7 29 100 8 1 8 5 100 8 10

100 1 100 5 23 100 6 15 100 7 15 24 100 7 15 4 100 7 15 100 6 15 100 7 19 9 4 1 100 7 24 100 7 27 100 7 29 100 8 1 8 5 100 8 10 100 1 100 5 23 100 6 15 100 7 15 24 100 7 15 4 100 7 15 100 6 15 100 7 19 9 4 1 100 7 24 100 7 27 100 7 29 100 8 1 8 5 100 8 10 http://actweb.ukn.edu.tw/webexam/frmlogin.aspx http://www.admission.ukn.edu.tw

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information

6112 http / /mops.tse.com.tw http / /

6112 http / /mops.tse.com.tw http / / 6112 http/ /mops.tse.com.tw http/ / www.sysage.com.tw (02)8797-8260 pr@sysage.com.tw 134 5 02-87978260 516 10 02-87978260 2 7 1 03-5437168 51 20 A2 04-23271151 38 20 2 07-5372088 533 (02)2381-6288 http//www.nsc.com.tw

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

石 家 庄 石 家 庄 恒 翼 电 子 有 限 公 司 河 北 省 石 家 庄 市 民 族 路 69 号 颐 高 数 码 广 场 三 楼 3109 室 0311-87221411 石 家 庄 石 家 庄 三 合 办 公 设 备 有 限 公 司 河 北 省 石 家 庄 中 山 东 路 126 号 (

石 家 庄 石 家 庄 恒 翼 电 子 有 限 公 司 河 北 省 石 家 庄 市 民 族 路 69 号 颐 高 数 码 广 场 三 楼 3109 室 0311-87221411 石 家 庄 石 家 庄 三 合 办 公 设 备 有 限 公 司 河 北 省 石 家 庄 中 山 东 路 126 号 ( 城 市 名 称 地 址 电 话 北 京 北 京 北 佳 兴 科 科 贸 有 限 公 司 北 京 市 朝 阳 区 建 外 南 郎 家 园 1 号 大 北 写 字 楼 309 室 和 311 室 010-65660406 北 京 北 京 冬 雪 天 地 数 码 科 技 有 限 公 司 北 京 市 朝 阳 区 和 平 里 西 苑 20 号 楼 豪 威 家 园 B 座 14 层 400-810-1526 北

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被 C ONTENTS 目 录 2016 年 08 月 3 刊 总 第 292 期 主 办 中 国 信 息 安 全 博 士 网 协 办 国 工 信 科 技 发 展 ( 北 京 ) 有 限 公 司 安 全 圈 总 编 辑 刘 晴 执 行 主 编 扶 苏 编 辑 部 焦 耐 龙 宋 玉 婷 美 术 编 辑 迟 涛 特 约 记 者 边 锋 郭 子 扬 网 址 www.secdoctor.com 广 告 发 行

More information

PowerPoint 簡報

PowerPoint 簡報 追 求 卓 越 的 最 佳 選 擇 北 祥 股 份 有 限 公 司 新 台 幣 貳 億 參 佰 萬 元 一 百 五 十 人 台 北 台 中 高 雄 充 實 誠 實 落 實 堅 實 公 司 發 展 藍 圖 榮 譽 事 蹟 2015 2014 2013 2012 2011 2010 國 泰 世 華 銀 行 與 NCR APTRA Connection 解 決 方 案 獲 得 亞 洲 銀 行 家 2015

More information

目 录 1. 概 述... 1 2. 总 体 方 案... 3 2.1. 方 案 概 述... 3 2.2. 软 件 部 署 架 构... 4 2.3. 技 术 原 理... 5 2.4. 访 问 场 景... 6 2.5. 典 型 设 备 ipad 配 置 使 用 示 例... 8 2. 详 细

目 录 1. 概 述... 1 2. 总 体 方 案... 3 2.1. 方 案 概 述... 3 2.2. 软 件 部 署 架 构... 4 2.3. 技 术 原 理... 5 2.4. 访 问 场 景... 6 2.5. 典 型 设 备 ipad 配 置 使 用 示 例... 8 2. 详 细 思 杰 移 动 办 公 解 决 方 案 2012 年 9 月 思 杰 系 统 信 息 技 术 ( 北 京 ) 有 限 公 司 Citrix Systems, Inc. 0 目 录 1. 概 述... 1 2. 总 体 方 案... 3 2.1. 方 案 概 述... 3 2.2. 软 件 部 署 架 构... 4 2.3. 技 术 原 理... 5 2.4. 访 问 场 景... 6 2.5. 典

More information

經濟統計資料庫管理資訊系統

經濟統計資料庫管理資訊系統 招 標 文 件 (1) 經 濟 部 投 資 審 議 委 員 會 全 球 投 資 審 議 管 理 資 訊 系 統 ( 第 3 期 ) 開 發 建 置 專 案 投 標 須 知 經 濟 部 投 資 審 議 委 員 會 中 華 民 國 95 年 2 月 經 濟 部 投 資 審 議 委 員 會 投 標 須 知 以 下 各 項 招 標 規 定 內 容, 由 機 關 填 寫, 投 標 廠 商 不 得 填 寫 或

More information

untitled

untitled SAP SAP Business One ... 4 SAP Business One... 5... 5 SAP Business One... 7 SAP Business One... 8... 8... 8... 9... 10... 11 mysap Business Suite... 12... 13... 14 Copyright 2004 SAP AG. All rights reserved.

More information

F4

F4 DOI:10.3969/j.issn.1009-6868.2016.01.002 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20151117.1506.006.html Challenges and Countermeasures of Network Space Security 周 延 森 /ZHOU Yansen 周 琳 娜

More information

Microsoft Word - 20150105 2014資訊專業證照研析報告

Microsoft Word - 20150105 2014資訊專業證照研析報告 資 訊 專 業 證 照 研 析 報 告 2014 年 度 報 告 專 業 證 照 推 廣 主 持 人 台 灣 科 技 大 學 李 育 杰 教 授 教 育 部 資 訊 軟 體 人 才 培 育 中 程 計 畫 2014 年 12 月 摘 要 資 訊 產 業 不 斷 的 進 步 發 達, 社 會 型 態 趨 勢 也 逐 漸 走 上 高 學 歷 時 代, 但 是 學 歷 與 能 力 已 不 能 劃 上 等

More information

Azure_s

Azure_s Azure ? Azure Azure Windows Server Database Server Azure Azure Azure Azure Azure Azure Azure Azure OpenSource Azure IaaS Azure VM Windows Server Linux PaaS Azure ASP.NET PHP Node.js Python MS SQL MySQL

More information

51434S Fundamentals of the UNIX system 5 40, H3064S HPE-UX System and Network Administration I 5 40, H3065S HPE-UX System

51434S Fundamentals of the UNIX system 5 40, H3064S HPE-UX System and Network Administration I 5 40, H3065S HPE-UX System 51434S Fundamentals of the UNIX system 5 40,000 9-13 17-21 H3064S HPE-UX System and Network Administration I 5 40,000 6-10 15-19 H3065S HPE-UX System and Network Administration II 5 40,000 6-10 12-16 H8P04S

More information

附表2:

附表2: 广 东 省 精 品 资 源 共 享 课 程 推 荐 表 ( 高 职 ) 课 程 学 校 清 远 职 业 技 术 学 院 课 程 名 称 数 据 库 应 用 技 术 课 程 类 型 公 共 基 础 课 专 业 课 其 他 所 属 专 业 大 类 名 称 所 属 专 业 类 名 称 电 子 信 息 计 算 机 所 属 专 业 名 称 ( 专 业 课 填 写 ) 计 算 机 应 用 技 术 课 程 负 责

More information

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

Internet Explorer 10

Internet Explorer 10 Internet Explorer 10 Windows Internet Explorer 10 Internet Explorer 10 Internet Explorer 10 Windows Windows 8 Internet Explorer 10 Windows Internet Explorer 10 Modern Desktop Windows 8 Internet Explorer

More information

第五篇 電子化實務範例

第五篇 電子化實務範例 Epulppaper.com 1 http://www.intel.com/apac/eng/ebusiness/casestudies/andover/buscase.htm 2 http://www.iawards.com/brick_motar_bio.asp 3 菒 2000 11 20 m IBM Netfinity Intel PIII Anderson Consulting ebizal

More information

CL-S10w

CL-S10w Data Management Software CL-S10w WindowsWindows XP Microsoft Windows XP Professional Operating System WindowsWindows 7 Microsoft Windows 7 Professional Operating System Excel Microsoft Excel MicrosoftWindowsWindows

More information

目 录 简 介... 3 MYSQL 企 业 版... 3 MYSQL 数 据 库... 3 MYSQL 企 业 备 份 工 具... 4 MYSQL 企 业 版 监 控 器 和 顾 问 工 具... 4 MYSQL 查 询 分 析 器... 7 MYSQL WORKBENCH... 8 MYSQL

目 录 简 介... 3 MYSQL 企 业 版... 3 MYSQL 数 据 库... 3 MYSQL 企 业 备 份 工 具... 4 MYSQL 企 业 版 监 控 器 和 顾 问 工 具... 4 MYSQL 查 询 分 析 器... 7 MYSQL WORKBENCH... 8 MYSQL MySQL 企 业 版 - 为 用 户 提 供 数 据 库, 管 理 和 支 持 服 务 MySQL 白 皮 书 200 年 2 月 目 录 简 介... 3 MYSQL 企 业 版... 3 MYSQL 数 据 库... 3 MYSQL 企 业 备 份 工 具... 4 MYSQL 企 业 版 监 控 器 和 顾 问 工 具... 4 MYSQL 查 询 分 析 器... 7 MYSQL WORKBENCH...

More information

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1 目 录 学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 1 1 领 导 作 用 2 1.1 学 校 事 业 发 展 规 划 2 1.2 办 学 目 标 与 定 位 6 1.3 对 人 才 培 养 重 视 程 度 11 1.4 校 园 稳 定 15 2 师 资 队 伍 19 2.1 专 任 教 师 19 2.2 兼 职 教 师 24 3 课 程 建 设 27 3.1 课 程 内 容

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

产品手册: CA GEN r8

产品手册: CA GEN r8 产 品 手 册 : CA GEN r8 CA Gen r8 CA Gen 是 一 个 成 熟 的 模 拟 驱 动 开 发 环 境, 用 来 设 计 部 署 和 维 护 高 性 能 可 扩 缩 的 企 业 应 用 程 序 集 成 模 型 和 代 码 生 成 使 您 能 够 运 用 平 台 独 立 的 应 用 程 序 来 运 行 您 的 关 键 任 务 进 程 灵 活 的 开 发 方 法 用 来 设 计

More information

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 负 责 人 会 计 机 构 负 责 人 保 证 公 开 转 让 说 明 书 中 财 务 会 计 资

More information

Microsoft Word - 3084 中的文档

Microsoft Word - 3084 中的文档 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2015-256-1 项 目 名 称 : 信 息 系 统 运 维 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和

More information

次世代のITインフラ“Compute”を先取り!HPが統合型アプライアンス「HP ConvergedSystem」を推進する理由

次世代のITインフラ“Compute”を先取り!HPが統合型アプライアンス「HP ConvergedSystem」を推進する理由 ITCompute HP HP ConvergedSystem 2015 2 18 HP Devices (1) 300 40 GB 40 Zettabytes 1000 (3) Mobile Apps 2020 (2) DATA Mobile Apps Cloud Security 2 Mobility New Style of IT Big Data (1) IDC Directions 2013:

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

ME3208E2-1.book

ME3208E2-1.book DocuPrint 205/255/305 操 作 說 明 書 Adobe Adobe logo PostScript PostScript 3 及 PostScript logo 是 Adobe Systems Incorporated 的 商 標 Microsoft Windows Windows NT Windows Server 是 美 國 Microsoft Corporation 於 美

More information

導 及 抵 免, 得 由 本 系 視 需 求 另 行 辦 理 六 取 得 本 系 規 定 專 業 證 照 之 學 生, 須 於 每 學 期 開 學 後 1 個 月 內, 由 各 班 副 班 代 造 冊 連 同 證 照 影 本 1 份 送 至 系 辦 公 室, 由 系 辦 理 審 核 登 錄 實 習

導 及 抵 免, 得 由 本 系 視 需 求 另 行 辦 理 六 取 得 本 系 規 定 專 業 證 照 之 學 生, 須 於 每 學 期 開 學 後 1 個 月 內, 由 各 班 副 班 代 造 冊 連 同 證 照 影 本 1 份 送 至 系 辦 公 室, 由 系 辦 理 審 核 登 錄 實 習 嶺 東 科 技 大 學 資 訊 科 技 系 學 生 專 業 能 力 檢 核 實 施 要 點 103 年 3 月 18 日 102 學 年 度 第 2 學 期 第 1 次 院 務 會 議 通 過 一 嶺 東 科 技 大 學 ( 以 下 簡 稱 本 校 ) 資 訊 科 技 系 ( 以 下 簡 稱 本 系 ) 為 增 進 學 生 專 業 能 力, 提 升 就 業 競 爭 力, 依 據 嶺 東 科 技 大

More information

目 录 1. 业 务 流 程 系 统 开 发 面 临 的 挑 战 与 机 遇... 3 1.1 业 务 流 程 管 理... 4 2. 新 一 代 开 源 业 务 流 程 开 发 平 台 BPMX3... 5 2.1 BPMX3 是 什 么... 5 2.2 为 什 么 要 优 先 采 用 BPMX

目 录 1. 业 务 流 程 系 统 开 发 面 临 的 挑 战 与 机 遇... 3 1.1 业 务 流 程 管 理... 4 2. 新 一 代 开 源 业 务 流 程 开 发 平 台 BPMX3... 5 2.1 BPMX3 是 什 么... 5 2.2 为 什 么 要 优 先 采 用 BPMX BPMX3 技 术 白 皮 书 业 务 流 程 开 发 平 台 介 绍 目 录 1. 业 务 流 程 系 统 开 发 面 临 的 挑 战 与 机 遇... 3 1.1 业 务 流 程 管 理... 4 2. 新 一 代 开 源 业 务 流 程 开 发 平 台 BPMX3... 5 2.1 BPMX3 是 什 么... 5 2.2 为 什 么 要 优 先 采 用 BPMX3... 5 2.2.1 BPMX3

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

经华名家讲堂

经华名家讲堂 5.1 5.1.1 5.1.2 5.2 5.2.1 5.2.2 5.2.3 5.2.4 5.2.5 5.3 5.3.1 5.3.2 5.3.3 / 5.3.4 / 5.3.5 / 5.4 Internet 5.4.1 Internet 5.4.2 Intranet 1. 2. 1 31 5 5.1 5.1.1 Internet 1 Host 20 60 IBM 2000 2 20 60 20 60

More information

Microsoft Word - 全華Ch4Ans.doc

Microsoft Word - 全華Ch4Ans.doc 得 分 : 101 學 年 度 第 2 學 期 全 華 Ch4 命 題 教 師 : 範 圍 : 年 班 號 姓 名 一 單 選 題 : (3) 1. 下 列 有 關 開 放 格 式 檔 案 的 檔 案 性 質 對 應, 何 者 有 誤? (1)gif: 圖 形 檔 (2)avi: 視 訊 檔 (3)odt: 簡 報 檔 (4)xlsx: 電 子 試 算 表 檔 ( 出 處 :4-3) 解 析 odt

More information

財金資訊-84期.indd

財金資訊-84期.indd BANK 3.0 BANK 3.0 / 102 12 Target Corporation POS (Point-of-sale) 7,000 200 10 ( ) 103 5 29 11 2 103 7 10 10300173840 ( ) ( ) 1 48 / No.84 / 2015.10 BANK 3.0 1 ( ATM ) ( ) ( ) 103 ( 2) 2 ( ) ( ) ( ) (

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7 计 算 机 系 软 件 工 程 专 业 习 指 南 广 东 科 技 院 计 算 机 系 2015-9-1 软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏

More information

ソフトウェア説明書 CA Introscope 9 (9.5)

ソフトウェア説明書 CA Introscope 9 (9.5) CA Introscope Windows Vista Windows 7 Windows Windows XP Red Hat Enterprise Linux 5 Microsoft Windows Server 20 Microsoft Windows Server 20 Microsoft Windows Server 20 Microsoft Windows Server 2008

More information

政府機關資訊通報第295期(5月)

政府機關資訊通報第295期(5月) 第 295 期 101 年 5 月 5 日出版 財政部文書檔管系統(公文線上簽核) 推展簡介 雲端虛擬化平台於臺中市政府資訊中心之 建置與應用 考選部 國家考試試務整合性管理系統 簡介 全國首創第四級之高雄土地利用調查 作業特點 統整式知識內容管理系統建構實務 考選部行政系統整合平台暨 線上申辦及薪資差勤系統 建置經驗分享 目 次 機 關 動 態... 1 法 務 部 調 查 局... 1 內 政

More information

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc Adobe Acrobat Connect Pro 7 发 行 说 明 欢 迎 使 用 Adobe Acrobat Connect Pro 7 本 文 档 包 含 了 Connect Pro 文 档 中 未 涵 盖 的 最 新 发 布 的 产 品 信 息 ; 当 有 更 多 信 息 时, 可 能 会 更 新 本 文 档 目 录 关 于 Adobe Acrobat Connect Pro Adobe

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 110 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 第 35 期 2015 年 08 月 20 日 -2015 年 08 月 27 日 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 183 个, 其 中 高

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

迪普科技2015年5月

迪普科技2015年5月 迪普科技 2015 年 7 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPtech Technologies Co., Ltd. 版权所有 侵权必究 All rights reserved 第 1 页, 共 21 页 目录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用斱式分布... 6 ( 四 )

More information

FD-S2w OS X / macos / Windows Ver. 1.3x CS

FD-S2w OS X / macos / Windows Ver. 1.3x CS FD-S2w OS X / macos / Windows Ver. 1.3x CS Windows Windows 7 Microsoft Windows 7 Professional Windows Windows 8.1 Microsoft Windows 8.1 Pro Windows Windows 10 Microsoft Windows 10 Pro OS X Apple OS X 10.9

More information

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用斱式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 8 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用斱式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 8 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞 迪普科技 2015 年 9 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 17 页 目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用斱式分布... 6 ( 四 )

More information

应 用 为 先, 统 筹 规 划 摘 要 : 总 体 上 看, 我 国 的 云 计 算 还 没 有 进 入 良 性 发 展 的 轨 道 目 前 的 形 势 是 政 府 比 企 业 积 极, 企 业 比 用 户 积 极, 大 企 业 比 中 小 企 业 积 极, 建 设 数 据 中 心 比 推 广 应

应 用 为 先, 统 筹 规 划 摘 要 : 总 体 上 看, 我 国 的 云 计 算 还 没 有 进 入 良 性 发 展 的 轨 道 目 前 的 形 势 是 政 府 比 企 业 积 极, 企 业 比 用 户 积 极, 大 企 业 比 中 小 企 业 积 极, 建 设 数 据 中 心 比 推 广 应 国 家 信 息 化 专 家 咨 询 委 员 会 2011 年 课 题 研 究 报 告 信 息 技 术 与 新 兴 产 业 专 业 委 员 会 内 部 资 料 注 意 保 存 应 用 为 先, 统 筹 规 划 对 政 府 引 领 云 计 算 健 康 发 展 的 建 议 国 家 信 息 化 专 家 咨 询 委 员 会 云 计 算 技 术 产 业 与 应 用 研 究 咨 询 课 题 组 二 〇 一 二 年

More information

Connected Intelligence:ビッグデータ技術を活用したIT運用

Connected Intelligence:ビッグデータ技術を活用したIT運用 HP Technology At Work 2015 Connected Intelligence IT HP 0 Copyright 2015 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. HP New Style of

More information

Windows Server2003終端機服務 (M050403701)

Windows Server2003終端機服務 (M050403701) 百 日 維 新 研 討 會 特 輯 (13) Windows Server2003 終 端 機 服 務 作 者 : 張 宏 義 審 稿 : 劉 聖 路 文 章 編 號 :M050403701 出 刊 日 期 :2005/04/01 文 章 簡 介 : 台 灣 企 業 資 訊 應 用 日 趨 普 及, 伴 隨 著 全 球 經 濟 發 展 重 心 東 移, 企 業 兩 岸 資 訊 架 構 的 佈 局 也

More information

投影片 1

投影片 1 9 1 9-1 Windows XP Windows Server 2003 Mac OS Linux, 都 (OS, Operating System ) 2 3 , 來, 行 3 理 行 4 ,, (UI, User Interface), 滑, 令 列 (CLI, Command-Line Interface) (GUI, Graphical User Interface) 2 5 令 列,

More information

Contents 1. IPSIDS...1... 19 2....2 IT... 21 3....2 4....3 FAQ... 26 5. 21 CISP...3 6. IPS...3 7. 2008...4 8. 2008...4...6...7 IPS Web...9...13...14...15 TOP10...16... 28... 31... 33... 37... 40... 42...

More information

國際認證介紹.PPT

國際認證介紹.PPT 2009/3/13 : : : Exchange SQL : MCP MCSA MCSE MCTS MCITP MCDBA TCSE 2009/3/13 2 ??? Microsoft CISCO LINUX JAVA??, 2009/3/13 3 100? 24? 2009/3/13 4 ? 2009/3/13 5 ? 2009/3/13 6 ? 2009/3/13 7 ? - 2009/3/13

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 60 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 32 期 2016.08.18-2016.08.24 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 189 个, 其 中 高 危 漏 洞 81 个 中 危

More information

用于网中之网的集成化安全保护

用于网中之网的集成化安全保护 VPN / VPN Cisco IOS Cisco PIX Ciscoworks VPN Web Cisco IOS VPN Cisco IOS Cisco IOS IDS VPN SSL IDS TCP IP IDS NIDS NIDS IDS HIDS HIDS NIDS HIDS NIDS HIDS Cisco IDS IDS 14 IDS NIDS HIDS http IDS Cisco NIDS

More information

<32303133C4EAC5E0D1B5BCC6BBAEB1ED2E786C73>

<32303133C4EAC5E0D1B5BCC6BBAEB1ED2E786C73> 2013 公 开 课 课 程 计 划 TrainingSchedule Advance Your Career Pursue New Opportunities 开 课 地 点 : 上 海 / 北 京 / 广 州 / 成 都 / 武 汉 ( 提 供 全 国 远 程 网 络 课 堂 ) 全 国 服 务 热 线 :400-888-5228 AVTECH 版 权 所 有 Course name Sql server

More information

<4D6963726F736F667420506F776572506F696E74202D20545143BB7BC3D2A4CEBFECB27AA4E8A6A1BBA1A9FA205BACDBAE65BCD2A6A15D>

<4D6963726F736F667420506F776572506F696E74202D20545143BB7BC3D2A4CEBFECB27AA4E8A6A1BBA1A9FA205BACDBAE65BCD2A6A15D> Techficiency Quotient Certification 企 業 人 才 技 能 認 證 TQC 認 證 架 構 - 九 大 類 TQC-OS 作 業 系 統 TQC-OS TQC-OA 辦 作 公 業 軟 系 體 統 應 用 TQC-DA 資 料 庫 應 用 TQC-MD 多 媒 體 設 計 TQC-OS TQC-DK 專 作 業 業 知 系 識 統 領 域 TQC-PD 程 式 設

More information

IoT IEK IoT IoT MWC Edge IoT 10 TB IoT use case 2004 IoT Jasper 80% IoT 120 GE M2M GE IoT Control Center MWC 2015 IoT IoT MWC 2015 IoT IoT aeris SK 20

IoT IEK IoT IoT MWC Edge IoT 10 TB IoT use case 2004 IoT Jasper 80% IoT 120 GE M2M GE IoT Control Center MWC 2015 IoT IoT MWC 2015 IoT IoT aeris SK 20 Innovation 物 聯 網 智 慧 終 端 無 線 通 訊 技 術 MWC 2015 聚 焦 3 大 領 域 跨 界 融 合 成 趨 勢 MWC 2015 MWC Mobile World Congress; MWC IEK MWC Internet of Things; IoT B2B IEK MWC 物 聯 網 3 大 發 展 趨 勢 CES IoT MWC 2015 IoT IoT IoT

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

UFO-用友电子表软件

UFO-用友电子表软件 Users FriendUFSOFTUFERPU8NCiCRM Windows, Windows NT, SQL Server Microsoft Corporation 1...1 1.1...1 1.2...2 1.3...3 2...4 2.1...4 2.2...4 3...8 3.1...8 3.2...8 3.3...8 4...9 4.1...9 4.2...14 4.3...17 4.4...18

More information

致 理 技 術 學 院 商 務 科 技 管 理 系 實 務 專 題 報 告 MTA 國 際 證 照 - 資 料 庫 輔 助 教 學 系 統 學 生 : 楊 芬 綺 (19833210) 賴 筱 姍 (19833232) 藍 敏 臻 (19833233) 賴 嘉 宏 (19833236) 祝 子 洋

致 理 技 術 學 院 商 務 科 技 管 理 系 實 務 專 題 報 告 MTA 國 際 證 照 - 資 料 庫 輔 助 教 學 系 統 學 生 : 楊 芬 綺 (19833210) 賴 筱 姍 (19833232) 藍 敏 臻 (19833233) 賴 嘉 宏 (19833236) 祝 子 洋 致 理 技 術 學 院 商 務 科 技 管 理 系 實 務 專 題 報 告 MTA 國 際 證 照 - 資 料 庫 輔 助 教 學 系 統 學 生 : 楊 芬 綺 (19833210) 賴 筱 姍 (19833232) 藍 敏 臻 (19833233) 賴 嘉 宏 (19833236) 祝 子 洋 (19833249) 中 華 民 國 101 年 12 月 致 理 技 術 學 院 商 務 科 技 管

More information

<4D6963726F736F667420576F7264202D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63>

<4D6963726F736F667420576F7264202D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63> 企 业 门 户 网 站 系 统 技 术 规 范 书 1. 综 述 1.1. 本 技 术 规 范 书 是 实 施 企 业 门 户 网 站 系 统 ( 以 下 简 称 系 统 ) 项 目 的 技 术 规 范 及 说 明 内 容 包 括 系 统 功 能 系 统 性 能 系 统 架 构 软 硬 件 产 品 和 运 行 环 境 实 施 和 售 后 服 务 培 训 等 要 求 1.2. 本 技 术 规 范 书

More information

1 Par t IBM 7 Par t 2 I BM IBM Par t Q & A

1 Par t IBM 7 Par t 2 I BM IBM Par t Q & A IBM 1 Par t 1 12 2 3 1 3 3 3 1 4 4 4 5 5 5 2 5 6 6 IBM 7 Par t 2 I BM IBM 1 0 1 1 2 2 1 6 3 1 8 Par t 3 2 0 Q & A 2 9 2 2 Pa r t 1 12 4 27 1 2 3 2,3 0 0 2 1990 9 1992 6 1995 4 1995 7 12 1995 8 11 1995

More information

Data Management Software CL-S10w

Data Management Software CL-S10w Data Management Software CL-S10w Windows Windows XP Microsoft Windows XP Professional Operating System Windows Windows 7 Microsoft Windows 7 Professional Operating System Windows Windows 8 Microsoft Windows

More information

ARIS Design Platform

ARIS Design Platform ARIS - 20045 ARIS 1 ARIS 6.................................................................4 2 ARIS 6.....................................................5 2.1 ARIS.......................................................................6

More information

WP_ARIS_PPM_CN.PDF

WP_ARIS_PPM_CN.PDF ,! ARIS (ARIS PPM) IDS Scheer AG 1 1 3? 3 4 ARI PPM 5 IT - 6 2 ARIS PPM 6 6 7 8 (SLA) 8 9 10 10 11 12 QM 12 13 3 ARIS PPM 14 ARIS PPM 14 ARIS PPM 15 15 15 16 (Management Views) 16 (Speedometer)- 17 18

More information

中科曙光云盘系统

中科曙光云盘系统 中 科 曙 光 云 盘 系 统 用 户 手 册 声 明 本 手 册 的 用 途 在 于 帮 助 您 正 确 地 使 用 曙 光 公 司 服 务 器 产 品 ( 以 下 称 本 产 品 ), 在 安 装 和 第 一 次 使 用 本 产 品 前, 请 您 务 必 先 仔 细 阅 读 随 机 配 送 的 所 有 资 料, 特 别 是 本 手 册 中 所 提 及 的 注 意 事 项 这 会 有 助 于 您

More information

生產力中心課程檢索結果

生產力中心課程檢索結果 澳 門 培 訓 課 程 宣 傳 廣 告 一 覽 表 Macau Published Training Course as of (01/06/2013 ~ 30/06/2013) 日 期 媒 體 機 構 課 程 名 稱 開 課 日 期 時 數 學 費 電 話 澳 門 生 產 力 暨 科 技 轉 移 中 心 成 衣 技 術 禮 物 包 裝 ( 中 級 班 ) 04/06/2013 16 學 時 $960

More information

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63> 广 西 新 豪 智 云 技 术 股 份 有 限 公 司 ( 申 报 稿 ) 推 荐 主 办 券 商 二 〇 一 六 年 一 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和

More information

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换 绿盟科技安全预警通告 Cisco IOS/IOS XE 远程代码执行漏洞 (CVE-2018-0171) 预警编号 TAG 关注级别 NS-2018-0012 CVE-2018-0171; 远程代码执行 ;Smart Install 红, 攻击者已利用此漏洞进行攻击, 对业务造成较大影响 发布日期 2018-4-8 版本 V1.1 一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS

More information

HP 3PAR StoreServ 7000 Storage SmartStart 1.3 软件发行说明

HP 3PAR StoreServ 7000 Storage SmartStart 1.3 软件发行说明 HP 3PAR StoreServ 7000 SmartStart 1.3 软 件 发 行 说 明 摘 要 本 文 档 中 的 信 息 可 供 HP 客 户 合 作 伙 伴 和 HP 现 场 代 表 使 用 这 些 发 行 说 明 描 述 了 HP 3PAR SmartStart 1.3 软 件 中 的 功 能 修 改 和 问 题 HP 部 件 号 :QR482-96643 出 版 日 期 :2014

More information

Cloudy computing forEducation

Cloudy computing forEducation 规 模 企 业 的 云 之 旅 姜 大 勇 威 睿 信 息 技 术 ( 中 国 ) 有 限 公 司 2009 VMware Inc. All rights reserved 背 景 说 明 云 计 算 是 一 种 新 型 的 信 息 资 源 管 理 和 计 算 服 务 模 式, 是 继 大 型 计 算 机 个 人 电 脑 互 联 网 之 后 信 息 产 业 的 一 次 革 命 云 计 算 可 将 分

More information

HP LaserJet Pro M1530 MFP Series User Guide - ZHTW

HP LaserJet Pro M1530 MFP Series User Guide - ZHTW LASERJET PRO M1530 MFP 系 列 使 用 者 指 南 HP LaserJet Pro M1530 MFP 系 列 使 用 者 指 南 著 作 權 與 授 權 2010 Copyright Hewlett-Packard Development Company, L.P. 除 著 作 權 法 允 許 的 範 圍 外, 若 未 經 事 先 書 面 許 可, 不 得 複 製 修 改

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li 迪 普 科 技 2015 年 1 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操

More information

.. 3 N

.. 3 N 1 .. 3 N9.. 4 5.. 6 7.. 8 20.. 21 23.. 24.. 25 26.. 27.. 28.. 29 2 (Cyber Café) Linux (LAN) Linux Public Home 3 K12LTSP K12LTSPFedora Core 4 (Linux)LTSP Linux (command line interface) (Graphical User Interface,

More information

untitled

untitled 2010 01 09 51.98 29.70 5022.46 300 3480.13 3196.00 13267.44 5820.20 3-5 3-5 IT 4681 4181 3681 3181 2681 2181 090109 090409 090703 090923 091222 300 1 IT 2 IT 3 4 IT (8621)61038242 chenyh@gjzq.com.cn (8621)61038265

More information

大连理工大学专业学位硕士学位论文

大连理工大学专业学位硕士学位论文 学 生 姓 名 : 刘 效 坤, 盖 文 迪, 郭 乐 铭 周 晓 红, 齐 凤 霞, 张 英 明 学 专 班 院 : 信 息 学 院 业 : 物 联 网 工 程 级 : 13 级 学 号 : 201303041059 指 导 教 师 : 张 丽 审 阅 教 师 : 张 丽 完 成 日 期 : 2015/10/11 摘 要 本 文 采 用 自 顶 向 下 的 结 构 化 的 网 站 分 析 方 法,

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及 国家信息安全漏洞共享平台 (CNVD) 信息安全漏洞周报 2014 年 10 月 13 日 -2014 年 10 月 19 日 2014 年第 42 期 本周漏洞基本情况 本周信息安全漏洞威胁整体评价级别为 国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 3 08 个, 其危漏洞 75 个 危漏洞 216 个 低危漏洞 17 个 上述漏洞, 可利用来实施远程攻击的漏洞有

More information

Forrester Wave Chris Sherman Christopher McClean Salvatore Schiano Peggy Dostie Forrester Bromium Carbon Black Crow

Forrester Wave Chris Sherman Christopher McClean Salvatore Schiano Peggy Dostie Forrester Bromium Carbon Black Crow Forrester Wave 2016 15 Chris Sherman 25 15 Bromium Carbon Black CrowdStrike Cylance ESET IBM Intel Security Invincea Kaspersky Lab Landesk Palo Alto Networks SentinelOne Sophos Symantec Trend Micro Trend

More information

Microsoft Word - ¸ê°T³q³ø281´Á.doc

Microsoft Word - ¸ê°T³q³ø281´Á.doc 2 8 1 00 3 76 1 1 13 17 18 21 4893 www.dgbas.gov.tw 政 府 機 關 資 訊 通 報 出 版 機 關 : 行 政 院 主 計 處 電 子 處 理 資 料 中 心 10065 臺 北 市 廣 州 街 2 號 洽 詢 電 話 :(02)23803876 傳 真 :(02)23803974 www.dgbas.gov.tw/imc62 行 政 院 新 聞

More information

XXXXXXXXXXX专业人才培养方案

XXXXXXXXXXX专业人才培养方案 广 东 机 电 职 业 技 术 学 院 信 息 工 程 学 院 计 算 机 网 络 技 术 专 业 ( 网 络 工 程 与 管 理 方 向 ) 2014 级 人 才 培 养 方 案 广 东 机 电 职 业 技 术 学 院 教 务 处 二 0 一 四 年 六 月 目 录 第 一 部 分 主 体 部 分... 5 Ⅰ 三 年 制 普 通 高 中 生 源 人 才 培 养 方 案 ( 试 点 专 业 )...

More information

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 3.610482.2 本文档提供有关 Cisco NAC 代理版本 4.9.2.701 至 4.9.5.x 对 Mac OS X AV/AS 的支持信息 有关其他支持信息以及完整的版本更新信息, 请参阅与您的思科身份服务引擎发行版本相对应的思科身份服务引擎版本说明 支持的 Mac OS X AV/AS 产品概要 新增 AV 产品

More information

目录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 漏洞操作系统分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Windows IE 内存损坏漏洞 (CVE )...

目录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 漏洞操作系统分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Windows IE 内存损坏漏洞 (CVE )... 迪普科技 2014 年 12 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 20 页 目录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 漏洞操作系统分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布...

More information