目 录 1 本 周 漏 洞 通 告 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞 漏 洞 三 :Apache

Size: px
Start display at page:

Download "目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache"

Transcription

1 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 8 月 第 四 周 (2016 年 8 月 22 日 -8 月 28)

2 目 录 1 本 周 漏 洞 通 告 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞 漏 洞 三 :Apache struts2 devmode 远 程 代 码 执 行 漏 洞 漏 洞 四 : 多 款 F5 产 品 权 限 获 取 漏 洞 漏 洞 五 :Trend Micro Control Manager 存 在 多 个 SQL 注 入 漏 洞 漏 洞 六 :Apache Ranger HTML 注 入 漏 洞 漏 洞 七 : 微 信 存 在 任 意 代 码 执 行 漏 洞 (badkernel) 本 周 病 毒 木 马 通 告 本 周 流 行 病 毒 木 马 统 计 Trojan.Win32.BHO.gdz( 木 马 病 毒 ) Worm.Win32.Gamarue.w( 蠕 虫 病 毒 ) Worm.AutoIt.b( 蠕 虫 病 毒 ) 病 毒 木 马 防 范 措 施 安 全 事 件 通 告 本 周 国 内 外 安 全 事 件 通 告 微 信 曝 远 程 任 意 代 码 执 行 漏 洞, 可 被 远 程 控 制 游 戏 厂 商 Epic Games 官 方 论 坛 被 黑,80 万 用 户 信 息 遭 泄 露 泰 国 ATM 机 被 入 侵 导 致 1200 万 泰 铢 被 盗 ios 曝 严 重 安 全 漏 洞 :iphone 用 户 或 已 被 监 听 数 年 爆 料 全 球 首 个 基 于 Twitter 的 Android 僵 尸 网 络... 25

3 3.1.6 SWEET32 攻 击 :3DES 和 Blowsish 密 码 不 安 全 紧 急 预 警 通 知 关 于 BadKernel 漏 洞 情 况 的 通 报 漏 洞 简 介 漏 洞 危 害 修 复 措 施 关 于 ios 系 统 Trident 漏 洞 情 况 的 通 报 漏 洞 简 介 攻 击 过 程 漏 洞 危 害 修 复 措 施... 34

4 1 本 周 漏 洞 通 告 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞 发 布 时 间 更 新 时 间 CNVD-ID 漏 洞 危 害 级 别 CNVD 高 危 Cisco FirePOWER Management Center Cisco FirePOWER Management Center Cisco FirePOWER Management Center Cisco FirePOWER Management Center 影 响 产 品 Cisco FirePOWER Management Center Cisco ASA 5500-X Series with FirePOWER Cisco ASA 5500-X Series with FirePOWER Cisco ASA 5500-X Series with FirePOWER Cisco ASA 5500-X Series with FirePOWER Cisco ASA 5500-X Series with FirePOWER Cisco Firepower Management Center 和 Cisco ASA 漏 洞 描 述 5500-X Series with FirePOWER Services 都 是 美 国 思 科 (Cisco) 公 司 的 新 一 代 防 火 墙 软 件 1

5 Cisco Firepower Management Center 和 Cisco ASA 5500-X Series with FirePOWER Services 中 的 webbased GUI 存 在 远 程 命 令 执 行 漏 洞 远 程 攻 击 者 可 通 过 发 送 HTTP 请 求 利 用 该 漏 洞 以 root 权 限 执 行 任 意 命 令 目 前 厂 商 已 经 发 布 了 升 级 补 丁 以 修 复 此 安 全 问 题, 补 丁 获 漏 洞 解 决 方 案 取 链 接 : SecurityAdvisory/cisco-sa fmc 2

6 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞 发 布 时 间 更 新 时 间 CNVD-ID 漏 洞 危 害 级 别 CNVD 中 危 影 响 产 品 IBM Connections 5.0 IBM Connections 5.5 IBM Connections 是 美 国 IBM 公 司 一 套 社 交 软 件 平 台 该 平 台 提 供 高 级 分 析 和 实 时 数 据 监 测 功 能, 并 能 通 过 IBM 漏 洞 描 述 SmartCloud 服 务 加 快 组 织 内 外 的 网 络 协 作 IBM Connections 5.5 和 5.0 版 本 中 存 在 跨 站 脚 本 漏 洞 攻 击 者 可 利 用 该 漏 洞 注 入 任 意 JavaScript 代 码 目 前 厂 商 已 经 发 布 了 升 级 补 丁 以 修 复 此 安 全 问 题, 补 丁 获 取 链 接 : 漏 洞 解 决 方 案 01.ibm.com/support/docview.wss?uid=swg

7 1.3 漏 洞 三 :Apache struts2 devmode 远 程 代 码 执 行 漏 洞 发 布 时 间 更 新 时 间 CNVD-ID 漏 洞 危 害 级 别 CNVD 高 危 影 响 产 品 Apache struts >=2.1.0,<=2.5.1 Apache Struts 是 美 国 阿 帕 奇 (Apache) 软 件 基 金 会 负 责 维 护 的 一 个 开 源 项 目, 是 一 套 用 于 创 建 企 业 级 Java Web 应 用 的 开 源 MVC 框 架 Apache struts2 devmode 存 在 远 程 代 码 执 行 漏 洞, 该 漏 漏 洞 描 述 洞 主 要 是 由 于 发 布 系 统 时 开 启 devmode 模 式 导 致 的, 即 当 Struts2 中 的 devmode 模 式 设 置 为 true 时 存 在 远 程 代 码 执 行 漏 洞 若 WebService 启 动 权 限 为 最 高 权 限 时, 攻 击 者 可 远 程 执 行 任 意 命 令, 包 括 关 机 建 立 新 用 户 以 及 删 除 服 务 器 上 所 有 文 件 等 其 他 操 作 将 struts.properties 中 的 devmode 设 置 为 false, 或 是 漏 洞 解 决 方 案 在 struts.xml 中 添 加 如 下 代 码 : <constant name="struts.devmode" value="false" /> 4

8 1.4 漏 洞 四 : 多 款 F5 产 品 权 限 获 取 漏 洞 发 布 时 间 更 新 时 间 CNVD-ID 漏 洞 危 害 级 别 CNVD 高 危 F5 Enterprise Manager F5 ARX F5 BIG-IQ Device F5 BIG-IP WOM F5 BIG-IQ Cloud F5 BIG-IP LTM F5 BIG-IP LTM 影 响 产 品 F5 BIG-IP AAM F5 BIG-IP AAM F5 BIG-IP AFM F5 BIG-IP AFM F5 BIG-IP Analytics F5 BIG-IP Analytics F5 BIG-IP APM F5 BIG-IP APM F5 BIG-IP ASM

9 F5 BIG-IP ASM F5 BIG-IP Link Controller F5 BIG-IP Link Controller F5 BIG-IP PEM F5 BIG-IP PEM F5 BIG-IP Edge Gateway F5 BIG-IP WebAccelerator F5 BIG-IP GTM F5 BIG-IP GTM F5 FirePass F5 Traffix SDC F5 LineRate F5 BIG-IQ Security F5 BIG-IQ ADC F5 BIG-IQ Centralized Management F5 BIG-IQ Cloud and Orchestration F5 BIG-IP LTM >=11.3.0,<= HF9 F5 BIG-IP LTM >=11.0.0,<= HF15 F5 BIG-IP AAM >=11.4.0,<= HF9 F5 BIG-IP AFM >=11.4.0,<= HF9 F5 BIG-IP Analytics >=11.3.0,<= HF9 F5 BIG-IP Analytics >=11.0.0,<= HF15 6

10 F5 BIG-IP DNS F5 BIG-IP Edge Gateway >=11.0.0,<= HF15 F5 BIG-IP GTM >=11.3.0,<= HF9 F5 BIG-IP GTM >=11.0.0,<= HF15 F5 BIG-IP Link Controller >=11.3.0,<= HF9 F5 BIG-IP Link Controller >=11.0.0,<= HF15 F5 BIG-IP PEM >=11.3.0,<= HF9 F5 BIG-IP PSM >=11.0.0,<= HF15 F5 BIG-IP PSM >=11.3.0,<= HF9 F5 BIG-IP WebAccelerator >=11.0.0,<= HF15 F5 BIG-IP WOM >=11.0.0,<= HF15 F5 BIG-IP LTM 等 都 是 美 国 F5 公 司 的 产 品 LTM 是 一 款 本 地 流 量 管 理 器 ;APM 是 一 套 提 供 安 全 统 一 访 问 关 键 业 漏 洞 描 述 务 应 用 和 网 络 的 解 决 方 案 多 款 F5 产 品 存 在 权 限 获 取 漏 洞, 该 漏 洞 源 于 BIG-IP 配 置 应 用 程 序 未 能 正 确 验 证 文 件 的 类 型 和 内 容 远 程 攻 击 者 可 利 用 该 漏 洞 获 取 权 限 目 前 厂 商 已 经 发 布 了 升 级 补 丁 以 修 复 此 安 全 问 题, 补 丁 获 漏 洞 解 决 方 案 取 链 接 : 7

11 1.5 漏 洞 五 :Trend Micro Control Manager 存 在 多 个 SQL 注 入 漏 洞 发 布 时 间 更 新 时 间 CNVD-ID 漏 洞 危 害 级 别 CNVD 高 危 影 响 产 品 Trend Micro Control Manager 6.0 Trend Micro Control Manager(TMCM) 是 美 国 趋 势 科 技 ( Trend Micro) 公 司 的 一 套 集 成 了 威 胁 检 测 和 数 据 保 护 漏 洞 描 述 的 管 理 中 心 软 件 Trend Micro Control Manager 存 在 多 个 SQL 注 入 漏 洞 允 许 攻 击 者 利 用 漏 洞 获 取 在 底 层 数 据 库 用 户 可 参 考 如 下 供 应 商 提 供 的 安 全 公 告 获 得 补 丁 信 息 : 漏 洞 解 决 方 案 US/ aspx 8

12 1.6 漏 洞 六 :Apache Ranger HTML 注 入 漏 洞 发 布 时 间 更 新 时 间 CNVD-ID 漏 洞 危 害 级 别 CNVD 高 危 影 响 产 品 Apache Ranger 0.5.x Apache Ranger Apache Ranger 是 美 国 阿 帕 奇 (Apache) 软 件 基 金 会 的 一 套 为 Hadoop 集 群 实 现 全 面 安 全 措 施 的 架 构, 它 针 对 授 权 结 算 和 数 据 保 护 等 核 心 企 业 安 全 要 求, 提 供 中 央 安 全 漏 洞 描 述 政 策 管 理 Apache Ranger 存 在 HTML 注 入 漏 洞, 由 于 未 能 充 分 过 滤 用 户 输 入 攻 击 者 可 利 用 该 漏 洞 获 取 用 户 基 于 cookie 的 身 份 认 证, 在 受 影 响 的 浏 览 器 上 下 文 中 执 行 HTML 和 脚 本 代 码 目 前 厂 商 已 经 发 布 更 新, 详 情 请 关 注 厂 商 主 页 或 有 关 网 址 : 漏 洞 解 决 方 案 R/0.6.1+Release+-+Apache+Ra 9

13 1.7 漏 洞 七 : 微 信 存 在 任 意 代 码 执 行 漏 洞 (badkernel) 发 布 时 间 更 新 时 间 CNVD-ID 漏 洞 危 害 级 别 影 响 产 品 CNVD 高 危 腾 讯 微 信 客 户 端 微 信 (WeChat) 是 腾 讯 公 司 推 出 的 一 个 为 智 能 终 端 提 供 即 时 通 讯 服 务 的 免 费 应 用 程 序 微 信 存 在 远 程 任 意 代 码 执 行 漏 洞 (badkernel) 攻 击 者 利 漏 洞 描 述 用 漏 洞 可 进 行 准 蠕 虫 式 的 传 播, 及 可 通 过 发 送 朋 友 圈 和 群 链 接 传 播 ; 还 可 获 取 用 户 的 隐 私 信 息, 包 括 通 讯 录 短 信 进 行 录 音 录 像 等 ; 同 时 能 造 成 用 户 的 财 产 损 失, 通 过 记 录 微 信 支 付 密 码, 进 行 自 动 转 账 和 发 红 包 的 行 为 漏 洞 解 决 方 案 厂 商 已 修 复 了 该 漏 洞, 请 及 时 更 新 软 件 至 最 新 版 本 10

14 2 本 周 病 毒 木 马 通 告 2.1 本 周 流 行 病 毒 木 马 统 计 Trojan.Win32.BHO.gdz( 木 马 病 毒 ) 病 毒 危 险 级 别 : 病 毒 运 行 后 查 找 主 流 杀 毒 软 件 进 程, 并 尝 试 将 其 结 束 同 时 病 毒 还 将 修 改 用 户 的 注 册 表, 以 便 实 现 开 机 自 启 动 除 此 之 外, 该 病 毒 还 在 后 台 连 接 黑 客 指 定 网 址, 并 为 恶 意 网 址 刷 流 量, 占 用 大 量 网 络 资 源 用 户 一 旦 中 毒, 有 可 能 出 现 网 络 拥 堵 等 现 象 Worm.Win32.Gamarue.w( 蠕 虫 病 毒 ) 病 毒 危 险 级 别 : 病 毒 运 行 后 查 找 主 流 杀 毒 软 件 进 程, 并 尝 试 将 其 结 束 同 时 病 毒 还 将 修 改 用 户 的 注 册 表, 以 便 实 现 开 机 自 启 动 除 此 之 外, 该 病 毒 还 在 后 台 连 接 黑 客 指 定 网 址, 并 为 恶 意 网 址 刷 流 量, 占 用 大 量 网 络 资 源 用 户 一 旦 中 毒, 有 可 能 出 现 网 络 拥 堵 等 现 象 Worm.AutoIt.b( 蠕 虫 病 毒 ) 病 毒 危 险 级 别 : 病 毒 运 行 后 查 找 主 流 杀 毒 软 件 进 程, 并 尝 试 将 其 结 束 同 时 病 毒 还 将 修 改 用 户 的 注 册 表, 以 便 实 现 开 机 自 启 动 除 此 之 外, 该 病 毒 还 在 后 台 连 接 黑 客 指 定 网 址, 并 为 恶 意 网 址 刷 流 量, 占 用 大 量 网 络 资 源 用 户 一 旦 中 毒, 有 可 能 出 现 网 络 拥 堵 等 现 象 11

15 2.2 病 毒 木 马 防 范 措 施 针 对 出 现 的 计 算 机 病 毒, 我 们 可 以 采 用 以 下 的 措 施 进 行 防 护 : 安 装 正 版 防 病 毒 软 件, 并 及 时 进 行 升 级, 不 使 用 盗 版 或 者 来 历 不 明 的 软 件, 特 别 不 能 使 用 盗 版 的 杀 毒 软 件, 对 未 知 程 序 要 使 用 查 毒 软 件 进 行 检 查, 未 经 检 查 的 可 执 行 文 件 不 能 拷 入 硬 盘, 更 不 能 使 用, 将 硬 盘 引 导 区 和 主 引 导 扇 区 备 份 下 来, 并 经 常 对 重 要 数 据 进 行 备 份 当 计 算 机 屏 幕 出 现 一 些 无 意 义 的 显 示 画 面 或 异 常 的 提 示 信 息 屏 幕 出 现 异 常 滚 动 而 与 行 同 步 无 关 系 统 出 现 异 常 死 机 和 重 启 动 现 象 系 统 不 承 认 硬 盘 或 硬 盘 不 能 引 导 系 统 计 算 机 自 动 产 生 鸣 叫 系 统 引 导 或 程 序 装 入 时 速 度 明 显 减 慢, 或 异 常 要 求 用 户 输 入 口 令 文 件 或 数 据 无 故 地 丢 失, 或 文 件 长 度 自 动 发 生 了 变 化 磁 盘 出 现 坏 簇 或 可 用 空 间 变 小, 或 不 识 别 磁 盘 设 备 编 辑 文 本 文 件 时, 频 繁 地 自 动 存 盘 等 现 象 时, 使 用 反 病 毒 软 件 进 行 检 测 发 现 病 毒 立 即 清 除, 将 病 毒 危 害 减 小 到 最 小 限 度 备 份 硬 盘 引 导 区 和 主 引 导 扇 区 的 数 据, 经 常 对 重 要 的 数 据 进 行 备 份 定 期 给 系 统 打 补 丁, 将 系 统 补 丁 升 级 至 最 新 对 插 入 电 脑 的 光 盘,u 盘 进 行 杀 毒 后 再 运 行 禁 止 访 问 不 良 网 页, 或 打 开 非 法 链 接 的 邮 件 关 闭 系 统 不 使 用 的 端 口 服 务, 如 3389, 等 12

16 3 安 全 事 件 通 告 3.1 本 周 国 内 外 安 全 事 件 通 告 微 信 曝 远 程 任 意 代 码 执 行 漏 洞, 可 被 远 程 控 制 近 日,360 手 机 卫 士 阿 尔 法 团 队 (AlphaTeam) 独 家 发 现 微 信 远 程 任 意 代 码 执 行 漏 洞, 将 其 命 名 为 badkernel 360 手 机 卫 士 阿 尔 法 团 队 发 现, 通 过 此 漏 洞 攻 击 者 可 获 取 微 信 的 完 全 控 制 权, 危 及 用 户 朋 友 圈 好 友 信 息 聊 天 记 录 甚 至 是 微 信 钱 包, 可 使 上 亿 微 信 用 户 受 到 影 响, 危 害 巨 大 目 前, 阿 尔 法 团 队 的 相 关 研 究 人 员 已 经 将 此 漏 洞 报 告 给 腾 讯 应 急 响 应 中 心 并 提 供 了 修 复 建 议 利 用 badkernel 漏 洞 可 以 进 行 准 蠕 虫 式 的 传 播, 单 个 用 户 微 信 中 招 后 可 通 过 发 送 朋 友 圈 和 群 链 接 传 播 ; 还 可 获 取 用 户 的 隐 私 信 息, 包 括 通 讯 录 短 信 进 行 录 音 录 像 等 ; 同 时 可 能 造 成 用 户 的 财 产 损 失, 通 过 记 录 微 信 支 付 密 码, 进 行 自 动 转 账 和 发 红 包 的 行 为 13

17 并 且, 用 户 在 使 用 微 信 进 行 扫 一 扫 功 能 扫 描 二 维 码 功 能 点 击 朋 友 圈 链 接 点 击 微 信 群 中 的 链 接 等 日 常 使 用 场 景 时 最 易 受 到 攻 击 用 户 一 个 再 平 常 不 过 的 动 作 都 可 能 致 使 其 微 信 权 限 被 利 用, 产 生 隐 私 泄 露 财 产 损 失 等 威 胁 badkernel 漏 洞 位 于 微 信 使 用 的 x5 内 核 中,x5 内 核 是 经 过 腾 讯 定 制 过 的 chrome 浏 览 器 内 核, 所 以 使 用 了 x5 内 核 的 应 用 都 可 能 都 受 到 此 漏 洞 的 影 响 360 手 机 卫 士 阿 尔 法 团 队 从 x5 的 官 网 上 (x5.tencent.com) 发 现, 微 信 手 机 QQ QQ 空 间 京 东 58 同 城 搜 狐 视 频 新 浪 新 闻 等 应 用 都 使 用 了 x5 内 核 其 中, 由 于 微 信 已 经 成 为 手 机 用 户 最 为 常 用 的 APP, 各 手 机 厂 商 也 愿 意 向 微 信 开 放 授 权, 大 部 分 的 权 限 管 理 软 件 也 不 会 对 微 信 的 权 限 使 用 做 提 示, 因 此 对 于 微 信 用 户 来 说, 该 漏 洞 危 害 巨 大 目 前 此 漏 洞 已 提 交 给 腾 讯 应 急 响 应 中 心 并 提 供 了 修 复 建 议, 腾 讯 已 经 内 部 修 复 此 漏 洞 并 开 始 向 用 户 推 送 更 新 14

18 自 检 方 式 用 户 可 通 过 在 任 意 聊 天 对 话 框 中 输 入 //gettbs 可 判 定 是 否 已 经 收 到 此 漏 洞 的 更 新 如 果 tbscoreversion 大 于 则 说 明 该 漏 洞 已 经 修 复, 用 户 无 需 担 心, 否 则 则 说 明 微 信 受 该 漏 洞 影 响 安 全 专 家 提 醒 用 户, 在 耐 心 等 待 更 新 的 同 时 请 紧 遵 三 个 不 要, 不 要 随 便 扫 描 二 维 码, 不 要 随 意 点 击 朋 友 圈 链 接, 不 要 随 意 点 击 微 信 群 内 的 链 接, 以 防 微 信 被 远 程 控 制 15

19 3.1.2 游 戏 厂 商 Epic Games 官 方 论 坛 被 黑,80 万 用 户 信 息 遭 泄 露 如 果 你 玩 过 Epic Games 出 品 的 虚 幻 竞 技 场 或 者 在 Epic Games 官 方 论 坛 参 与 过 讨 论, 小 心 了, 你 得 尽 快 修 改 下 密 码 了 以 游 戏 引 擎 Unreal Engine 和 战 争 机 器 系 列 游 戏 闻 名 的 Epic Games 公 司 的 论 坛 遭 到 不 明 黑 客 的 攻 击, 攻 击 者 窃 取 了 超 过 80 万 的 论 坛 账 号 信 息, 其 中 超 过 50 万 来 自 Unreal Engine 论 坛 攻 击 手 法 实 际 上 黑 客 的 攻 击 方 法 非 常 简 单, 受 攻 击 的 两 个 论 坛 使 用 的 是 旧 版 本 的 vbulletin 论 坛 软 件, 而 黑 客 的 攻 击 就 是 利 用 了 旧 论 坛 的 已 知 SQL 漏 洞 Epic 称 所 有 的 注 册 信 息, 包 括 用 户 名 地 址 出 生 日 期 IP 地 址 注 册 日 期 等 都 可 能 遭 到 了 泄 露 但 Unreal Engine 和 Unreal Tournament 论 坛 的 明 文 密 码 加 盐 密 码 密 码 哈 希 都 没 有 遭 到 泄 露 虽 然 这 些 论 坛 的 账 号 信 息 遭 到 泄 露, 但 是 用 户 的 密 16

20 码 被 存 储 到 了 其 他 地 方 而 根 据 ZDNet 的 报 道, 所 有 账 号 的 发 帖 记 录 评 论 私 信 和 其 他 的 用 户 活 动 同 样 遭 到 泄 露 虽 然 Epic 称 密 码 没 有 遭 到 泄 露, 但 邮 箱 地 址 等 信 息 的 泄 露 意 味 着 黑 客 可 以 通 过 发 送 钓 鱼 邮 件 等 方 式 对 用 户 进 行 攻 击 游 戏 玩 家 面 临 危 险 不 幸 的 是, 黑 客 还 攻 击 了 无 尽 之 剑, UDK, 战 争 机 器, 和 虚 幻 竞 技 场 的 旧 论 坛, 可 能 已 经 获 得 了 用 户 的 加 盐 哈 希 密 码 地 址 和 其 他 账 号 信 息 17

21 虽 然 明 文 密 码 没 有 被 泄 露, 但 还 是 要 建 议 在 论 坛 注 册 了 账 号 的 用 户 尽 快 更 改 密 码, 如 果 在 多 个 网 站 使 用 了 相 同 的 密 码, 也 要 记 得 修 改 这 里 推 荐 使 用 密 码 管 理 器, 管 理 生 成 网 站 密 码, 减 少 网 站 被 脱 裤 后 的 损 失 至 于 你 的 账 号 密 码 有 没 有 被 泄 露,LeakedSource 加 入 了 Epic 此 次 被 泄 露 的 数 据 库, 读 者 可 以 尝 试 查 询 一 下 游 戏 公 司 屡 遭 攻 击 实 际 上, 本 月 已 经 有 多 家 游 戏 公 司 遭 到 攻 击 了 8 月 7 日, 暴 雪 以 及 英 雄 联 盟 游 戏 服 务 器 就 遭 遇 过 大 规 模 DDoS 攻 击 黑 客 组 织 PoodleCorp 在 推 特 上 声 称 他 们 对 此 负 责, 他 们 袭 击 了 暴 雪 在 欧 洲 和 美 国 的 服 务 器 以 及 英 雄 联 盟 的 北 美 服 务 器 而 就 在 今 天, 暴 雪 再 次 遭 到 DDoS 攻 击, 守 望 先 锋 等 游 戏 受 到 影 响, 这 次 攻 击 主 要 针 对 的 是 Battle.net 服 务 器, 包 括 守 望 先 锋 炉 石 传 说 魔 兽 世 界 等 游 戏 受 到 了 影 响 攻 击 持 续 了 3 个 小 时, 守 望 先 锋 网 站 全 天 无 法 访 问 18

22 3.1.3 泰 国 ATM 机 被 入 侵 导 致 1200 万 泰 铢 被 盗 在 本 周 三, 泰 国 警 方 表 示 他 们 发 现 泰 国 大 约 一 千 台 ATM 机 被 入 侵, 并 且 1200 万 泰 铢 已 经 被 盗 经 过 调 查 发 现, 这 个 黑 客 组 织 属 于 东 欧 的 一 个 黑 手 党 组 织 目 前 该 组 织 已 经 成 功 入 侵 了 泰 国 ATM 机 的 骨 干 网 络, 在 曼 谷 有 大 约 21 台 ATM 机 收 到 影 响 目 前, 泰 国 中 央 银 行 已 经 向 各 个 支 行 发 出 警 告 泰 国 政 府 储 蓄 银 行 (GSB) 目 前 已 经 关 闭 了 大 约 3000 台 ATM 机, 并 且 积 极 配 合 警 方 的 调 查 据 说, 政 府 已 经 锁 定 了 一 部 分 黑 客, 正 在 确 定 他 们 是 否 有 这 个 能 力 入 侵 ATM 骨 干 网 络, 以 便 进 一 步 调 查 泰 国 政 府 储 蓄 银 行 发 现, 从 八 月 一 日 至 八 日, 有 21 台 ATM 机 被 盗 取, 途 径 曼 谷 普 吉 岛 春 蓬 巴 蜀 碧 武 里 和 素 叻 他 尼 黑 客 主 要 是 在 ATM 内 部 植 入 恶 意 软 件, 并 且 每 次 吐 钞 的 金 额 为 四 千 泰 铢, 累 计 取 走 了 大 约 1200 万 泰 铢 通 过 ATM 机 内 部 的 摄 像 头, 警 方 表 示 犯 罪 的 团 伙 属 于 外 籍 人 士 泰 国 政 府 储 蓄 银 行 主 席 表 示, 这 些 黑 客 并 不 是 从 某 一 个 银 行 账 户 上 盗 取 现 金, 而 是 直 接 空 手 套 白 狼 19

23 于 此 同 时, 泰 国 警 方 表 示, 参 与 犯 罪 的 人 员 最 少 有 25 名 东 欧 人 这 个 案 件 和 前 不 久 台 湾 ATM 机 被 黑 事 件 很 相 似 犯 罪 人 员 都 是 欧 洲 面 孔, 同 时 也 是 通 过 恶 意 软 件 感 染 ATM 机 器 所 以 不 可 否 认, 这 些 犯 罪 人 员 或 许 来 源 于 同 一 个 组 织 泰 国 警 方 目 前 已 经 逮 捕 了 三 名 犯 罪 嫌 疑 人, 据 他 们 所 交 代, 他 们 组 织 大 约 有 三 十 名 东 欧 人, 其 中 大 部 分 都 从 事 于 ATM 工 作 领 域 很 多 年, 同 时 表 示 组 织 内 部 还 有 三 名 俄 罗 斯 人 他 们 感 染 ATM 机 主 要 是 通 过 一 个 被 编 码 的 芯 片 插 入 到 ATM 上, 随 后 在 ATM 内 部 写 入 恶 意 程 序, 从 而 达 到 吐 钞 的 效 果 ios 曝 严 重 安 全 漏 洞 :iphone 用 户 或 已 被 监 听 数 年 ios 今 天 紧 急 上 线, 苹 果 更 新 日 志 中 有 提 到 修 复 了 重 要 安 全 问 题 如 果 你 还 没 有 更 新 的 话, 那 么 请 尽 快 更 新, 因 为 这 次 涉 及 的 ios 安 全 问 题 可 能 是 前 所 未 有 的 苹 果 所 指 的 重 要 安 全 问 题 乃 是 说 3 个 0-day 漏 洞, 这 3 个 漏 洞 足 以 让 攻 击 者 对 全 球 范 围 内 的 iphone 进 行 监 听 Lookout 在 报 告 中 是 这 么 说 的, 利 用 这 些 漏 洞, 攻 击 者 可 对 设 备 进 行 全 面 控 制, 还 20

24 能 获 取 设 备 中 的 数 据, 通 过 麦 克 风 监 听 对 话, 检 测 GPS 信 号 位 置, 跟 踪 即 时 通 讯 应 用 的 对 话 内 容 等 等 这 是 我 们 在 终 端 设 备 上 见 过 最 复 杂 精 致 的 攻 击 监 听 活 动 或 已 长 达 数 年 这 次 在 苹 果 发 布 ios 之 后, 紧 随 其 后 发 布 报 告 的 是 Citizen Lab 实 验 室 和 Lookout 这 两 家 公 司 在 报 告 中 提 到, 此 次 发 现 的 3 个 0-day 漏 洞 是 攻 击 者 用 于 在 全 球 范 围 内 监 听 政 治 异 议 人 士 的 这 3 个 漏 洞 分 别 是 : CVE Webkit 的 Memory Corruption:Safari Webkit 引 擎 漏 洞, 用 户 点 击 恶 意 链 接 后, 就 能 对 设 备 产 生 危 害 ; CVE 内 核 信 息 泄 露 :kernel base mapping 漏 洞, 泄 露 的 信 息 可 致 攻 击 者 算 出 内 存 中 的 内 核 位 置 ; CVE Kernel Memory corruption 导 致 越 狱 :32 位 /64 位 ios 内 核 级 别 漏 洞, 可 致 攻 击 者 悄 悄 对 设 备 进 行 越 狱, 并 安 装 窃 听 软 件 利 用 这 3 个 漏 洞 的 是 款 软 件 套 装, 名 为 Pegasus( 希 腊 神 话 中 带 翅 膀 的 飞 马 ) 据 21

25 说 这 款 软 件 是 由 以 色 列 的 NSO Group 集 团 开 发 的, 而 且 卖 给 全 球 范 围 内 的 政 府 客 户 政 府 用 来 做 什 么, 自 然 就 很 清 楚 了 Pegasus 的 开 发 目 标 就 是 为 执 法 机 构 服 务, 是 款 不 折 不 扣 的 情 报 软 件, 和 相 较 黑 市 中 出 售 的 那 些 间 谍 软 件 相 似, 只 不 过 可 能 在 复 杂 程 度 上 更 甚 整 个 攻 击 过 程 首 先 是 通 过 短 信 引 诱 受 害 者 访 问 某 恶 意 站 点, 感 染 用 户 级 别 权 限 的 恶 意 程 序, 随 后 可 提 权 获 取 内 核 级 别 权 限, 一 旦 恶 意 程 序 攻 入 ios 内 核 ( 执 行 安 全 检 查 和 均 衡, 管 理 各 应 用 保 持 独 立 ), 就 真 的 悲 剧 了 对 这 次 漏 洞 的 利 用 而 言, 只 需 要 点 击 一 个 网 址, 就 能 达 到 越 狱 的 效 果, 真 正 做 到 了 一 键 越 狱 22

26 Pegasus 就 能 利 用 0-day 漏 洞 致 远 程 攻 击 者 拿 下 ios 设 备 有 了 Pegasus 就 能 对 ios 用 户 进 行 窃 听, 而 且 是 在 用 户 几 乎 不 会 察 觉 的 情 况 下 如 上 所 述, 针 对 iphone 和 ipad, 攻 击 者 可 以 对 设 备 进 行 完 全 控 制, 释 放 数 据 开 启 麦 克 风 窃 听 对 话 检 测 用 户 的 地 理 位 置 追 踪 IM 聊 天 内 容 等 等 Pegasus 可 访 问 和 释 放 的 数 据 包 括, 短 信 邮 件 通 话 记 录, 还 有 包 括 Gmail Facebook Line Mail.Ru 日 历 微 信 Tango WhatsApp Viber Skype 等 在 内 的 即 时 通 讯 应 用 数 据 Pegasus 影 响 的 ios 版 本, 从 最 近 的 ios 一 直 到 较 早 的 ios 7, 这 表 明 Pegasus 可 能 已 经 在 人 类 毫 不 知 情 的 情 况 下, 持 续 监 听 了 ios 用 户 好 几 年 时 间, 直 到 最 近 才 被 发 现 恶 意 软 件 主 要 卖 给 政 府 从 国 外 媒 体 的 报 道 来 看, 最 早 察 觉 到 Pegasus 的, 是 来 自 阿 联 酋 的 一 名 人 权 运 动 积 极 分 子, 名 为 Ahmed Mansoor 据 说 Mansoor 先 前 就 曾 经 受 过 FinFinsher 和 RCS 间 谍 软 件 的 指 点 这 两 款 间 谍 软 件 也 相 当 知 名, 分 别 来 自 Gamma Group 和 HackingTeam, 这 两 个 组 织 本 身 就 是 NSO 的 强 有 力 竞 争 对 手 23

27 所 以 Mansoor 在 收 到 钓 鱼 短 信 之 后, 也 就 很 快 意 识 到 其 中 的 链 接 存 在 问 题 所 以 他 将 这 条 短 信 转 发 给 了 Citizen Lab 这 个 实 验 室 是 专 门 从 事 包 含 政 治 背 景 网 络 间 谍 活 动 的 跨 学 科 研 究 的, 位 于 加 拿 大 多 伦 多 大 学 的 蒙 克 全 球 事 务 学 院 (Munk School of Global Affairs) 随 后 Citizen Lab 拉 来 了 Lookout 一 同 调 查,Lookout 于 是 就 发 现 了 这 3 个 0-day 漏 洞,Citizen Lab 则 调 查 到 了 此 事 的 政 治 背 景, 发 现 了 幕 后 的 NSO Group 这 家 以 色 列 公 司 早 在 2014 年 已 经 被 美 国 公 司 Francisco Partners 收 购 Citizen Lab 对 Pegasus 软 件 进 行 了 追 踪, 发 现 针 对 多 个 政 府 的 export license 证 书 具 体 说, 调 查 中 最 直 接 的 发 现 是, 这 款 软 件 针 对 墨 西 哥 的 一 名 新 闻 工 作 者 他 曾 经 揭 露 墨 西 哥 总 统 的 腐 败 行 径 ; 另 外 还 有 针 对 肯 尼 亚 的 一 些 未 知 目 标 虽 然 这 些 监 听 工 具 都 是 在 民 主 国 家 开 发 的, 但 它 们 持 续 出 售 给 一 些 在 人 权 问 24

28 题 方 面 臭 名 昭 著 的 国 家 所 以 对 iphone 和 ipad 用 户 而 言, 还 是 赶 紧 升 级 最 新 版 的 ios 吧, 未 知 最 新 ios 10 预 览 版 是 否 也 存 在 这 些 漏 洞 爆 料 全 球 首 个 基 于 Twitter 的 Android 僵 尸 网 络 告 诉 大 家 一 个 好 消 息, 现 在 不 仅 Twitter 用 户 可 以 通 过 检 查 微 博 信 息 服 务 来 获 取 新 的 消 息, 安 卓 恶 意 软 件 也 开 始 采 用 这 样 的 机 制 来 获 取 恶 意 指 令 了 根 据 ESET 安 全 公 司 的 最 新 报 告, 一 位 安 卓 恶 意 软 件 的 开 发 者 正 在 使 用 Twitter 来 向 受 感 染 的 智 能 手 机 发 送 恶 意 指 令 该 公 司 的 安 全 研 究 人 员 在 对 一 款 名 叫 Twitoor 的 恶 意 软 件 中 发 现 了 这 一 功 能 这 款 恶 意 软 件 可 以 在 受 感 染 的 目 标 手 机 中 悄 悄 安 装 其 他 的 恶 意 软 件, 毫 无 疑 问, 这 绝 对 是 一 个 安 卓 端 的 木 马 后 门 传 统 的 恶 意 软 件 控 制 方 式 通 常 情 况 下, 安 卓 恶 意 软 件 的 开 发 者 会 利 用 远 程 控 制 服 务 器 来 控 制 受 感 染 的 智 能 手 25

29 机 攻 击 者 首 先 会 使 用 这 些 服 务 器 来 向 受 感 染 的 手 机 发 送 控 制 命 令, 然 后 利 用 这 些 手 机 来 组 成 一 个 僵 尸 网 络 简 而 言 之, 在 传 统 的 攻 击 场 景 中, 攻 击 者 主 要 使 用 的 是 远 程 服 务 器 来 控 制 目 标 手 机 中 的 恶 意 软 件, 并 向 恶 意 软 件 发 出 控 制 命 令, 以 此 来 控 制 受 感 染 的 手 机 攻 击 者 能 用 Twitter 来 做 什 么? 然 而,Twitoor 的 开 发 者 并 没 有 打 算 使 用 C&C 服 务 器 来 与 受 感 染 的 手 机 通 信 令 人 惊 讶 的 是,Twitoor 可 以 使 用 Twitter 社 交 网 络 来 控 制 目 标 用 户 的 安 卓 智 能 手 机 这 款 恶 意 软 件 会 定 时 对 指 定 的 Twitter 账 号 进 行 检 查, 然 后 从 该 Twitter 账 号 所 发 布 的 加 密 推 文 中 读 取 出 控 制 命 令 Lukas Stefanko 是 ESET 公 司 的 一 名 安 全 研 究 人 员, 他 在 本 周 三 发 表 的 一 篇 博 文 中 提 到 : 这 是 一 种 非 常 新 颖 的 攻 击 方 式, 攻 击 者 无 需 再 去 维 护 一 台 命 令 控 制 服 务 器 (C&C ), 他 们 可 以 直 接 使 用 Twitter 账 号 来 向 恶 意 软 件 发 送 指 令, 而 且 采 用 这 样 的 控 制 方 式 也 能 够 大 大 降 低 恶 意 软 件 被 检 测 到 的 几 率 首 个 基 于 Twitter 的 安 卓 僵 尸 网 络 ESET 公 司 指 出, 该 僵 尸 网 络 是 目 前 首 个 利 用 Twitter 来 发 送 控 制 命 令 的 Android 僵 尸 网 络 众 所 周 知, Twitter 网 站 与 2006 年 正 式 进 入 人 们 的 视 野 之 中, 而 最 早 出 现 的 由 Twitter 控 制 的 Windows 僵 尸 网 络 则 出 现 在 2009 年 在 此 之 前, 曾 经 也 出 现 过 很 多 通 过 非 传 统 手 段 来 控 制 Android 肉 鸡 的 恶 意 软 件, 这 些 恶 意 软 件 可 以 通 过 博 客 Google 云 端 系 统 以 及 百 度 云 端 系 统 来 传 播 恶 意 控 制 命 令 但 是 在 Stefanko 看 来, 只 有 Twitoor 是 第 一 个 基 于 Twitter 社 交 网 络 来 传 播 控 制 命 令 的 恶 意 软 件 ESET 的 安 全 研 究 人 员 表 示, 目 前 在 各 大 安 卓 应 用 市 场 中 还 没 有 检 测 到 Twitoor 的 26

30 踪 迹, 所 以 攻 击 者 很 有 可 能 是 通 过 恶 意 链 接 的 方 式 来 传 播 这 款 恶 意 软 件 扒 一 扒 Twitoor 实 际 上,Twitoor 是 一 个 木 马 后 门, 它 可 以 在 受 感 染 的 智 能 设 备 中 下 载 其 他 的 恶 意 软 件, 而 且 这 一 木 马 后 门 已 经 活 跃 了 一 个 月 之 久 了 这 款 恶 意 应 用 是 病 毒 Twitoor.A 的 变 种, 考 虑 到 目 前 安 全 研 究 人 员 还 没 有 在 任 何 一 个 安 卓 官 方 应 用 市 场 上 检 测 到 Twitoor 的 身 影, 所 以 专 家 推 测 攻 击 者 很 有 可 能 是 通 过 恶 意 短 信 或 者 恶 意 URL 链 接 的 方 式 来 感 染 用 户 的 手 机 它 可 以 伪 装 成 色 情 视 频 播 放 软 件 或 者 彩 信 客 户 端, 并 以 此 来 引 诱 用 户 上 当 当 然 了,Twitoor 肯 定 不 具 备 上 述 两 者 的 功 能 Twitoor 启 动 之 后, 便 会 立 刻 进 入 隐 身 状 态, 然 后 定 时 检 测 特 定 的 Twitter 账 号, 并 从 账 号 中 获 取 控 制 命 令 当 Twitoor 收 到 了 攻 击 者 所 发 送 的 指 令 之 后, 它 会 根 据 指 令 的 不 同 要 求 来 完 成 不 同 的 任 务 例 如, 它 可 以 下 载 其 他 的 恶 意 软 件, 以 及 更 换 用 于 接 收 命 令 的 Twitter 账 号 等 等 27

31 警 钟 Stefanko 表 示 : Twitoor 的 出 现 也 足 以 证 明, 现 在 的 网 络 犯 罪 分 子 们 正 在 不 断 改 良 他 们 的 攻 击 技 术 因 为 黑 客 们 也 知 道, 如 果 没 有 技 术 上 的 创 新, 即 使 是 黑 客 也 会 被 市 场 淘 汰 至 于 应 对 方 案 的 话, 广 大 互 联 网 用 户 可 以 在 计 算 机 或 者 智 能 设 备 中 安 装 安 全 防 护 软 件, 这 样 可 以 从 一 定 程 度 上 保 护 自 己 的 安 全 ESET 公 司 的 安 全 研 究 人 员 表 示, 在 基 于 Twitter 的 僵 尸 网 络 出 现 之 后, 未 来 我 们 将 有 可 能 看 到 更 多 的 黑 客 会 利 用 Facebook LinkedIn 以 及 其 他 社 交 网 络 平 台 来 大 做 文 章 所 以 请 各 位 安 全 专 家 们 做 好 心 理 准 备, 因 为 不 久 之 后 将 会 出 现 更 多 复 杂 的 僵 尸 网 络 SWEET32 攻 击 :3DES 和 Blowsish 密 码 不 安 全 8 月 26 日 讯 法 国 国 家 信 息 与 自 动 化 研 究 所 (French Institute for Research in Computer Science and Automation, INRIA) 的 两 名 科 学 家 发 布 了 一 项 新 研 究, 详 细 阐 述 了 一 种 攻 击 从 用 64 位 密 码 加 密 的 TLS(HTTPS) 流 量 恢 复 数 据, 更 确 切 地 说, 是 带 有 三 重 数 据 加 密 标 准 (3DES) 和 Blowfish 算 法 28

32 加 密 时 一 个 复 杂 的 主 题, 并 非 人 人 都 了 解 具 体 情 况 并 非 一 次 一 位 进 行 加 密, 而 是 分 组 加 密 数 据 加 密 分 组 越 大, 加 密 性 能 越 佳 分 组 密 码 算 法 ( 密 码 套 件 ) 取 加 密 密 钥 ( 随 机 生 成 字 符 串 ) 和 用 户 文 本 ( 这 种 情 况 下 是 64 位 分 组 ), 并 转 换 为 密 文 ( 加 密 数 据 ) 与 64 位 分 组 密 码 共 同 协 作 的 两 种 方 法 为 3DES 和 Blowfish 3DES 大 多 用 于 TLS/SSL 加 密 HTTPS 和 SSH 流 量, 而 Blowfish 更 多 用 于 VPN 客 户 端 HTTPS 和 VPN 连 接 设 置 不 当 面 临 危 险 两 名 法 国 研 究 人 员 Karthikeyan Bhargavan 和 Gaëtan Leurent 在 64 位 密 码 上 创 建 了 实 际 攻 击, 允 许 攻 击 者 在 不 知 道 加 密 密 钥 的 情 况 下 获 取 用 户 提 供 算 法 的 明 文 数 据 这 类 攻 击 被 称 为 碰 撞 攻 击 (collision attack) 对 于 64 位 密 码, 研 究 人 员 只 从 理 论 层 面 做 了 详 细 阐 述, 而 他 们 在 实 际 攻 击 中 发 现 过 较 弱 密 码 INRIA 研 究 人 员 目 前 已 发 布 了 相 对 快 速 实 际 的 64 位 密 码 攻 击, 他 们 表 示, 他 们 在 实 验 环 境 中 测 试 成 功 1%-2% 的 所 有 互 联 网 流 量 可 能 易 受 SWEET32 攻 击 这 种 攻 击 被 称 为 SWEET32, 需 要 一 些 特 殊 的 条 件, 比 如 在 密 码 分 组 链 接 (Cipher Block Chaining,CBC) 模 式 下 使 用 3DES 和 Blowfish 密 码 的 服 务 器, 设 法 获 取 位 置 的 攻 击 者 嗅 探 3DES 和 Blowfish 之 间 的 流 量 此 外, 连 接 到 客 户 端 的 服 务 器 必 须 支 持 持 续 的 TLS 会 话, 而 不 迫 使 加 密 密 钥 在 SWEET32 攻 击 中 重 新 协 商 研 究 人 员 表 示,1%-2% 的 整 个 互 联 网 流 量 可 能 易 受 SWEET32 攻 击, 取 决 于 网 站 管 理 员 如 何 配 置 服 务 器 SWEET32 攻 击 需 要 个 小 时 29

33 如 果 攻 击 者 能 够 监 控 持 续 的 TLS 和 HTTPS 连 接 通 过 易 受 攻 击 的 密 码 套 件 协 商, 攻 击 者 可 以 使 用 恶 意 JavaScript 文 件 插 入 客 户 端 ( 通 过 广 告 或 恶 意 软 件 ), 通 过 大 量 请 求 Ping 服 务 器 这 些 请 求 通 常 伴 随 着 HTTP cookie 文 件, 嵌 入 HTTPS 数 据 流, 用 来 验 证 客 户 端 研 究 人 员 称,30-38 小 时 之 间 不 断 发 送 服 务 器 请 求, 收 集 约 785 GB 的 流 量, 研 究 人 员 便 能 发 现 碰 撞 攻 击, 这 将 允 许 它 们 恢 复 Cookie 文 件 的 内 容, 包 含 验 证 和 用 户 会 话 详 情 之 后, 这 些 详 情 用 来 登 录 用 户 账 号 研 究 人 员 发 现 易 受 SWEET32 攻 击 的 网 站 包 括 ebay Walmart NASDAQ 以 及 遍 布 全 球 的 银 行 研 究 人 员 还 在 VPN( 更 准 确 地 说 是 OpenVPN) 上 演 示 了 一 个 类 似 的 攻 击, 持 续 Blowfish 连 接 在 此 默 认 建 立 3DES 和 Blowfish 需 要 步 RC4 的 后 尘 研 究 人 员 推 荐 软 件 制 造 商 浏 览 器 厂 商 和 服 务 器 管 理 员 远 离 不 安 全 的 64 位 分 组 密 码, 使 用 更 先 进 的 加 密 算 法 他 们 提 出 了 类 似 RC4 的 放 弃 计 划 去 年 7 月, 一 份 研 究 报 告 详 细 介 绍 了 了 RC4 攻 击, 而 一 年 后 的 今 天, 几 乎 所 有 浏 览 器 厂 商, 除 了 苹 果, 已 经 宣 布 放 弃 RC4 加 密 支 持 OpenSSL 项 目 已 经 将 3DES 支 持 从 OpenSSL1.1.0 默 认 构 建 中 移 除, OpenSSL1.1.0 计 划 将 于 即 将 到 来 的 几 个 月 正 式 发 布 OpenVPN 将 在 使 用 Blowfish 加 密 流 量 的 情 形 下 提 出 警 告, 但 仅 此 而 已 密 码 破 译 者 Matthew Green 解 释 道, 这 些 不 是 最 简 单 的 攻 击, 是 一 个 严 重 的 问 题, 甚 至 存 在 于 实 际 攻 击 中, 成 功 攻 击 标 准 加 密 协 议 中 使 用 的 加 密 技 术 我 们 应 当 解 决 该 问 题, 像 发 布 报 告 这 样 的 行 动 意 义 重 大 30

34 4 紧 急 预 警 通 知 4.1 关 于 BadKernel 漏 洞 情 况 的 通 报 安 全 公 告 编 号 : CNNVD 近 日, 国 家 信 息 安 全 漏 洞 库 (CNNVD) 收 到 360 手 机 卫 士 阿 尔 法 团 队 关 于 Chrome V8 引 擎 BadKernel 漏 洞 的 情 况 报 送 该 漏 洞 存 在 于 Chrome V8 引 擎 的 历 史 版 本 中, 远 程 攻 击 者 可 利 用 该 漏 洞 对 使 用 受 影 响 引 擎 的 产 品 进 行 远 程 攻 击 由 于 该 漏 洞 影 响 范 围 较 广, 危 害 较 为 严 重, 根 据 CNNVD 相 关 规 定, 已 对 此 漏 洞 进 行 收 录, 并 分 配 编 号 CNNVD 漏 洞 简 介 Chrome V8 是 Google Chrome 浏 览 器 中 用 于 解 析 JavaScript 的 引 擎 Chrome V8 引 擎 3.20 至 4.2 版 本 中 存 在 远 程 代 码 执 行 漏 洞 ( 漏 洞 编 号 :CNNVD ) 该 漏 洞 是 由 于 源 代 码 中 observe_accept_invalid 异 常 类 型 被 误 写 为 observe_invalid_accept, 造 成 kmessages 关 键 对 象 信 息 泄 露, 从 而 可 利 用 该 漏 洞 执 行 任 意 代 码 漏 洞 危 害 1. 由 于 腾 讯 浏 览 服 务 提 供 的 X5SDK 中 的 X5 内 核 集 成 了 Chrome V8 引 擎, 该 引 擎 受 上 述 漏 洞 影 响 根 据 腾 讯 浏 览 服 务 介 绍, 使 用 X5SDK 的 微 信 手 机 QQ QQ 空 间 京 东 58 同 城 搜 狐 视 频 新 浪 新 闻 等 Android 手 机 APP 均 可 能 受 该 漏 洞 影 响 2. 基 于 Android 至 5.1 版 本 系 统 的 WebView 控 件 开 发 的 手 机 APP 均 可 能 受 上 述 31

35 漏 洞 影 响 3. 远 程 攻 击 者 可 通 过 如 下 手 段 进 行 攻 击 : (1) 诱 使 用 户 扫 描 二 维 码 ; (2) 诱 使 用 户 点 击 恶 意 链 接 4. 利 用 该 漏 洞 可 造 成 如 下 危 害 : (1) 用 户 隐 私 泄 露, 如 通 讯 录, 短 信, 录 音, 录 像 等 ; (2) 用 户 财 产 损 失, 如 窃 取 支 付 密 码 钱 包 密 码 等 ; (3) 远 程 控 制 手 机 修 复 措 施 1. 使 用 Chrome V8 引 擎 3.20 至 4.2 版 本 的 厂 商 : 将 中 的 observe_invalid_accept 改 为 observe_accept_invalid; 2 可 能 受 影 响 的 用 户 : (1) 可 通 过 如 下 方 式 检 测 是 否 受 此 漏 洞 影 响 : 浏 览 器 如 果 访 问 如 下 网 页, 若 能 取 到 kmessages 对 象, 弹 出 object 则 存 在 漏 洞, 若 弹 出 undefined 则 不 存 在 漏 洞 (2) 如 受 漏 洞 影 响, 请 及 时 关 注 厂 商 发 布 的 补 丁 32

36 3 在 漏 洞 未 修 复 前, 建 议 用 户 不 要 点 击 不 可 信 链 接 4.2 关 于 ios 系 统 Trident 漏 洞 情 况 的 通 报 近 日, 互 联 网 上 披 露 了 有 关 ios 操 作 系 统 存 在 Trident 漏 洞 (CNNVD CNNVD CNNVD ) 的 情 况 8 月 15 日, 由 加 拿 大 公 民 实 验 室 (Citizen Lab) 与 美 国 Lookout 移 动 安 全 公 司 联 合 指 出,iOS 7.0 版 本 至 版 本 中 存 在 三 处 安 全 漏 洞, 攻 击 者 可 利 用 上 述 漏 洞 对 受 影 响 的 苹 果 手 机 进 行 远 程 攻 击, 从 而 实 现 全 面 控 制 的 目 的 8 月 25 日, 美 国 苹 果 公 司 针 对 上 述 漏 洞 发 布 修 复 方 案 国 家 信 息 安 全 漏 洞 库 (CNNVD) 对 此 进 行 了 跟 踪 分 析, 详 细 分 析 情 况 如 下 : 漏 洞 简 介 ios 操 作 系 统 是 美 国 苹 果 (Apple Inc.) 公 司 为 移 动 设 备 所 开 发 的 一 套 操 作 系 统, 主 要 应 用 于 该 公 司 生 产 的 iphone 等 多 种 设 备 中 此 次 披 露 的 漏 洞 位 于 ios 的 内 核 组 件 kernel 及 被 Apple Safari 等 浏 览 器 广 泛 使 用 的 开 源 浏 览 器 引 擎 WebKit 中 1. ios 7.0 版 本 至 版 本 中 的 内 核 组 件 kernel 存 在 内 核 信 息 泄 露 漏 洞 ( 漏 洞 编 号 : CNNVD ,CVE ) 攻 击 者 可 借 助 恶 意 构 造 的 应 用 程 序 利 用 该 漏 洞 获 取 敏 感 信 息 2. ios 7.0 版 本 至 版 本 中 的 内 核 组 件 kernel 存 在 内 存 损 坏 漏 洞 ( 漏 洞 编 号 :CNNVD ,CVE ) 攻 击 者 可 借 助 恶 意 构 造 的 应 用 程 序 利 用 该 漏 洞 以 内 核 权 限 执 行 任 意 代 码, 或 造 成 拒 绝 服 务 ( 内 存 损 坏 ) 3. ios 7.0 版 本 至 版 本 中 的 开 源 浏 览 器 引 擎 WebKit 存 在 内 存 损 坏 漏 洞 ( 漏 洞 编 号 : CNNVD ,CVE ) 远 程 攻 击 者 可 借 助 恶 意 网 站 利 用 该 漏 洞 执 行 33

37 任 意 代 码, 或 造 成 拒 绝 服 务 ( 内 存 损 坏 ) 攻 击 过 程 CNNVD 针 对 上 述 漏 洞 的 攻 击 过 程 进 行 梳 理, 总 结 如 下 : 第 一 阶 段, 攻 击 者 诱 使 用 户 以 Mobile Safari 浏 览 器 打 开 恶 意 链 接, 该 链 接 指 向 针 对 内 存 损 坏 漏 洞 (CNNVD ) 的 攻 击 代 码, 导 致 攻 击 者 可 在 Safari 浏 览 器 的 沙 箱 中 任 意 执 行 代 码 第 二 阶 段, 攻 击 者 利 用 内 核 信 息 泄 露 漏 洞 (CNNVD ) 查 询 到 内 核 内 存 地 址, 并 利 用 内 核 中 存 在 的 内 存 损 坏 漏 洞 (CNNVD ), 达 到 以 内 核 权 限 执 行 任 意 代 码, 最 终 可 达 到 全 面 控 制 用 户 设 备 的 目 的 漏 洞 危 害 1 利 用 上 述 三 处 漏 洞 可 造 成 如 下 危 害 : 用 户 隐 私 泄 露, 如 获 取 设 备 数 据, 查 看 手 机 摄 像 头, 监 听 通 话 和 录 音, 查 看 应 用 信 息 等 ; 2 远 程 控 制 设 备, 如 监 测 GPS 信 号 位 置 等 修 复 措 施 1. 使 用 苹 果 移 动 设 备 的 用 户, 应 及 时 检 查 所 使 用 的 ios 版 本 是 否 在 受 影 响 范 围 内 如 受 影 响, 请 尽 快 升 级 至 最 新 ios 版 本, 及 时 修 复 漏 洞, 消 除 隐 患 公 告 链 接 : 2. 在 系 统 未 升 级 前, 请 用 户 谨 慎 对 待 可 疑 链 接 34

目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞... 2 1.3 漏 洞 三 :C

目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞... 2 1.3 漏 洞 三 :C 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 9 月 第 四 周 (2016 年 9 月 19 日 -9 月 25 日 ) 目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft

More information

翻 墙 问 答 享 受 互 联 网 所 带 来 的 便 利, 以 及 私 隐 保 障, 本 来 就 如 其 他 许 多 天 赋 权 利, 这 已 是 一 个 人 应 该 享 有, 无 分 国 界 和 种 族 很 不 幸, 在 中 国 引 入 互 联 网 不 久, 中 国 就 滥 用 很 多 本 来

翻 墙 问 答 享 受 互 联 网 所 带 来 的 便 利, 以 及 私 隐 保 障, 本 来 就 如 其 他 许 多 天 赋 权 利, 这 已 是 一 个 人 应 该 享 有, 无 分 国 界 和 种 族 很 不 幸, 在 中 国 引 入 互 联 网 不 久, 中 国 就 滥 用 很 多 本 来 翻 墙 问 答 助 你 翻 越 中 国 防 火 墙 作 者 : 李 建 军 自 由 亚 洲 电 台 2014 年 9 月 版 权 2014 自 由 亚 洲 电 台 翻 墙 问 答 享 受 互 联 网 所 带 来 的 便 利, 以 及 私 隐 保 障, 本 来 就 如 其 他 许 多 天 赋 权 利, 这 已 是 一 个 人 应 该 享 有, 无 分 国 界 和 种 族 很 不 幸, 在 中 国 引

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 60 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 32 期 2016.08.18-2016.08.24 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 189 个, 其 中 高 危 漏 洞 81 个 中 危

More information

产品手册

产品手册 Norton 360TM 产 品 手 册 关 爱 环 境, 我 们 应 尽 的 责 任 Symantec 已 移 除 本 手 册 的 封 面, 以 降 低 对 环 境 的 影 响 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 21.0 Copyright

More information

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1 瑞 星 2016 年 上 半 年 中 国 信 息 安 全 报 告 北 京 瑞 星 信 息 技 术 股 份 有 限 公 司 2016 年 7 月 免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料,

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 56 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 20 期 2016.05.26-2016.06.01 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 206 个, 其 中 高 危 漏 洞 72 个 中 危

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

行 李 申 辦 國 際 學 生 證, 購 買 學 生 機 票 學 生 機 票 相 較 於 一 般 經 濟 艙 位, 便 宜 大 約 2000 元 新 臺 幣, 且 行 李 限 重 也 較 一 般 經 濟 艙 多 了 10 公 斤 ( 總 重 30 公 斤 ), 申 辦 國 際 學 生 證 雖 然 需

行 李 申 辦 國 際 學 生 證, 購 買 學 生 機 票 學 生 機 票 相 較 於 一 般 經 濟 艙 位, 便 宜 大 約 2000 元 新 臺 幣, 且 行 李 限 重 也 較 一 般 經 濟 艙 多 了 10 公 斤 ( 總 重 30 公 斤 ), 申 辦 國 際 學 生 證 雖 然 需 2016 春 季 中 國 人 民 大 學 交 換 心 得 天 主 教 輔 仁 大 學 社 會 學 系 碩 士 班 403266077 陳 智 豪 (2016.07.31) ( 我 的 Wechat 微 信 :paladinhao-sean, 有 什 麼 問 題, 歡 迎 與 我 聯 繫 哦 ~) 前 言 圖 1 中 國 人 民 大 學 西 門 中 國 (People s Republic of China)

More information

財金資訊-83期.indd

財金資訊-83期.indd APP APP APP APP / Apple 2008 7 App Store APP 2015 3 ios App Store APP 120 650 Google Android Market 2008 10 APP 2012 3 Google Android Play Play Play Play Google Play APP appfigures Google Play APP 2015

More information



 petalways TM ( 小 玄 ) 最 新 用 户 手 册 敬 请 浏 览 http://www.petalways.com/manual/ 直 接 查 看 本 手 册 和 包 装 上 所 提 供 的 图 片 和 颜 色 可 能 与 实 物 有 所 不 同, 以 实 物 为 准, 图 片 仅 供 参 考 产 品 技 术 规 格 和 配 件 的 变 化 恕 不 另 行 通 知 本 文 档 最 后

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

android讲座

android讲座 湖 南 卓 景 京 信 息 移 动 互 联 行 业 -- JAVA+Android 湖 南 卓 景 京 信 息 主 要 内 容 一. 移 动 互 联 网 行 业 介 绍 二.Java 和 Android 三. 行 业 前 景 和 用 人 需 求 四. 我 们 该 怎 么 做 湖 南 卓 景 京 信 息 李 海 波 ( 软 件 架 构 师 项 目 经 理 技 术 总 监 ) QQ:50859246 行

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被 C ONTENTS 目 录 2016 年 08 月 3 刊 总 第 292 期 主 办 中 国 信 息 安 全 博 士 网 协 办 国 工 信 科 技 发 展 ( 北 京 ) 有 限 公 司 安 全 圈 总 编 辑 刘 晴 执 行 主 编 扶 苏 编 辑 部 焦 耐 龙 宋 玉 婷 美 术 编 辑 迟 涛 特 约 记 者 边 锋 郭 子 扬 网 址 www.secdoctor.com 广 告 发 行

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和 致 远 协 同 管 理 软 件 V5 平 台 白 皮 书 北 京 致 远 协 创 软 件 有 限 公 司 2014 年 6 月 1 / 20 目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放

More information

清华大学2013年毕业生就业质量报告

清华大学2013年毕业生就业质量报告 清 华 大 学 2013 年 毕 业 生 就 业 质 量 报 告 清 华 大 学 就 业 指 导 中 心 2014 年 2 月 2013 年, 清 华 大 学 认 真 贯 彻 落 实 中 央 及 教 育 部 北 京 市 关 于 大 学 生 就 业 的 各 项 政 策, 并 充 分 结 合 学 校 定 位 和 学 生 发 展, 以 充 分 就 业 为 基 础, 以 提 升 质 量 为 重 点, 以 就

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危

More information

PowerPoint 簡報

PowerPoint 簡報 追 求 卓 越 的 最 佳 選 擇 北 祥 股 份 有 限 公 司 新 台 幣 貳 億 參 佰 萬 元 一 百 五 十 人 台 北 台 中 高 雄 充 實 誠 實 落 實 堅 實 公 司 發 展 藍 圖 榮 譽 事 蹟 2015 2014 2013 2012 2011 2010 國 泰 世 華 銀 行 與 NCR APTRA Connection 解 決 方 案 獲 得 亞 洲 銀 行 家 2015

More information

Secoway SVN3000技术建议书V1

Secoway SVN3000技术建议书V1 华 为 BYOD 移 动 办 公 安 全 解 决 方 案 白 皮 书 华 为 技 术 有 限 公 司 二 〇 一 二 年 八 月 第 1 页, 共 26 页 2012 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 仸 何 单 位 和 个 人 丌 得 擅 自 摘 抁 复 制 本 文 档 内 容 的 部 分 或 全 部, 幵 丌 得 以 仸 何 形 式 传 播 商 标 声 明 和 其 他

More information

¾Ç°T199´Á103

¾Ç°T199´Á103 第 一 版 空 大 ( 校 內 刊 物. 網 路 版 同 時 發 行 ) 印 刷 品 中 心 網 址 :http://taitung.nou.edu.tw 發 行 人 : 魏 俊 華 指 導 老 師 : 陳 明 仁 編 輯 : 編 輯 組 發 行 國 立 空 中 大 學 台 東 學 習 指 導 中 心 地 址 95063台 東 市 山 西 路 一 段 180 號 電 話 :(089)336592 傳

More information

亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创

亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创 亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创 始 合 伙 人 总 裁 张 琼 女 士 同 时 被 授 予 2010 年 度 中 国 十 大 最 佳

More information

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic 2.1 Office 365 Office 365 Office 365 Microsoft Office Microsoft Office Office 365 Office WordExcelPowerPointOutlookAccessOneNote Publisher Office 365 Office365 Office Online ( Office Web Apps)Skype for

More information

Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Vide

Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Vide Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Video Appliance HD Network Video Recorder (NVR) HD NVR

More information

Slide 1

Slide 1 Taylor & Francis Online 平 台 使 用 介 绍 2014 年 3 月 18 日 3pm @ 广 西 师 范 大 学 图 书 馆 肖 苒 苒 产 品 专 员 主 要 内 容 包 括 : 公 司 简 介 Taylor & Francis ST 期 刊 数 据 库 TFO 移 动 配 置 TFO 平 台 使 用 Taylor & Francis 公 司 简 介 创 建 于 1798

More information

FileMaker 15 WebDirect 指南

FileMaker 15 WebDirect 指南 FileMaker 15 WebDirect 2013-2016 FileMaker, Inc. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 FileMaker FileMaker Go FileMaker, Inc. FileMaker WebDirect FileMaker, Inc. FileMaker

More information

Wireless Plus.book

Wireless Plus.book Seagate Wireless Plus 用 户 指 南 型 号 1AYBA2 Seagate Wireless Plus 用 户 指 南 2013 Seagate Technology LLC. 保 留 所 有 权 利 Seagate Seagate Technology Wave 徽 标 和 Seagate Media 是 Seagate Technology LLC 或 其 某 个 子 公

More information

Adobe AIR 安全性

Adobe AIR 安全性 ADOBE AIR http://help.adobe.com/zh_cn/legalnotices/index.html iii............................................................................................ 1............................................................................................

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 110 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 第 35 期 2015 年 08 月 20 日 -2015 年 08 月 27 日 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 183 个, 其 中 高

More information

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1 目 录 学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 1 1 领 导 作 用 2 1.1 学 校 事 业 发 展 规 划 2 1.2 办 学 目 标 与 定 位 6 1.3 对 人 才 培 养 重 视 程 度 11 1.4 校 园 稳 定 15 2 师 资 队 伍 19 2.1 专 任 教 师 19 2.2 兼 职 教 师 24 3 课 程 建 设 27 3.1 课 程 内 容

More information

為民服務不定期考核項目及評分表...附表1

為民服務不定期考核項目及評分表...附表1 中 華 郵 政 公 司 為 民 服 務 不 定 期 考 核 工 作 計 畫 壹 依 據 : 交 通 部 為 民 服 務 不 定 期 考 核 工 作 計 畫 貳 目 標 : 提 升 本 公 司 服 務 品 質, 建 立 為 民 服 務 工 作 自 行 考 核 制 度 參 實 施 對 象 : 各 等 郵 局 及 所 轄 各 級 郵 局 肆 實 施 方 式 : 各 等 郵 局 應 自 行 考 核 所 屬

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 63 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 29 期 2016.07.28-2016.08.03 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 433 个, 其 中 高 危 漏 洞 159 个 中

More information

项目采购需求编写模板

项目采购需求编写模板 金 税 三 期 工 程 第 二 阶 段 外 部 信 息 交 换 项 目 竞 争 性 磋 商 文 件 技 术 部 分 项 目 编 号 :0706-15410008N059 采 购 人 : 国 家 税 务 总 局 采 购 代 理 机 构 : 中 国 技 术 进 出 口 总 公 司 二 〇 一 五 年 十 二 月 1 / 91 目 录 第 一 章 金 税 三 期 工 程 项 目 背 景... 5 1.1

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

<4D6963726F736F667420506F776572506F696E74202D20C2B2B3F8315FB4BCBC7AABACA4E2BEF7A677A5FEBADEB27A>

<4D6963726F736F667420506F776572506F696E74202D20C2B2B3F8315FB4BCBC7AABACA4E2BEF7A677A5FEBADEB27A> 教 育 部 103 年 度 提 升 校 園 資 訊 安 全 服 務 計 畫 國 中 小 學 資 安 認 知 及 資 安 推 廣 活 動 種 子 教 師 巡 迴 教 育 訓 練 智 慧 型 手 機 安 全 管 理 NII 產 業 發 展 協 進 會 (02) 2508 2353 台 北 市 松 江 路 317 號 7 樓 本 簡 報 內 容 著 作 權 為 NII 產 業 發 展 協 進 會 所 有

More information

1. 前 言 在 現 代 的 工 作 環 境 必 須 要 有 網 路, 網 路 環 境 無 所 不 在, 而 求 職 者 必 須 具 備 網 路 方 面 的 專 業, 才 能 在 未 來 的 職 場 上 保 持 高 度 的 競 爭 優 勢 Cisco 網 路 環 境 幾 乎 涵 蓋 了 全 球 主

1. 前 言 在 現 代 的 工 作 環 境 必 須 要 有 網 路, 網 路 環 境 無 所 不 在, 而 求 職 者 必 須 具 備 網 路 方 面 的 專 業, 才 能 在 未 來 的 職 場 上 保 持 高 度 的 競 爭 優 勢 Cisco 網 路 環 境 幾 乎 涵 蓋 了 全 球 主 網 頁 基 礎 之 CCNA 測 驗 系 統 Web-Based CCNA Exam System 蕭 志 明 林 冠 宏 聖 約 翰 科 技 大 學 資 訊 工 程 學 系 Department of Information and Engineering, St. John s University 摘 要 本 系 統 以 網 頁 為 基 礎, 使 用 PHP MySQL 和 Apache 來

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

10 IBM Louis V. Gerstner, Jr. 15 Moore's Law EPC PC 2-2

10 IBM Louis V. Gerstner, Jr. 15 Moore's Law EPC PC 2-2 Chapter02 2.1 2.2 2.3 2.4 EPC 2.5 10 IBM Louis V. Gerstner, Jr. 15 Moore's Law 1950 1965 1980 1995 1995 2010 15 2.1 2.2 2.3 2.4 EPC 2.5 2.1 PC 2-2 CHAPTER 02 Human to Human, H2H Facebook Plurk Human to

More information

spring12_preview.pdf

spring12_preview.pdf Spring 12 No.1 Sales Cloud YouTube Klout Visualforce Salesforce Mobile Android Sales Cloud Sales Cloud Salesforce for Outlook -to- Outlook Service Cloud YouTube Klout Radian6 Service Cloud Service Cloud

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

Microsoft Word - CWRS_FAQ_20160511_C (2).docx

Microsoft Word - CWRS_FAQ_20160511_C (2).docx 建 造 業 工 人 註 冊 系 統 常 見 問 題 1 一 般 問 題 1.1 為 什 麼 要 研 發 新 建 造 業 工 人 註 冊 系 統? 為 促 進 建 造 業 持 續 發 展, 為 業 界 提 供 可 靠 的 人 力 資 源 數 據 及 策 劃 培 訓 工 作, 以 及 回 應 業 界 對 優 化 及 提 升 目 前 採 用 的 工 地 出 勤 紀 錄 系 統 的 要 求, 議 會 由 2013

More information

AVG AntiVirus User Manual

AVG AntiVirus User Manual AVG AntiVirus 用户手册 文档修订 AVG.04 2016 2 9 版权所有 AVG Technologies CZ, s.r.o. 保留所有权利 所有其它商标均是其各自所有者的财产 目录 1. 简介 3 2. AVG 安装要求 4 2.1 支持的操作系统 4 2.2 最低 推荐硬件要求 4 5 3. AVG 安装过程 3.1 欢迎 5 3.2 输入您的许可证号码 6 3.3 自定义安装

More information

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 ( 申 报 稿 ) 主 办 券 商 二 〇 一 五 年 十 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 负 责 人 会 计 机 构

More information

本 课 程 作 为 非 计 算 机 专 业 本 科 通 识 课 程, 是 一 门 理 论 和 实 践 紧 密 结 合 的 实 用 课 程, 内 容 包 括 计 算 机 基 础 部 分 和 程 序 设 计 部 分 计 算 机 基 础 部 分 涵 盖 计 算 机 软 硬 件 组 成 数 制 表 示 操

本 课 程 作 为 非 计 算 机 专 业 本 科 通 识 课 程, 是 一 门 理 论 和 实 践 紧 密 结 合 的 实 用 课 程, 内 容 包 括 计 算 机 基 础 部 分 和 程 序 设 计 部 分 计 算 机 基 础 部 分 涵 盖 计 算 机 软 硬 件 组 成 数 制 表 示 操 计 算 机 基 础 部 程 序 设 计 类 课 程 介 绍 1. Java 语 言 程 序 设 计 Java 简 介 Java 是 一 种 开 放 的 可 以 撰 写 跨 平 台 应 用 程 序 的 面 向 对 象 的 程 序 设 计 语 言 Java 技 术 具 有 卓 越 的 通 用 性 高 效 性 平 台 移 植 性 和 安 全 性, 广 泛 应 用 于 PC 数 据 中 心 科 学 超 级

More information

Mobile Security Review 2013

Mobile Security Review 2013 产 品 评 测 : 移 动 安 全 软 件 评 测 -2013 年 7 月 www.av-comparatives.org AV-Comparatives 移 动 安 全 软 件 评 测 语 言 : 中 文 2013 年 8 月 最 后 修 订 :2013 年 8 月 18 日 www.av-comparatives.org -1- 产 品 评 测 : 移 动 安 全 软 件 评 测 -2013 年

More information

樂 齡 平 板 一 指 輕 鬆 學 代 間 教 學 與 社 區 服 務 培 訓 流 程 培 訓 地 點 : 國 立 中 正 大 學 成 教 系 531 室 培 訓 時 間 :104 年 3 月 12 日 ( 星 期 四 ) 培 訓 流 程 : 培 訓 流 程 時 間 主 題 課 程 內 容 主 講

樂 齡 平 板 一 指 輕 鬆 學 代 間 教 學 與 社 區 服 務 培 訓 流 程 培 訓 地 點 : 國 立 中 正 大 學 成 教 系 531 室 培 訓 時 間 :104 年 3 月 12 日 ( 星 期 四 ) 培 訓 流 程 : 培 訓 流 程 時 間 主 題 課 程 內 容 主 講 樂 齡 平 板 一 指 輕 鬆 學 代 間 教 學 與 社 區 服 務 培 訓 手 冊 主 辦 單 位 國 立 中 正 大 學 成 人 及 繼 續 教 育 學 系 國 立 中 正 大 學 高 齡 者 教 育 研 究 所 國 立 中 正 大 學 通 識 中 心 協 辦 單 位 嘉 義 縣 番 路 鄉 公 所 番 路 鄉 樂 齡 學 習 中 心 台 灣 老 大 人 活 力 發 展 協 會 樂 齡 平 板

More information

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 能 會 發 生 改 變, 敬 請 留 意 於 本 檔 中, 贊 雲 科 技 擁 有 專 利 權 商 標

More information



 2012 年 10 月 总 第 十 三 期 商 情 4 国 内 资 讯 12 国 际 资 讯 21 广 目 多 闻 28 观 察 家 35 风 险 管 理 37 行 业 报 导 Special Contents 云 计 算 和 零 售 信 息 变 革 以 低 价 促 销 为 诱 饵 发 送 木 马 病 毒 进 行 订 单 钓 鱼 欺 诈 案 例 单 用 途 商 业 预 付 卡 管 理 办 法 ( 试

More information

資 訊 管 理 系 影 響 熱 門 遊 戲 APP 之 因 素 分 析 指 導 教 授 : 王 曉 玫 教 授 組 員 名 單 : 魏 孝 庭 A08C180 許 哲 偉 A08G126 李 立 平 A08C131 張 佩 宸 A08C190 指 導 教 授 : 口 試 委 員 : 中 華 民 國

資 訊 管 理 系 影 響 熱 門 遊 戲 APP 之 因 素 分 析 指 導 教 授 : 王 曉 玫 教 授 組 員 名 單 : 魏 孝 庭 A08C180 許 哲 偉 A08G126 李 立 平 A08C131 張 佩 宸 A08C190 指 導 教 授 : 口 試 委 員 : 中 華 民 國 資 訊 管 理 系 影 響 熱 門 遊 戲 APP 之 因 素 分 析 指 導 教 授 : 王 曉 玫 教 授 組 員 名 單 : 魏 孝 庭 A08C180 許 哲 偉 A08G126 李 立 平 A08C131 張 佩 宸 A08C190 中 華 民 國 一 四 年 五 月 資 訊 管 理 系 影 響 熱 門 遊 戲 APP 之 因 素 分 析 指 導 教 授 : 王 曉 玫 教 授 組 員 名

More information

Azure_s

Azure_s Azure ? Azure Azure Windows Server Database Server Azure Azure Azure Azure Azure Azure Azure Azure OpenSource Azure IaaS Azure VM Windows Server Linux PaaS Azure ASP.NET PHP Node.js Python MS SQL MySQL

More information

臺北市立教育大學師資培育暨就業輔導中心

臺北市立教育大學師資培育暨就業輔導中心 臺 北 市 立 大 學 師 資 培 育 及 職 涯 發 展 中 心 104 學 年 度 修 習 教 育 學 程 甄 試 招 生 簡 章 壹 依 據 依 本 校 學 生 修 習 教 育 學 程 辦 法 辦 理 貳 修 習 類 科 及 核 定 名 額 104 學 年 度 修 習 教 育 學 程 甄 試 修 習 師 資 類 科 及 預 定 名 額 如 下 : 一 教 育 學 程 師 資 類 科 : ( 一

More information

Microsoft Word - 103上簡章-招生計畫-0709.doc

Microsoft Word - 103上簡章-招生計畫-0709.doc 國 立 交 通 大 學 學 年 度 運 輸 與 物 流 管 理 學 系 推 廣 教 育 交 通 運 輸 與 物 流 管 理 碩 士 學 分 班 招 生 計 畫 依 據 : 依 據 大 學 法 26 條, 訂 定 本 計 畫 目 的 : 本 推 廣 教 育 學 分 班 以 提 供 與 交 通 運 輸 專 業 有 關 機 構 在 職 人 員 之 進 修 環 境, 傳 授 交 通 管 理 交 通 工 程

More information

投影片 1

投影片 1 2014 大 學 18 學 群 講 座 管 理 / 財 經 / 建 築 / 資 訊 學 群 介 紹 主 講 人 : 張 奇 博 士 張 奇 老 師 簡 介 學 術 經 歷 高 中 輔 導 經 歷 «英 國 倫 敦 大 學 國 王 學 院 博 士 後 研 究 員 «高 雄 女 中 竹 北 高 中 彰 化 高 中 中 和 高 中 衛 道 中 學 彰 «國 立 大 學 企 業 管 理 學 博 士 化 藝

More information

Internet Explorer 10

Internet Explorer 10 Internet Explorer 10 Windows Internet Explorer 10 Internet Explorer 10 Internet Explorer 10 Windows Windows 8 Internet Explorer 10 Windows Internet Explorer 10 Modern Desktop Windows 8 Internet Explorer

More information

目录

目录 目录 徐济德副司长一行到林芝检查指导并看望慰问一线调查队员... 1 巴桑罗布到林芝市巴宜区检查指导连清外业工作... 2 巴桑罗布处长深入昌都检查指导森林资源清查工作... 4 察隅-秘境中的诗和远方... 6 路... 8 难忘的 3773... 9 八宿县连清外业调查圆满完成... 11 九分队轶事... 13 2016 年连清洛隆县外业调查顺利结束... 16 再临米林... 18 打油诗...

More information

蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款,

蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款, 小 蒙 恬 用 戶 手 冊 版 本 :8.6 出 版 日 期 :2015 年 10 月 蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款, 請 不 要 安

More information

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H ... 2... 4... 6... 8... 10... 12... 14... 16... 18... 20... 22... 24... 25... 26... 28 1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C)

More information

全國寺院宮廟基本資料調查表

全國寺院宮廟基本資料調查表 全 國 孝 院 宮 廟 基 本 資 料 ( 僅 含 宗 教 團 體 提 供 部 分 ) 本 孝 廟 基 本 資 料 係 由 本 部 轉 請 各 直 轄 市 縣 ( 市 ) 政 府 尌 轄 內 宗 教 團 體 提 供 資 料 彙 集 而 成, 調 查 期 間 為 本 (99) 年 4 月 至 7 月 中 旬, 包 含 孝 廟 3 千 餘 間, 約 佔 全 國 孝 廟 數 之 30% 除 孝 廟 基 本

More information

Forrester Wave Chris Sherman Christopher McClean Salvatore Schiano Peggy Dostie Forrester Bromium Carbon Black Crow

Forrester Wave Chris Sherman Christopher McClean Salvatore Schiano Peggy Dostie Forrester Bromium Carbon Black Crow Forrester Wave 2016 15 Chris Sherman 25 15 Bromium Carbon Black CrowdStrike Cylance ESET IBM Intel Security Invincea Kaspersky Lab Landesk Palo Alto Networks SentinelOne Sophos Symantec Trend Micro Trend

More information

Microsoft Word doc

Microsoft Word doc 計 算 機 及 資 訊 網 路 中 心 101 學 年 度 第 2 學 期 第 2 次 校 務 會 議 工 作 報 告 重 點 業 務 摘 錄 壹 計 資 中 心 服 務 手 冊 電 子 書 免 費 下 載 計 資 中 心 多 年 來 持 續 努 力 開 發 建 置 更 多 更 新 更 方 便 的 服 務 與 應 用, 日 前 編 纂 了 服 務 手 冊, 除 發 放 實 體 書 至 各 系 所 辦

More information

簡報題目

簡報題目 近 期 資 安 威 脅 趨 勢 行 政 院 國 家 資 通 安 全 會 報 技 術 服 務 中 心 大 綱 前 言 沒 錢 就 搗 蛋 的 勒 索 軟 體 肆 虐 衛 星 導 航 系 統 引 發 安 全 隱 憂 NFC 卡 便 捷 但 個 資 要 留 意 結 論 與 建 議 1 資 安 弱 點 情 資 綜 整 CVE 弱 點 統 計 資 訊 弱 點 類 型 分 布 DoS 與 Code Execution

More information

网康科技•互联网控制网关

网康科技•互联网控制网关 网 康 科 技 互 联 网 控 制 网 关 Internet Control Gateway 用 户 手 册 Version 5.5 2009 年 12 月 关 于 本 手 册 版 权 声 明 2009 版 权 所 有, 保 留 一 切 权 力 本 文 件 中 出 现 的 任 何 文 字 叙 述 文 档 格 式 插 图 照 片 方 法 过 程 等 内 容, 除 另 有 特 别 注 明, 版 权 均

More information

22. PTC 能 为 用 户 托 管 ThingWorx 吗?... 7 23. ThingWorx 可 配 置 在 什 么 方 面?... 7 24. 在 哪 里 可 看 到 ThingWorx 演 示 视 频?... 7 25. 什 么 材 料 和 课 程 可 用 来 支 持 我 的 物 联

22. PTC 能 为 用 户 托 管 ThingWorx 吗?... 7 23. ThingWorx 可 配 置 在 什 么 方 面?... 7 24. 在 哪 里 可 看 到 ThingWorx 演 示 视 频?... 7 25. 什 么 材 料 和 课 程 可 用 来 支 持 我 的 物 联 PTC 物 联 网 学 术 项 目 常 见 问 答 目 录 1. PTC 是 什 么 样 的 公 司?... 1 2. 物 联 网 是 什 么?... 1 3. ThingWorx 是 什 么?... 1 4. ThingWorx 价 值 定 位 是 什 么?... 1 5. PTC 物 联 网 学 术 项 目 是 什 么?... 2 6. PTC 物 联 网 学 术 项 目 有 什 么 好 处?...

More information