目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞...

Size: px
Start display at page:

Download "目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞..."

Transcription

1 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第一周 (2016 年 7 月 04 日 -7 月 10 日 )

2 目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞 漏洞四 :Apache xerces-c 栈缓冲区溢出漏洞 漏洞五 :ISC BIND 拒绝服务漏洞 本周病毒木马通告 本周流行病毒木马统计 Worm.Win32.Gamarue.y( 蠕虫病毒 ) Worm.Win32.Gamarue.z( 蠕虫病毒 ) Trojan.Win32.VBCode.fio( 木马病毒 ) 病毒木马防范措施 安全事件通告 本周国内外安全事件通告 日本旅游业巨头 JTB 旅行社 793 万条用户数据泄露 网高通芯片存缺陷, 可破解 Android 全磁盘加密 微软致 Office 365 用户 : 小心 0day 勒索软件 一家中国广告公司, 利用恶意软件感染全球 8500 万台手机 超过 6000 个 Redius 数据库服务器被感染, 尚未被恶意利用 两名中国 ATM 黑客 遭巴基斯坦警方调查... 24

3 1 本周漏洞通告 1.1 漏洞一 :Huawei HiSuite 任意代码执行漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 中危 影响产品 Huawei HiSuite <= 漏洞类型 任意代码执行 Huawei HiSuite 是中国华为 (Huawei) 公司的一套用于 PC 端的手机助手软件 漏洞描述 Huawei HiSuite 及之前版本中存在任意代码执 行漏洞, 该漏洞源于程序未能正确加载 DLL 文件 本地攻 击者可利用该漏洞加载恶意 DLL 文件, 执行任意代码 目前厂商已经发布了升级补丁以修复此安全问题, 补丁获 漏洞解决方案 取链接 : /huawei-sa hisuite-cn 1

4 1.2 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 漏洞类型 CNVD 高危 内存破坏 Symantec Advanced Threat Protection ( ATP ) Symantec Embedded Security:Critical System Protection ( SES:CSP ) 和 Symantec Data Center Security: Server Advanced(SDCS:SA) 都是美国赛门铁 克 (Symantec) 公司的安全产品 ATP 是一套用于挖掘 并清除终端 网络和电子邮件网关等存在的高级威胁的软 漏洞描述 件 ;SES:CSP 是一款轻量级的入侵检测和防御系统客户端 产品 ;SDCS:SA 为软件定义数据中心的物理和虚拟服务器 提供了安全防护 多款 Symantec 和 Norton 产品的 AntiVirus Decomposer 引擎的 RAR 解压缩过程中存在内存破坏漏 洞 攻击者可借助特制的文件利用该漏洞造成拒绝服务, 或执行任意代码 漏洞解决方案 目前厂商已经发布了升级补丁以修复此安全问题, 补丁获 取链接 : 2

5 ityupdates/detail.jsp?fid=security_advisory&pvid=s ecurity_advisory&year=&suid= _ 漏洞三 :Cisco Firepower System Software 权限获取漏 洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 高危 影响产品 Cisco Firepower System Software >=6.0.0,<=6.1.0 Cisco Firepower System Software 是美国思科 (Cisco) 公司的一款下一代防火墙产品 (NGFW) 漏洞描述 Cisco Firepower System Software 6.0 及以上版本中存 在权限获取漏洞, 该漏洞源于程序中包含默认的静态密码 远程攻击者可利用该漏洞登录设备, 执行命令子集, 获取 部分控制权限 目前厂商已经发布了升级补丁以修复此安全问题, 补丁获 漏洞解决方案 取链接 : SecurityAdvisory/cisco-sa fp/ 3

6 1.4 漏洞四 :Apache xerces-c 栈缓冲区溢出漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 影响产品 CNVD 高危 Apache xerces-c Apache Xerces 是美国阿帕奇 (Apache) 软件基金会的 一款 XML 语法解析器 Apache Xerces-C 是其语言版本 漏洞描述 xerces-c 中存在栈缓冲区溢出漏洞, 该漏洞源于程序未能 正确解析深度嵌套的 DTD 远程攻击者可利用该漏洞造成 拒绝服务 目前厂商已经发布了升级补丁以修复此安全问题, 补丁获 漏洞解决方案 取链接 : n=

7 1.5 漏洞五 :ISC BIND 拒绝服务漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 中危 ISC BIND 是美国 Internet Systems Consortium(ISC) 公司所维护的一套实现了 DNS 协议的开源软件 漏洞描述 ISC BIND P1 版本中存在拒绝服务漏洞 远程攻击 者可利用该漏洞借助较大的 AXFR 响应 IXFR 响应和 UPDATE 消息造成拒绝服务 ( 辅助 DNS 服务器崩溃 IXFR 客户端崩溃和主 DNS 服务器崩溃 ) 目前厂商已经发布了升级补丁以修复这个安全问题, 请到 漏洞解决方案 厂商的主页下载 : 5

8 2 本周病毒木马通告 2.1 本周流行病毒木马统计 Worm.Win32.Gamarue.y( 蠕虫病毒 ) 病毒危险级别 : 病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的注 册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶意 网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 Worm.Win32.Gamarue.z( 蠕虫病毒 ) 病毒危险级别 : 病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的注 册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶意 网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 Trojan.Win32.VBCode.fio( 木马病毒 ) 病毒危险级别 : 病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的注 册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶意 网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 6

9 2.2 病毒木马防范措施 针对出现的计算机病毒, 我们可以采用以下的措施进行防护 : 安装正版防病毒软件, 并及时进行升级, 不使用盗版或者来历不明的软件, 特别不能使 用盗版的杀毒软件, 对未知程序要使用查毒软件进行检查, 未经检查的可执行文件不能拷入 硬盘, 更不能使用, 将硬盘引导区和主引导扇区备份下来, 并经常对重要数据进行备份 当 计算机屏幕出现一些无意义的显示画面或异常的提示信息 屏幕出现异常滚动而与行同步无 关 系统出现异常死机和重启动现象 系统不承认硬盘或硬盘不能引导系统 计算机自动产 生鸣叫 系统引导或程序装入时速度明显减慢, 或异常要求用户输入口令 文件或数据无故 地丢失, 或文件长度自动发生了变化 磁盘出现坏簇或可用空间变小, 或不识别磁盘设备 编辑文本文件时, 频繁地自动存盘等现象时, 使用反病毒软件进行检测 发现病毒立即清除, 将病毒危害减小到最小限度 备份硬盘引导区和主引导扇区的数据, 经常对重要的数据进行备份 定期给系统打补丁, 将系统补丁升级至最新 对插入电脑的光盘,u 盘进行杀毒后再运行 禁止访问不良网页, 或打开非法链接的邮件 关闭系统不使用的端口服务, 如 3389, 等 7

10 3 安全事件通告 3.1 本周国内外安全事件通告 日本旅游业巨头 JTB 旅行社 793 万条用户数据泄露 日本最大的旅游公司 JTB Corp 称, 黑客窃取了公司 793 万条护照 家庭住址和电 子邮箱地址信息 JTBCorp 曾是国营公司, 在许多国家开设了分公司, 大约有 名员工 去年该公司利润达 亿日元, 销量高达 1.34 万亿日元 据安全公司 Cylance 分析, 此次数据泄露是因为该公司雇员缺乏安全意识, 打开了 伪装成全日空公司发送的钓鱼邮件及附件文档, 并感染了恶意木马 PlugX (Korplug), 随后黑客通过植入 Elirks 木马后门得到此电脑访问权 攻击者使用 PlugX 和 Elirks 恶意软件 官方声称攻击的来源是一次有针对性的电子邮件钓鱼行动 : 一位公司的员工打开了 一个被一种被称作 PlugX 的极其隐蔽的木马感染的电子邮件附件 Microsoft Word 文 档, 传播渗透到公司的数据服务器 据称有问题的文件是全日空公司的旅行预定要求 关于 PlugX 披着羊皮的 RAT PlugX, 有时也被称为 Korplug, 实际上并不是一个新的威胁 然而, 由于此次 JTB 攻击案件, 这一系列的恶意软件又重回了大众视野 PlugX 是一个可以追溯到至少 2012 年的多功能的远程访问木马 (RAT) PlugX 的 使用并非某个对立组织独有, 也并不属于某一特定区域 多年来, 它已经在许多著名的攻 击中观测到, 包括 OperationPoisoned Handover, Operation Poisoned Hurricane, ClassicWind, Clandestine Fox 以及更多 8

11 在最新的 JTB 旅行社攻击中, 恶意软件 PlugX 嵌入到了武器化的 Microsoft Word 文档中, 然后上传到鱼叉式网络钓鱼电子邮件中 该木马往往会生成恶意文档的一个独 特的新副本来避免侦测 鱼叉式网络钓鱼是一种经常被用作进入高价值的公司和金融网 络的技术, 例如近期攻击 SWIFT 银行的事件 后续报道 除 Cylance 外, 另一家信息安全公司 PaloAlto Network 也在同一时间检测到了 JTB 公司网络遭受到多次攻击, 并揭露黑客采用 PlugX 和 Erliks 恶意软件窃取进行攻击 日经新闻透露, 该泄露案中的用户信息涉及用户姓名 家庭住址 邮件地址 护照 号等 JTB 发言人确认护照号码中有约 4300 份仍在有效期内 JTB 总裁 Hiroyuki Takahashi 向媒体表示 我们为造成的麻烦致以歉意, 同时非常担忧我们的顾客及其相关人士 据悉, 公司已经通知了警方, 但目前仍未发现罪犯使用这类数据 9

12 3.1.2 网高通芯片存缺陷, 可破解 Android 全磁盘加密 前段时间, 苹果和联邦调查局就 iphone 解锁问题引起的撕逼激起了对大家对加密 技术的热议 我们知道, 加密技术一直是用来保护比特 字节安全的 对于苹果的用户 我们不多说, 但当谈到 Android 的个人和敏感数据的加密技术时, 这些用户则要小心 了 如果黑客使用暴力破解或稍有点耐心,Android 的全磁盘技术破解起来就比想象中 的要容易多了 破解后又怎样呢? 数百万的移动设备将受到潜在影响 最糟糕的是 : 对于当前市场上的 Android 手机, 可能还没有一个完整的修复方法 谷歌在 Android 5.0 及以上版本的系统中, 出厂时就默认了使用全磁盘加密技术 全磁盘加密技术 (FDE) 能阻止黑客以及相关执法机构访问未被授权设备的数据 Android 的全磁盘加密技术是一项在 Android 设备上编码所有用户数据的过程, 并且在此之前会将用户的授权代码来写进磁盘中 一旦加密成功, 想要解密只能通过用 10

13 户输入他设置的密码 然而在彻底分析 Android 全磁盘加密技术的安装和启用后, 一 位安全人员得出结论, 其实它并不像公司宣传的那样安全, 并且亮出了他的工作代码来 证明这一点 破解 Android 全磁盘加密技术 安全研究员 Gal Beniamini 发现了一个漏洞问题 ( CVE and CVE ), 即 Android 设备是如何处理它的全盘加密技术的, 这项发现也说明 对攻击者来说, 获得用户的敏感数据权限更容易了 Beniamini 这周发布了一份详细的 步骤指南, 该指南包含了如何破解那些使用了高通骁龙处理器的 Android 手机上的加 密保护技术 完整的开发源代码详见 Github 全磁盘加密技术用来做什么? 采用高通芯片的 Android 设备, 在进行磁盘加密的时候, 一般仅基于用户的密码 不过实际上,Android 系统会用你的密码创建了一个 2048 位 RSA 强密钥 (KeyMaster), 让所有数据在关键密钥的保护下伪装起来 高通骁龙芯片中有个 TrustZone 区域, 能够用来保护一些很重要的功能, 像加密技 11

14 术和生物识别扫描 实际上这应该说是 ARM 公版设计中就有的 但是 Beniamini 发现, 利用 Android 安全漏洞, 完全可以从 TrustZone 提取出密钥 想起来还真是可 怕,TrustZone 一度被认为是绝对安全的 在高通骁龙芯片产品中,TrustZone 内会运行一个小内核, 以提供名叫 QSEE 的信 任可执行环境 (Trusted Execution Environment) 这个环境可以让小型 App 在其中 运行, 而非在 Android 操作系统内运行 实际上, 上面提到的 KeyMaster 就是个 QSEE 应用 研究人员描述了利用此 Android 内核安全漏洞的细节, 黑客可以在上述安全环境 中加载他们自己的 QSEE 应用, 这样也就能够起到提权的作用, 完成 QSEE 空间劫持, 当然也包括全磁盘加密生成的密钥 而攻击者一旦拿到了密钥, 就可以实施暴力破解来 获得用户的密码或 PIN 码, 从而真正打破 Android 的全盘加密技术 此外, 高通或 OEM 制造商们也完全可以采用上述方法, 按照政府或执法机构的要 求打破全磁盘加密技术 Beniamini 写道 : 既然可从 TrustZone 中获取密钥, 高通和 OEM 制造商们就很容易创建并签署一 份 TrustZone 镜像, 这份镜像可以提取 KeyMaster 的密钥, 并可以将其闪存到目标设 备上 这将很容易允许执法部门使用泄露的密匙, 然后通过采用蛮力攻击的办法获得全磁 盘加密的密码 Beniamini 在他的博客上已经提供了一部分的技术分析, 如果你对 Android 的全磁盘加密的技术细节感兴趣可以浏览他的博客 尽管 Beniaminni 正在与高通和谷歌合作, 但这个问题的核心可能不会被彻底解决, 需要等到有新的硬件更新才可以 12

15 3.1.3 微软致 Office 365 用户 : 小心 0day 勒索软件 在今时今日, 如果你觉得仅仅依靠微软 Office 365 的安全组件和策略就能免于被 黑, 那就大错特错了 0day 绕过微软 Office 365 安全组件的勒索赎金软件 这里科普一下,Office 365 是微软带给所有企业最佳生产力和高效协同的高端云服 务, 是微软公司基于云平台的应用套件, 例如 Exchange 邮件服务器 SharePoint 门 户 Lync 即时通讯工具及 Yammer 变异的勒索赎金软件 Cerber, 现在正通过大规模 的 0day 手段, 绕过微软 Office 365 内置的安全组件进传播感染 根据云安全服务提供 商 Avanan 的报告称, 黑客通过垃圾邮件或者网络电子邮件钓鱼发送带 0day 的恶意附 件, 专门针对微软 Office 365 用户进行攻击 令人咋舌的是, 勒索软件 Cerber 是通过 骨灰级 攻击手段 宏调用的, 没 错, 时至今日恶意的微软 Office 文档仍然可以通过启用的宏攻陷你的系统 另外, 勒 索软件 Locky 和 Dridex 也会利用恶意宏来劫持系统, 臭名昭著的 Dridex 曾从英国银 行盗取了超过 2200 万美元 下面是针对微软 Office 365 用户的恶意文档截图 : 13

16 安全公司并没有指出可能受该勒索赎金软件影响用户的确切数字, 但是微软在 2016 第一季度报告曾表示, 他们拥有约 1820 万的 Office 365 用户 Avanan 估计 : 虽然很难精确计算有多少用户受到了感染, 但却可以知道大约有 57% 的 Office 365 企业用户, 都在这次攻击活动中收到过至少一份恶意邮件附件 尽管勒索软件 Cerber 最早出现在 3 月, 但是这次针对微软 Office 365 用户的攻击 却始于 6 月 22 日, 同时微软在 6 月 23 日就开始试图拦截带该恶意软件的附件了 Cerber 不仅会加密用户文件并警示用户索要赎金, 还会控制用户的音频系统进行警告 这款勒索软件会通过 AES-256 进行加密, 它要求受害用户为解密密钥支付 1.24 比 特币 ( 近 810 美元 ) 防御措施 定期把文件备份到外部硬盘 及时更新系统和杀软 在微软 Office 禁用宏 当心网络钓鱼邮件, 垃圾邮件, 不要随便点击附件 14

17 3.1.4 一家中国广告公司, 利用恶意软件感染全球 8500 万台 手机 最近 Check Point 发布了一份非常详细的报告, 谈到一款名为 HummingBad 的 Android 恶意程序 此恶意程序在行为方式上和先前一些相当霸道的 Android 恶意程 序类似, 不过它有几大亮点 : 其一背后操纵者来自中国重庆 ( 注意下面还有地址哦 ); 其二其感染范围极为广泛,Check Point 研究人员表示,HummingBad 估计已经感染 了 8500 万台设备 HummingBad 幕后团队大曝光 Check Point 在报告中将这款 Android 恶意程序称作 HummingBad 这款恶意程 序的作者是国内的一家广告公司, 名叫微赢互动 (Yingmob! 这下火了!) Check Point 在报告中毫不留情地揭露了这家公司的一些细节信息 15

18 据说微赢互动内部还是有好几个团队在开发合法追踪和广告平台的 而负责开发像 HummingBad 这样恶意产品的团队名为 海外平台开发团队, 这个团队内部有 4 个 小组, 共 25 名成员 该团队有三个开发项目, 分别是 Eomobi( 就是 HummingBad 恶意组件产品 ) Hummer Offers( 广告服务器分析平台 ) Hummer 启动器 ( 这实际上是个广告服务 Android 应用开发包 ), 共开发 6 条产品线 : 这家公司其实算不上恶意程序的新人 早在 2015 年的时候,Palo Alto 曾经发布 过一款 ios 恶意程序 YiSpecter 的报告 当时 Palo Alto 就认为 YiSpecter 应该与微赢 互动有关, 因为这款恶意程序签名就是微赢企业证书 Check Point 这次的报告则提到 HummingBad 和 YiSpecter 相比, 有着相同的 C&C 服务器地址, 行为方式也很相似 另外 HummingBad 内部还包含 QVOD 快播文 档 (Check Point 直接将之称作 ios 色情播放器, 泪奔 ), 这其实跟 Yispecter 也有关 16

19 联 HummingBad 的目标当然是赚钱! CheckPoint 预计,HummingBad 每天都会推 2000 万广告内容, 其点击率大约为 12.5%, 也就是说每天的广告点击量约为 250 万次 此外,HummingBad 每天还安装 超过 个欺诈应用 预计微赢互动每天光从广告点击, 就能获取超过 3000 美元的收益, 而诈骗应用的 安装则能获取 7500 美元 / 天 换算下来一个月就是 30 万美元, 一年则为 360 万美元 当前 HummingBad 已经感染了 8500 万台 Android 设备 不止于此, 由于这款恶 意程序会非法对 Android 设备进行 Root 操作, 实现各类恶意程序的推送, 这些设备几 乎就是被彻底掌控的 这些设备上的数据风险自不必多说, 将它们组成僵尸网络, 发起 攻击, 或者将这些访问权限卖到黑市, 都全然不在话下 微赢互动用他们自家的 Umeng 服务来追踪 HummingBad 的感染情况 ( 专业!) 从 Umeng 的控制面板来看, 这家公司 注册 了近 200 款应用, 预计其中 25% 都是 恶意程序, 用于分发 HummingBad 恶意程序 上面这张图也来自 Umeng 的统计, 从 去年 8 月份开始, 其活跃性成长表现还是相当不错的 17

20 从 HummingBad 当前影响的国家地区来看, 这款恶意程序当前应该算是个跨国恶意程 序, 虽然主要感染地区还是在中国和印度, 其他各国的感染数量也是相当可观的 恶意行为分析 这次的报告中提到,HummingBad 首次感染方法应该是隐藏下载攻击 (drive-by download), 部分成人内容站点也提供了相应的恶意 payload 而 HummingBad 本身包含了两个主要组成部分, 其中一个组件负责对 Android 设备进行 Root 操作,Rootkit 会考虑利用多种不同的漏洞 Root 成功后, 攻击者就能 完全获取设备的访问权限 如果 Root 失败, 第二套组件就会生成一个欺骗性的系统升 级通知, 欺骗用户让 HummingBad 获取系统级权限 (Root 还是关键呀!) 无论 Root 是否成功,HummingBad 都会尽可能下载大量欺诈应用 18

21 整套 HummingBad 包含好几个恶意组件 首要的组件名为 SSP, 其作用是显示非 法广告 安装欺诈应用 该组件通过 4 个事件触发 : 设备启动 屏幕开启 / 关闭 设备 连接任意变化 用户检测 ( 听说过 Android 系统中的 Receiver 吗? 这类行为其实是完 全合法的 ) 触发过后,SSP 开启名为 Se 的服务, 初始化恶意逻辑, 并且开启广告网络 SSP 还会开启计时器, 每 10 秒钟计划一次 LockTask, 如果满足相应条件 ( 比如互联网连接 从服务器获取到设置, 时间延迟等 ), LockTask 就会重启 Se 服务, 并且启动 MainActivity 进程, 激活恶意 payload MainActivity 进程开始之后, 恶意程序会显示广告 banner, 广告上面会有个关闭 按钮 实际上恶意程序会阻止用户回到 Home 页, 或者是进行返回操作, 这样用户就 只能点击该广告了 用户点击所谓的 关闭 按钮, 实际上也是点击一次广告操作 在 19

22 点击广告之后,SSP 组件就会向服务器发出请求, 给 APK 返回一个链接,SSP 随后再 从服务器下载该 APK 文件 ( 就是 Android 安装文件嘛 ) APK 文件下载完成后, 恶意应用会检查设备是否已经 Root 如果已经 Root, 则默 默地安装下载的 APK 文件 ; 如果没有 Root 的话,SSP 会弹出用户对话框, 仍旧企图进 行安装操作 下载的 APK 文件安装完成后,SSP 再启动该程序, 并且广播 INSTALL_BEFERRER, 通过从服务器获取到的信息来伪造 Google Play 的安装, 并从广告网络中获取广告收益 ( 难道这不是仅针对国际用户的么?) 作为一个合格的恶意程序, 肯定还要获取更新 发回报告 SSP 会从某 JSON 文件 检索 C&C 域名 这里的 JSON 文件是从 d1qxrv0ap6yf2e.cloudfront[.]net/domain/xxx.json 下载的, 值大概是这样的 : 20

23 除此之外,SSP 还有一些行为, 比如具体的 Google Play 进程注入 (SSP 能够向 Google Play 进程注入一个库, 恶意程序也就能够伪装 Google Play 商店中安装 购买 接受点击操作 ; 这里用到的是比较知名的 ptrace,ssp 能够用 ptrace 来调用控制其他 应用, 读取 写入内存等操作 ); 还有 RightCore 恶意组件, 其实应该算是 SSP 的一个 早期版本 ;CAP 组件采用比较复杂的技术负责安装欺诈应用, 实现欺骗 IMEI 码注入, 执行 Google Play 的点击模拟操作等等 在 Check Point 看来, 微赢互动可能是首个曝光到大众面前 如此高度组织化推恶 意程序的团队 或许这种趋势未来还会持续, 引来其他团队的学习, 实现复杂攻击的独 立化运营 甚至将这样掌控僵尸网络的权限, 提供给某些组织或政府机关, 情况就更加 复杂了 21

24 3.1.5 超过 6000 个 Redius 数据库服务器被感染, 尚未被恶意 利用 7 月 8 日 Risk Based Security (RBS) 安全公司发现 6338 个 Redis 服务器被攻击, Redis 数据库服务器缺乏安全功能, 导致多年后受安全问题困扰 Redis 是以 key-value 格式储存数据的 NoSQL 数据库服务器 Redis 使用内存中 系统处理数据并执行后续查询 根据数据库知识网站 DB-Engines 的统计显示,2015 年,Redis 在使用性和热门方面排第十 因为 Redis 主要考虑性能, 而在默认配置下,Redis 数据库不具备任何类型的身份 验证或其它加固的安全功能 利用 SSH 密钥创建漏洞攻击 Redis 服务器 这就意味着, 任何人只要知道 IP 和端口便可访问 Redis 服务器的内容 2015 年底, 情况甚糟,Redis 服务器出现漏洞允许第三方将 SSH 密钥储存在任何 Redis 服务器的 authorized_keys 文件中, 而 Redis 服务器不具备验证系统 网络上有超过 3 万个无需认证的 Redis 数据库服务器 据 RBS 研究人员透露,

25 个 Redis 数据库被攻击 RBS 使用 Shodan 搜索引擎执行非入侵式扫描后得出这一结论 RBS 研究人员分 析了带有 crackit SSH 密钥的被攻击服务器 crackit SSH 密钥附加至电子邮件 地址 中, 研究人员之前在其它攻击事件中也见到过该电子邮件地址 研究人员使用 Shodan 搜索引擎扫描带有非不标准 SSH 密钥的开放 Redis 服务器, 结果发现 5892 例 SSH 密钥与电子邮件地址 有关 研究人员还发现 385 和 211 个密钥分别与 和 有关 最常见的非标准密钥为 "crackit" crackit_key qwe ck 和 crack RBS 共发现 14 个独特的电子邮件和 40 个独特的 SSH 密钥组合 正如 RBS 解释, 这些 攻击行为看起来是多个组织或个人所为 攻击者未针对某个 Redis 版本, 所有版本均被波及 对于被攻击的 Redis 数据库版本, 研究人员共发现 106 个不同版本, 从最初的 到最新的 版本均被攻击 RBS 研究人员解释道, 根据分析, 我们可以确定两件事情 : 第一, 这不是一起 新事件 ; 第二, 一些服务器受感染但未被恶意利用 RBS 安全公司推荐网站管理员将 Redis 数据库更新到最新版本并激活 保护模式 保护模式是 Redis 3.2 版本推出的一项安全功能 6338 个被感染的服务器目前仍暴露在网络上, 也就是说新威胁攻击者可以轻易再 次实施攻击 23

26 3.1.6 两名中国 ATM 黑客 遭巴基斯坦警方调查 近日巴基斯坦联邦调查局正在调查一起使用 ATM 分离器盗取信用卡的案件 涉案 的两名犯罪嫌疑人都是中国人 巴基斯坦联邦调查局负责 相信经常访问 FreeBuf 的小伙伴一定对 ATM 分离器 (ATM Skimmer) 不陌生, 为了照顾一下新来的小伙伴, 这里还是简单介绍一下 :ATM 分离器是一种依附在正常 自动提款机上的恶意电子硬件设备 它伪装成正常的键盘和银行卡插槽, 与原设备严丝 合缝, 普通用户很难分辨 通过配合隐形摄像头, 犯罪分子窃取用户输入的密码以及银行卡数据 而记录到的 密码以及银行卡信息, 传回给犯罪分子的方式也多种多样, 有基于 GSM 通讯模块的发 送方式, 还有蓝牙发送方式等 一些专门从事该领域研究的安全专家称, 在一些国家, 由于缺乏应对这种犯罪方式的经验, 所以犯罪分子往往能够利用这种方法轻易骗取受害 者大量现金 近日在巴基斯坦卡拉奇的一家银行摄像头记录下了一起犯罪事件, 两个中国公民在 24

27 ATM 取款机上安装分离器 录像中, 他们在 ATM 取款机键盘上安装自己的键盘记录器 当前这起案件已经由巴基斯坦联邦调查机构 (FIA) 网络犯罪部门负责调查 ARY News 新闻频道报道称, 这两名中国人都隶属于同一家跨国犯罪组织 该组织专门从事通过 ATM 机盗取银行卡信息 这家犯罪组织的根据地就在巴基斯坦, 他们会复制不同银行的卡片, 据说已经骗取 了数百万现金, 而偷来的数据也通过网络发往其他地区 至于为什么选择在巴基斯坦的 卡拉奇犯罪, 可能是因为卡拉奇是巴基斯坦第一大城市, 流动人口比较多 2015 年, 就曾出现一个黑客组织, 专门从巴基斯坦渣打银行 ATM 取款机盗取现金 通常取出 现金, 银行会通过短信或电子邮件来通知客户取款消息, 但当时很多客户并没有收到提 示信息, 直到他们拿着银行卡去 ATM 取款机存取现金时候, 才发现自己的银行卡出了 问题 警方的初步调查认为黑客是通过英国地区的 ATM 取款机进行操作, 然后依靠钱 骡搞定的 日本 闪电取现 大案 前一段时间, 日本就发生了一起 闪电取现 大案 约一百名窃贼用时仅两个多小 时, 就用伪造的 1600 多张信用卡从自动取款机 (ATM) 取出 14 亿日元现金 ( 约合 1270 万美元 ) 这伙窃贼当时的第一笔取款发生在 5 月 15 日清晨 5 时左右, 最后一笔取款 时间发生在 8 时以前 其间, 他们携带这些信用卡, 在东京和 16 个县的约 1400 家便 利店的取款机上取现 警方估计, 这伙窃贼应该有一百人左右, 他们总计取现约 1.4 万 次, 每次取现金额为取款上限 10 万日元 所以不到三个小时, 他们就取走了 14 亿日 元 去年 2 月, 知名反病毒机构卡巴斯基实验室发布报告说, 某跨国黑客团体曾专门针 对全球约 30 个国家地区的银行和金融企业发起网络攻击, 并盗取银行账户资金, 迄今 25

28 所窃总金额高达 10 亿美元 受害国家和地区包括美国 欧盟 日本和中国等 这起案 件被认为是全球银行业迄今涉案金额最高 波及范围最广的 网络盗窃案 之一 那么如何防范 ATM 分离器呢? 其实也并不复杂, 在 ATM 取款机操作时需要注意 键盘以及可疑的针孔摄像头, 如果发现问题, 就应该与银行或者当地执法机构联系, 并 注意及时修改自己的银行密码 26

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第一周 (2017 年 06 月 26 日 -2017 年 07 月 02 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞... 1 1.2 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞. 2 1.3

More information

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 3.610482.2 本文档提供有关 Cisco NAC 代理版本 4.9.2.701 至 4.9.5.x 对 Mac OS X AV/AS 的支持信息 有关其他支持信息以及完整的版本更新信息, 请参阅与您的思科身份服务引擎发行版本相对应的思科身份服务引擎版本说明 支持的 Mac OS X AV/AS 产品概要 新增 AV 产品

More information

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被 C ONTENTS 目 录 2016 年 08 月 3 刊 总 第 292 期 主 办 中 国 信 息 安 全 博 士 网 协 办 国 工 信 科 技 发 展 ( 北 京 ) 有 限 公 司 安 全 圈 总 编 辑 刘 晴 执 行 主 编 扶 苏 编 辑 部 焦 耐 龙 宋 玉 婷 美 术 编 辑 迟 涛 特 约 记 者 边 锋 郭 子 扬 网 址 www.secdoctor.com 广 告 发 行

More information

安全_上周恶意软件汇总_博客_简体中文

安全_上周恶意软件汇总_博客_简体中文 2017 年 3 月 3 日, 星期五 上周 (2 月 27 日至 3 月 3 日 ) 恶意软件汇总 本文概括介绍 Talos 在过去一周内观察到的最常见威胁 不同于我们的其他博文, 本文不进行深入分析, 而是重点从以下方面总结我们观察到的威胁 : 关键行为特征 危害表现, 以及我们的客户是如何自动得到保护 免受这些威胁的 在此提醒, 本文中介绍的关于以下威胁的信息并不十分详尽, 但所述内容截至发稿日期为止为最新

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 7 月第三周 (2018 年 07 月 16 日 -2018 年 07 月 22 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞... 1 1.2 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞... 2 1.3 漏洞三 :Oracle

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

Product Security Effectiveness Overall Rating Barracuda Networks F600.E20 92.4% Below Average Neutral Check Point 13800 NGFW Appliance 99.6% Above Average Recommended Cisco ASA 5585-X SSP-60 96.5% Above

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

产品手册

产品手册 Norton 360TM 产 品 手 册 关 爱 环 境, 我 们 应 尽 的 责 任 Symantec 已 移 除 本 手 册 的 封 面, 以 降 低 对 环 境 的 影 响 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 21.0 Copyright

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 60 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 32 期 2016.08.18-2016.08.24 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 189 个, 其 中 高 危 漏 洞 81 个 中 危

More information

IDEO_HCD_0716

IDEO_HCD_0716 IDEO HCD Toolkit Tencent CDC ...? Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC

More information

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条

More information

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo 魔盾安全分析报告 分析类型 开始时间 结束时间 持续时间 分析引擎版本 FILE 2016-11-25 00:20:03 2016-11-25 00:22:18 135 秒 1.4-Maldun 虚拟机机器名 标签 虚拟机管理 开机时间 关机时间 win7-sp1-x64 win7-sp1-x64 KVM 2016-11-25 00:20:03 2016-11-25 00:22:18 魔盾分数 0.0

More information

为 了 避 免 您 里 雾 里, 此 处 开 篇 您 务 必 阅 读, 且 读 且 珍 惜! 时 代 来 临, 最 新 最 酷 最 快 最 炫 的 Office365 上 办 公 室 登 场 了! Office 365 上 办 公 室 是 啥 东 东? 无 论 您 在 哪 儿, 无 论 您 用 的

为 了 避 免 您 里 雾 里, 此 处 开 篇 您 务 必 阅 读, 且 读 且 珍 惜! 时 代 来 临, 最 新 最 酷 最 快 最 炫 的 Office365 上 办 公 室 登 场 了! Office 365 上 办 公 室 是 啥 东 东? 无 论 您 在 哪 儿, 无 论 您 用 的 新 一 代 办 公 马 上 会 用 手 册 为 了 避 免 您 里 雾 里, 此 处 开 篇 您 务 必 阅 读, 且 读 且 珍 惜! 时 代 来 临, 最 新 最 酷 最 快 最 炫 的 Office365 上 办 公 室 登 场 了! Office 365 上 办 公 室 是 啥 东 东? 无 论 您 在 哪 儿, 无 论 您 用 的 是 电 脑 手 机 还 是 平 板, 只 需 要 一 个

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危

More information

* r p . 4 6 12 3 5 7 8 9bk bm btbsbrbqbp bo bn bl [ ] [ ] [ ] [ ] [SET] 1 2 3 4 5 6 7. cmcl ck 8 9 0 bk bl bm bn bo 1 2 1 2+ - bp bq 8 2 4 6 br r bs p bt ck cl cm 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

F515_CS_Book.book

F515_CS_Book.book /USB , ( ) / L R 1 > > > 2, / 3 L 1 > > > 2 + - 3, 4 L 1 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 ( ) GSM 手机已连接到 GSM 网络 指示条越多, 接收质量越好 2 ...........................4.............................. 4 Micro SD (

More information

目录 1 本周漏洞通告 漏洞一 :WordPress 插件任意文件上传漏洞 漏洞二 :Oracle Database 组件存在未明漏洞 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞 漏洞四 :Sit

目录 1 本周漏洞通告 漏洞一 :WordPress 插件任意文件上传漏洞 漏洞二 :Oracle Database 组件存在未明漏洞 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞 漏洞四 :Sit 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第三周 (2016 年 7 月 18 日 -7 月 24 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :WordPress 插件任意文件上传漏洞... 1 1.2 漏洞二 :Oracle Database 组件存在未明漏洞... 2 1.3 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞...

More information

第壹拾篇

第壹拾篇 - 目 次 - 目 次 表 目 次... 1 圖 目 次... 1 凡 例... 1 本 鎮 宗 教 禮 俗 篇 大 事 記... 1 緒 論... 1 第 一 章 宗 教 亯 伖... 3 第 一 節 傳 統 民 間 宗 教... 3 第 二 節 天 主 教 與 基 督 教... 31 第 三 節 日 本 神 社... 35 第 二 章 風 俗 習 慣... 38 第 一 節 歲 時 禮 俗...

More information

2 第 章 绪 论 Internet 2.0 使 得 消 费 型 电 子 产 品 用 户 可 以 通 过 多 种 不 同 的 数 据 网 络 访 问 互 联 网 内 容 用 户 可 以 使 用 便 携 式 消 费 型 电 子 设 备, 如 智 能 手 机 触 屏 平 板 电 脑 电 子 书, 甚 至

2 第 章 绪 论 Internet 2.0 使 得 消 费 型 电 子 产 品 用 户 可 以 通 过 多 种 不 同 的 数 据 网 络 访 问 互 联 网 内 容 用 户 可 以 使 用 便 携 式 消 费 型 电 子 设 备, 如 智 能 手 机 触 屏 平 板 电 脑 电 子 书, 甚 至 . Android 是 什 么 第 章 绪 论 2 3 本 章 将 主 要 介 绍 Android 操 作 系 统, 这 些 背 景 知 识 可 以 帮 你 更 好 地 理 解 本 书 的 内 容 你 将 了 解 到, 这 一 平 台 在 如 今 以 便 携 式 消 费 型 电 子 设 备 为 基 础 的 Internet 2.0 环 境 下 是 如 何 大 显 身 手 的 这 里 所 说 的 Internet

More information

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic 2.1 Office 365 Office 365 Office 365 Microsoft Office Microsoft Office Office 365 Office WordExcelPowerPointOutlookAccessOneNote Publisher Office 365 Office365 Office Online ( Office Web Apps)Skype for

More information

状 态, 规 划 车 辆 行 驶 路 径, 可 进 入 网 站 充 电 服 务 栏 目 (2) 查 询 位 置 联 系 方 式 营 业 时 间 等 信 息, 可 进 入 网 站 服 务 指 南 栏 目 建 议 您 出 行 前 通 过 易 充 电 互 动 网 站 提 前 了 解 所 经 高 速 快 充

状 态, 规 划 车 辆 行 驶 路 径, 可 进 入 网 站 充 电 服 务 栏 目 (2) 查 询 位 置 联 系 方 式 营 业 时 间 等 信 息, 可 进 入 网 站 服 务 指 南 栏 目 建 议 您 出 行 前 通 过 易 充 电 互 动 网 站 提 前 了 解 所 经 高 速 快 充 国 家 电 网 高 速 公 路 快 充 网 络 服 务 指 南 (2016 版 ) 一 高 速 公 路 快 充 服 务 覆 盖 区 域 ( 一 ) 充 电 站 分 布 目 前 已 开 通 : 京 沪 高 速 ( 北 京 - 上 海 ) 京 台 高 速 ( 山 东 济 南 到 福 建 福 州 段 ) 京 港 澳 高 速 ( 北 京 到 湖 南 衡 阳 段 ) 沈 海 高 速 ( 山 东 烟 台 到 福

More information

2016 勒索軟體白皮書

2016 勒索軟體白皮書 Botnet Botnet 1 1 2 2 5 5 6 9 10 11 11 11 12 12 12 12 12 12 13 14 2016 1989 AIDS AIDS C 189 2005 2006 TROJ_CRYPZIP.A 2011 TROJ_RANSOM.QOWA 12 2012 REVETON 2013 Cryptolocker Cryptolocker AES RSA Cryptolocker

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 8 月 第 四 周 (2016 年 8 月 22 日 -8 月 28) 目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品 Autodesk Product Design Suite Standard 20122 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品设计 Autodesk Product Design Suite Standard 版本包包括以下软件产产品

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

Microsoft Word - install_manual-V _CN.docx

Microsoft Word - install_manual-V _CN.docx NO TASK Q-Sign Install Manual PAGE 1/28 Q-Sign INSTALL MANUAL Version 3.0 Server Manager Client Codec NO TASK Q-Sign Install Manual PAGE 2/28 History DATE Contents Name Ver. Remark 2009-02-11 Q-Sign Ver.

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

xforce keygen microsoft office 2013

xforce keygen microsoft office 2013 Xforce Keygen Microsoft Office 2013 ->->->-> http://shurll.com/78610 1 / 5 2 / 5 Generally, Autodesk,,Vault,,Office,,2016,,555H1,,Autodesk,,Vault,,Professional,,2016,,569H1,,Autode sk,,vault,,workgroup,,2016,,559h1,,autodesk,,vehicle,,tracking,,2016,,955h1,,autodesk,,vred...

More information

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 ( 申 报 稿 ) 主 办 券 商 二 〇 一 五 年 十 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 负 责 人 会 计 机 构

More information

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能 注 意 : 考 試 開 始 鈴 ( 鐘 ) 響 前, 不 可 以 翻 閱 試 題 本 民 國 104 年 大 專 程 度 義 務 役 預 備 軍 官 預 備 士 官 考 試 試 題 計 算 機 概 論 注 意 事 項 1. 請 核 對 考 試 科 目 是 否 正 確 2. 請 檢 查 答 案 卡 座 位 及 准 考 證 三 者 之 號 碼 是 否 完 全 相 同, 如 有 不 符, 請 監 試 人

More information

标题

标题 文学蓝皮书 9 网络文学 趋向主流化 酝酿新格局 摘 要 2015 年的网络文学 在中央重视 政府主导 民间先 行 资本发力等诸多因素联手推动下 呈现出借势发 展和强势进取的良好势头 网络小说创作 在虚构类 的玄幻与仙侠 写实类的历史与都市 都有好的和比 较好的力作佳构联袂而来 主流体制组建网络文学机 构 IP 热 愈演愈烈 都从不同的侧面和层面推动网 络文学进而做大做强 使之成为当代文学中最具成长

More information

untitled

untitled : 36 236 : (025)52121888 : (025)52121555/800 8289722 : 211100 h t t p://www.phoenixcontact.com.cn e-mail: [email protected] MNR 52005577/07.04.2010-01 Printed in China PHOENIX CONTACT 2010

More information

<4D6963726F736F667420576F7264202D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9CFBBE1B8E5A3A92E646F63>

<4D6963726F736F667420576F7264202D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9CFBBE1B8E5A3A92E646F63> 创 业 板 投 资 风 险 本 次 股 票 发 行 后 拟 在 创 业 板 市 场 上 市, 该 市 场 具 有 较 高 的 投 资 风 险 创 业 板 公 司 具 有 业 绩 不 稳 定 经 营 风 险 高 退 市 风 险 大 等 特 点, 投 资 者 面 临 较 大 的 市 场 风 险 投 资 者 应 充 分 了 解 创 业 板 市 场 的 投 资 风 险 及 本 公 司 所 披 露 的 风 险

More information

Forrester Wave Chris Sherman Christopher McClean Salvatore Schiano Peggy Dostie Forrester Bromium Carbon Black Crow

Forrester Wave Chris Sherman Christopher McClean Salvatore Schiano Peggy Dostie Forrester Bromium Carbon Black Crow Forrester Wave 2016 15 Chris Sherman 25 15 Bromium Carbon Black CrowdStrike Cylance ESET IBM Intel Security Invincea Kaspersky Lab Landesk Palo Alto Networks SentinelOne Sophos Symantec Trend Micro Trend

More information

目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞... 2 1.3 漏 洞 三 :C

目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞... 2 1.3 漏 洞 三 :C 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 9 月 第 四 周 (2016 年 9 月 19 日 -9 月 25 日 ) 目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft

More information

清华大学2013年毕业生就业质量报告

清华大学2013年毕业生就业质量报告 清 华 大 学 2013 年 毕 业 生 就 业 质 量 报 告 清 华 大 学 就 业 指 导 中 心 2014 年 2 月 2013 年, 清 华 大 学 认 真 贯 彻 落 实 中 央 及 教 育 部 北 京 市 关 于 大 学 生 就 业 的 各 项 政 策, 并 充 分 结 合 学 校 定 位 和 学 生 发 展, 以 充 分 就 业 为 基 础, 以 提 升 质 量 为 重 点, 以 就

More information

corel windvd pro 11 keygen downloads

corel windvd pro 11 keygen downloads Corel Windvd Pro 11 Keygen Downloads ->>->>->> http://shurll.com/786rc 1 / 5 2 / 5 ...Corel...WinDVD...Pro...11.6.1.13Corel...WinDVD...Pro...11.6.1.13... 排名 :18... Odantzis,...Nick - Apc - 2012 2015 年

More information

社会科学战线 年第 期跨学科研究 ( ),, (, ),,, 1 ( ), ( -, ),,,,,,,,, (, ) ( ),,,,,,,,,,,, ( ) ( ),,,, ;,,,,,,, ( ),,,,,,,, ( ), ( ),,,,, :,,, (,, ),,, :,, ( % ),,,,,

社会科学战线 年第 期跨学科研究 ( ),, (, ),,, 1 ( ), ( -, ),,,,,,,,, (, ) ( ),,,,,,,,,,,, ( ) ( ),,,, ;,,,,,,, ( ),,,,,,,, ( ), ( ),,,,, :,,, (,, ),,, :,, ( % ),,,,, : 汪丁丁贾拥民 (, ) 本文是一个从理论出发, 最终又回到理论的 案例研究 在特定的社会网络中, 人与人之间的交互作用形成习俗 习俗如果能够经受住不断发生的独僻性冲击, 就可以成为传统 这是对梅纳德史密斯的演化稳定策略概念的拓展 独僻性相当于变异或者突变, 演化稳定策略只经受了一次独僻性的冲击, 只有在随机地不断出现的冲击下保持稳定的习俗, 才能成为培顿杨所定义的传统, 这就是随机稳定均衡 义乌市场的发展,

More information

Enter the help project title here

Enter the help project title here ESET Mobile Security Symbian 安装手册和用户指南 目录 ESET Mobile Security www.eset.eu/support www.eset.com/support 3.2.2011 1. ESET Mobile...3 Security 的安装 1.1 1.2 1.3 系统最低要求...3 安装 1.2.1 1.2.2 卸载...3...3...3...4

More information

蓝 盾

蓝 盾 蓝盾信息安全周报 本期提要 一 本期重要安全漏洞二 本期网络安全业界资讯三 本期行业动态四 本期被篡改网站五 安全防范措施 2 一 本期重要安全漏洞 1 IBM WebSphere Application Server 会话劫持漏洞 IBM WebSphere Application Server(WAS) 是美国 IBM 公司开发并发行的一款应用服务器产品, 它是 Java EE 和 Web 服务应用程序的平台,

More information

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第三周 (2019 年 01 月 07 日 -2019 年 01 月 13 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞... 1 1.2 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞... 2 1.3 漏洞三 :Dolibarr

More information

引言 从古至今, 人们一直梦想着拥有点石成金的能力 其实在现实生活中, 从来不乏这样的例子 人们都认为过时的 PC 电脑配件是积压废品, 迈克尔戴尔却低价收购改装升级后转手卖出, 赚得了自己的第一桶金 人们都认为免费聊天工具是赔本赚吆喝, 腾讯却从草根出身的 QQ 起家, 成为亚洲市值最高的互联网公司 人们都认为常旅客里程是航空公司的成本, 航空公司却通过常旅客里程销售获得超过 50% 的附加收入

More information