浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

Similar documents
浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

1.2 受感染用户前 10 名 ( 总排行 2015 年 ) 序 号 计算机 IP 地址 病毒 / 恶意软件 数 楼宇名 1 zju 玉泉 - 图书馆 2 PC 紫金港 - 无线网 3 PC20131

11 天 山 区 区 环 卫 清 运 队 机 械 工 程 师 4011 C 1 不 限 不 限 机 电 具 有 两 以 工 作 经 12 天 山 区 乌 鲁 木 齐 市 第 15 小 会 计 4012 C 1 不 限 不 限 会 计 财 会 财 电 算 化 临 床 医 预 防 医 公 共 卫 生 与

校友会系统白皮书feb_08

课程标题

浙江大学360校园版定期安全简报(2015年5月)

(NTKOOFFICE

Microsoft Word - 13院21号.doc

天津天狮学院关于修订2014级本科培养方案的指导意见

大连软~1

<4D F736F F D20B4F2D3A1B8E5CEE5A3BAD5E3BDADB4F3D1A7D0C5CFA2BBAFBDA8C9E8B1EAD7BCB9E6B7B62E646F63>

XXXXXXXX

背 景 概 述 企 业 需 要 一 种 灵 活 的 平 台 来 快 速 构 建 测 试 和 扩 展 新 的 应 用 程 序 服 务 并 对 市 场 中 发 生 的 数 字 化 变 革 作 出 反 应 数 字 化 变 革 正 在 加 快 步 伐, 因 为 流 程 和 信 息 的 日 益 融 合 带 来

信息

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

<4D F736F F D20B9FABCD2B7F8C9E4B0B2C8ABC9EAB1A8CFB5CDB3C8EDBCFEB2D9D7F7CBB5C3F E646F63>

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式 软 件 工 程 专 业 课 程 类 型...7

Microsoft Word 级第二专业学士学位培养计划.doc

近四年网络工程专业培养方案.doc

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 一 部 分 : 毕 业 生 就 业 基 本 情 况... 4 一 毕 业 生 的 规 模 和 结 构... 4 ( 一 ) 毕 业 生 的 总 体 规 模... 4 ( 二 ) 毕 业 生 的 结 构... 4 二 就 业 率... 6 三 毕 业 去 向... 6 ( 一 ) 国 (

Microsoft Word 二專招生簡章_全_.doc

标题

08信息技术部.doc

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

目 录 摘 要... 5 第 一 章 研 究 设 计 研 究 背 景 研 究 方 法 术 语 定 义... 8 第 二 章 中 国 搜 索 引 擎 行 业 现 状 用 户 规 模 互 联 网 用 户 规 模...

Microsoft Word 中的文档

( )

Azure_s

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

TopTest_Adminstrator.doc

IQ

handsome-招股书-新规则-final-version-0422.PDF

产品年白皮书

國際認證介紹.PPT

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

序 进 入 21 世 纪 以 来, 高 等 职 业 教 育 呈 现 出 快 速 发 展 的 形 势 高 等 职 业 教 育 的 发 展, 丰 富 了 高 等 教 育 的 体 系 结 构, 突 出 了 高 等 职 业 教 育 的 类 型 特 色, 顺 应 了 人 民 群 众 接 受 高 等 教 育 的

導 及 抵 免, 得 由 本 系 視 需 求 另 行 辦 理 六 取 得 本 系 規 定 專 業 證 照 之 學 生, 須 於 每 學 期 開 學 後 1 個 月 內, 由 各 班 副 班 代 造 冊 連 同 證 照 影 本 1 份 送 至 系 辦 公 室, 由 系 辦 理 審 核 登 錄 實 習

网上路演公告-final.PDF

白皮书

安徽省教育招生考试院

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

<4D F736F F D BAD3C4CFC0EDB9A4B4F3D1A C4EAB6C8B1BEBFC6BDCCD1A7D6CAC1BFB1A8B8E6A3A8D7EED6D5B8E5A3A92E646F63>

手册 doc

Microsoft Word 資訊專業證照研析報告

Cisco WebEx Meetings Server 2.6 版常见问题解答

Microsoft Word - 书目文件.doc

“国家高等职业教育会计专业

目 录 软 件 概 述 软 件 用 途 软 件 运 行 系 统 配 置... 3 使 用 入 门 软 件 登 录 与 退 出 页 面 介 绍... 6 组 别 账 号 编 辑 组 别 编 辑.

叮当旺业通

經濟統計資料庫管理資訊系統

助 理 建 筑 师 / 建 筑 师 ( 方 案 ) 1 重 点 院 校 建 筑 学 本 科 及 以 上 毕 业,1-3 年 甲 级 设 计 院 工 作 经 验, 有 优 秀 的 方 案 设 计 能 力 及 成 果 表 现 能 力 ; 2 热 爱 设 计 敬 业 负 责 积 极 主 动 有 良 好 的

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li

附件3:

Microsoft Word - ¸ê°T³q³ø273´Á.doc


目 录 1. 业 务 流 程 系 统 开 发 面 临 的 挑 战 与 机 遇 业 务 流 程 管 理 新 一 代 开 源 业 务 流 程 开 发 平 台 BPMX BPMX3 是 什 么 为 什 么 要 优 先 采 用 BPMX

UFO-用友电子表软件

公司综合部分

IIS Web FTP

文档标题



否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

xforce keygen microsoft office 2013

新疆医科大学

Microsoft Word - SPEC

蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款,

附表2:

ソフトウェア説明書 CA Introscope 9 (9.5)

附件:

安全公告

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

高 职 计 算 机 类 优 秀 教 材 书 目 * 序 号 书 号 (ISBN) 书 名 作 者 定 价 出 版 / 印 刷 日 期 ** 配 套 资 源 页 码 计 算 机 基 础 课 计 算 机 应 用 基 础 刘 升 贵 年 8 月

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )


三商電腦普揚資訊.PDF

_tina

...2 AMT...3 ERP II...4 ERP II...5 ERPII...7 ERP II ERP...8 ERPII...10 ERPII...11 ERP...13 ERP EC...13 ERP Internet...14 ERP...15 ERP ERP...

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目 录 1 专 业 定 位 和 人 才 培 养 模 式 教 学 基 本 条 件 教 学 改 革 与 教 学 管 理 人 才 培 养 质 量 专 业 特 色 或 创 新 项 目

穨CAS1042快速安速說明.doc

温州市政府分散采购

全 国 高 等 职 业 教 育 规 划 教 材 21 世 纪 高 职 高 专 规 划 教 材 系 列 高 等 职 业 教 育 计 算 机 专 业 规 划 教 材 选 题 征 集 通 知 一 选 题 范 围 ( 不 仅 限 于 此 ) 选 题 方 向 选 题 名 计 算 机 基 础 计 算 机 应 用

页眉

目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7

课程标题

PowerPoint 演示文稿

生產力中心課程檢索結果

幻灯片 1

程 序 设 计 语 言 A 计 算 机 网 络 汇 编 语 言 计 算 与 优 化 课 程 设 计 数 据 库 原 理 及 应 用 现 代 操 作 系


Transcription:

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.203.2.93 截止至 2014 年 10 月 31 日 12 点止,10.203.2.92 为 360 的总控中心, 只负责分发漏洞 补丁事宜,10.203.2.93 服务器安装客户端 141 台 1.2 受感染用户前 10 名 ( 总排行 ) 序 号 计算机 IP 地址 病毒 / 恶意软件 数 楼宇名 1 cyjs 10.23.21.28 785 西溪 - 计算中心二楼 2 PC-201206091640 222.205.109.13 85 VPN 3 qq-p 10.15.101.66 14 玉泉 - 图书馆

4 xuhao 210.32.163.180 11 VPN 5 wangfei-pc 10.15.42.87 4 玉泉 - 热能所 6 rensong 210.32.168.124 4 VPN 7 ZHUHX-PC 10.49.110.13 3 华家池 - 宿舍 10 8 violin-lcl 192.168.1.101 3 其他 9 YeZhiguo 222.205.107.227 3 VPN 10 Jiang-PC 10.16.16.23 3 玉泉 - 图书馆 1.3 受感染用户前 10 名 ( 本月排行 ) 序 号 计算机 IP 地址 病毒 / 恶 意软件 数 楼宇名 处理措施 1 cyjs 10.23.21.28 785 西溪 - 计算中心二楼 清除成功 2 PC-201206091640 222.205.109.13 85 VPN 清除成功 3 qq-p 10.15.101.66 14 玉泉 - 图书馆 清除成功 4 xuhao 210.32.163.180 11 VPN 清除成功 5 wangfei-pc 10.15.42.87 4 玉泉 - 热能所 清除成功 6 rensong 210.32.168.124 4 VPN 清除成功 7 ZHUHX-PC 10.49.110.13 3 华家池 - 宿舍 10 清除成功 8 violin-lcl 192.168.1.101 3 其他 清除成功 9 YeZhiguo 222.205.107.227 3 VPN 清除成功 10 Jiang-PC 10.16.16.23 3 玉泉 - 图书馆 清除成功 二 安全简讯 2.1 10 月检测统计 360 天擎自 10 月初部署以来, 随着每天的人数的增多, 漏洞补丁 木马 系统危险项 日益增多, 本月所有统计如下表所示 :

日期 终端总数 活跃终端 体检分数 漏洞 木马 插件 系统危险项 安全配置项 2014-10-31 141 92 94 13 15 9 18 7 2014-10-30 140 117 80 1 9 9 16 0 2014-10-29 137 116 77 5 6 12 17 0 2014-10-28 131 117 82 21 9 10 17 7 2014-10-27 129 116 82 145 5 14 13 8 2014-10-26 128 68 73 1 1 8 10 7 2014-10-25 127 61 74 6 1 11 6 7 2014-10-24 123 105 82 96 8 12 15 0 2014-10-23 122 108 78 15 4 9 12 9 2014-10-22 117 110 79 65 8 11 14 0 2014-10-21 104 105 78 20 7 11 10 8 2014-10-20 65 97 78 60 15 12 6 7 2014-10-19 64 38 80 1 4 5 4 6 2014-10-18 58 38 71 135 3 4 5 0 2014-10-17 50 52 73 131 2 9 8 0 2014-10-16 48 44 87 4 3 5 4 0 2014-10-15 45 44 87 0 2 5 6 0 2014-10-14 30 42 80 11 2 7 4 0 2014-10-13 29 27 80 0 0 5 2 0 2014-10-12 28 12 78 0 0 1 0 0 2014-10-11 28 24 86 0 0 4 3 0 2014-10-10 28 26 88 0 0 5 3 0 2014-10-09 5 28 91 3 1 6 4 0 2014-10-08 4 5 83 0 0 0 0 0 2014-10-07 4 3 97 0 0 0 0 0 2014-10-06 4 3 97 0 0 0 0 0 2014-10-05 3 3 97 0 0 0 0 0 2014-10-04 3 2 97 0 0 0 0 0

2014-10-03 1 3 48 0 0 1 0 0 2014-10-02 1 0 0 0 0 0 0 0 2014-10-01 1 0 0 0 0 0 0 0 2.2 XP 加固日志数据 2014 年 4 月 8 日微软对 XP 系统停止服务以来,360 盾甲对 XP 的安全, 防护, 系统加 固产生了至关重要的作用 360 天擎校园版自进入校园以来, 一月时间, 总共累计修复 28888 条 2.3 本月终端插件情况统计 本月来累计统计的插件情况如下 : 插件名称 危险级别 终端数量 上报日期 捆绑安装的网址导航图标 高 15 2014-10-30 02:28:59 带推广标记的网址导航图标 高 14 2014-10-30 02:28:59 百度地址栏搜索插件 高 10 2014-10-30 13:29:57 捆绑安装的购物类广告图标 高 8 2014-10-29 17:07:40 腾讯应用宝附带功能组件 高 6 2014-10-30 11:01:09 捆绑安装的小广告图标 高 5 2014-10-29 17:07:40 伪装的浏览器图标 高 5 2014-10-28 09:21:31 百度杀毒所附带的浏览器插件 高 4 2014-10-30 02:03:53 腾讯搜索插件 高 3 2014-10-27 19:32:57

百度工具栏 高 2 2014-10-30 11:01:09 Qvod 播放器相关插件 高 2 2014-10-30 17:24:37 隐藏系统下恶意变形程序 高 1 2014-10-29 20:32:17 系统目录存在恶意文件 高 1 2014-10-17 15:39:46 SOSO 工具栏 高 1 2014-10-30 11:01:09 Ask 工具条 高 1 2014-10-29 02:06:56 木马残留文件 高 1 2014-10-21 12:14:02 西瓜影音所附带的浏览器插件 高 1 2014-10-30 13:53:07 Conduit 工具条 高 1 2014-10-27 16:25:16 2.4 重要的安全漏洞 CNVD 整理和发布以下重要安全漏洞信息 1 SSLV3 Protocol 产品安全漏洞 10 月 15 日,CNVD 收录了 SSL V3 协议存在的一个可导致信息泄露的高危漏洞 (CNVD-2014-06718, 对应 CVE-2014-3566) 攻击者可利用漏洞发起远程攻击, 窃取采用 sslv3 加密通信过程中的内容, 构成信息泄露安全风险 CNVD 收录的相关漏洞包括 :SSL V3 Protocol 信息泄露漏洞 上述漏洞的综合评级为 高危 目前厂商暂时没有提供升级补丁 2 Microsoft 产品安全漏洞 10 月 15 日,CNVD 收录了最新披露的 Windows OLE 远程代码执行漏洞 (CNVD-2014-06717, 对应 CVE-2014-4114) 攻击者可通过精心构造包含文件, 并诱使用户执行文件触发远程代码执行漏洞, 进而控制用户操作系统主机 此外,10 月 15 日, 微软发布了 2014 年 10 月份的月度例行安全公告, 共含 8 项更新, 修复了 Microsoft Windows Internet Explorer.NET Framework ASP.NET MVC Office Office Services 和 Web Apps 中存在的 24 个安全漏洞 其中,3 项更新的综合评级为最高级 严重 级别 利用上述漏洞, 攻击者可以执行远程代码, 提升权限, 绕过安全功能限制 CNVD 收录的相关漏洞包括 :Microsoft Windows OLE 包管理器远程代码执行漏洞 Microsoft InternetExplorer 存在未明内存破坏漏洞 (CNVD-2014-06867 CNVD-2014-06864 CNVD-2014-06866 CNVD-2014-06865 CNVD-2014-06868 CNVD-2014-06869 CNVD-2014-06870) 上述漏洞的综合评级为 高危 目前, 厂商已经发布了上述漏洞的修补程序 提醒用户尽快下载补丁更新, 避免引发漏洞相关的网络安全事件 3 Oracle 产品安全漏洞

10 月 14 日,Oracle 发布了 2014 年 10 月份的安全更新, 修复了其多款产品存在的 154 个安全漏洞 受影响的产品包括 Oracle 数据库 (31 个 ) 中间件产品 Fusion Middleware (18 个 ); 电子商务套装软件 Oracle E-Business Suite(10 个 ) 供应链套装软件 Oracle Supply ChainProducts Suite(5 个 ) 企业管理器网格控制产品 Oracle Enterprise ManagerGrid Control(2 个 );Virtualization(7 个 ) PeopleSoft 产品 (5 个 ) Primavera 产品 (2 个 ) JD Edwards 产品 (1 个 ) Retail Applications(4 个 ) Health SciencesApplications(3 个 ) CommunicationsApplications(2 个 ) Java SE(25 个 ) Oracle Sun 系统产品 (15 个 ) 和 MySQL 数据库 (24 个 ) 本次安全更新提供了针对 32 个高危漏洞的补丁, 有 138 个漏洞可被远程利用 CNVD 收录的相关漏洞包括 :Oracle Database Server 远程代码执行漏洞 Oracle Java SE/Java SEEmbedded AWT 子件存在未明远程代码执行漏洞 Oracle Java SE 存在远程漏洞 (CNVD-2014-06751) Oracle Supply ChainProducts Suite 存在远程漏洞 (CNVD-2014-06810 CNVD-2014-06811 CNVD-2014-06812) Oracle Java SE/Java SEEmbedded/JRockit Libraries 子件存在未明漏洞 Oracle PeopleSoft Products 存在远程漏洞 (CNVD-2014-06802) 其中 Oracle Database Server 远程代码执行漏洞 Oracle Java SE/Java SEEmbedded AWT 子件存在未明远程代码执行漏洞 Oracle Java SE 存在远程漏洞 (CNVD-2014-06751) 漏洞的综合评级为 高危 目前, 厂商已经发布了上述漏洞的修补程序 提醒用户及时下载补丁更新, 避免引发漏洞相关的网络安全事件 4 Cisco 产品安全漏洞 Cisco Adaptive Security Appliance 是一款自适应安全设备, 可提供安全和 VPN 服务的模块 本周, 上述产品被披露存在拒绝服务和信息泄露漏洞, 攻击者可利用漏洞获取敏感信息或发起拒绝服务攻击 CNVD 收录的相关漏洞包括 :Cisco ASA Software 拒绝服务漏洞 (CNVD-2014-06771 CNVD-2014-06770 CNVD-2014-06768 CNVD-2014-06769 CNVD-2014-06767 CNVD-2014-06766 CNVD-2014-06765) Cisco ASA Software 信息泄露漏洞 (CNVD-2014-06764) 上述漏洞的综合评级为 高危 目前, 厂商已经发布了上述漏洞的修补程序 CNVD 提醒用户及时下载补丁更新, 避免引发漏洞相关的网络安全事件 5 vbulletin'breadcrumbs_create.php' SQL 注入漏洞 vbulletin 是款论坛程序套件 本周,vBulletin 被披露存在综合评级为 高危 的 SQL 注入漏洞 攻击者可利用漏洞危及应用程序, 访问或修改数据 目前, 厂商尚未发布该漏洞的修补程序 提醒广大用户随时关注厂商主页, 以获取最新版本 2.5 截止至本月月底的全网安全状况如下 :

2.6 终端慨况如下

三 计算机浏览器常用防范知识 3.1 360 针对浏览器及主页的设定方法 1 打开 360 天擎校园版 : 如下图一 : 图一 2 点击图一上红色框框内的 进入 如图二 : 图二 3 点击图二红色框框, 会显示 收起状态, 点击下图三红色框框内的红色圆圈, 设置 选项 :

图三 4 打开设置选项, 可以看到设置内容, 设置好主页后, 也可以设置默认浏览器, 设置完成 后点击后面的 滚动条, 使之成为绿色的 ( 点击一下绿点往右 ) 即可, 如图四 : 图四 3.2 针对浏览器弹出垃圾网页及广告过滤方法 1 打开 360 天擎校园版 : 如下图一 :

图一 2 点击图一上红色框框内的 进入 如图二 : 图二 3 点击图二红色框框, 会显示 收起状态, 点击下图三红色框框内的红色圆圈, 设置 选项 :

图三 4 打开设置选项, 可以看到设置内容, 如图四 : 图四 以上设置界面可以详细看一看, 针对各个方面的设置 但是由于弹出的网页不一点含有挂马信息, 所以未必能拦截掉 大部分都是由于访问的网站上带有的, 这种问题很难 100% 解决 以下提供浏览器的设置方法 : 一 360 浏览器 : 先点击浏览器上的, 扩展 点击进去以后选择 广告终结者 的插件, 点击安装即可拦截大部分广告网页 具体如下图 :

二 谷歌浏览器 ( 以下来自百度 ): 先进入谷歌浏览器, 点击自定义及控制 GoogleChrome--> 工具 --> 扩展程序, 然后里面有个 获取跟多扩展程序 的链接, 点击它就可以进入 Chrome 网上应用商店, 然后就可以在里面通过关键字搜索包括广告拦截插件在内的各种你需要的插件

三 IE 浏览器 ( 以下来自百度 ): 需要在网上下载一个名叫 Adblock 的广告拦截软件, 可以用相应的浏 览器在百度上搜索 Adblock 直接到官网上下载然后傻瓜式安装 这里介绍的相当于插件之类的广告拦截工具, 可能会在一定程度上拖慢浏览器速度, 软件毕 竟是软件, 正所谓上有政策下有对策, 毕竟不是万能的, 还是会遗漏掉部分顽强不能过滤的

网页, 但是这种情况并不多见 四 技术交流 欢迎老师和同学们前来交流问题, 多提建议, 希望下期简报内容更加接近大家的需求 咨询服务电话 :87951669 邮箱 : netsafe@zju.edu.cn 工程师联系方式 : 13588277982 章荣伟