目 录 一 安 全 漏 洞 态 势... 3 ( 一 ) 漏 洞 类 型 分 布... 3 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 4 ( 三 ) 漏 洞 利 用 方 式 分 布... 5 ( 四 ) 漏 洞 厂 商 分 布... 6 二 危 急 漏 洞 实 例... 6 ( 一 )



Similar documents
I

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

深圳市新亚电子制程股份有限公司


评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

2014年中央财经大学研究生招生录取工作简报

( 二 ) 现 行 统 一 高 考 制 度 不 利 于 培 养 人 的 创 新 精 神,,,,,,,,,,,,, [ ],,,,,,,,,,, :, ;,,,,,,? ( 三 ) 现 行 统 一 高 考 制 度 不 利 于 全 体 学 生 都 获 得 全 面 发 展,, [ ],,,,,,,,,,,

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

珠江钢琴股东大会

国债回购交易业务指引

中 国 软 科 学 年 第 期!!!

Microsoft Word - 文件汇编.doc

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

乐视云视频发行平台 操作手册 V1.1

证券代码: 证券简称:长城电脑 公告编号:

上海证券交易所会议纪要

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页


<4D F736F F D20B3D6B2D6CFDEB6EEB1EDB8F1D7EED6D52E646F63>

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

云信Linux SSH认证代理用户手册

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

登录、注册功能的测试用例设计.doc

Template BR_Rec_2005.dot

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

境 外 上 市 外 资 股 股 东 持 有 股 份 总 数 (H 股 ) 489,157,907 3 出 席 会 议 的 股 东 所 持 有 表 决 权 股 份 数 占 公 司 有 表 决 权 股 份 总 数 的 其 中 :A 股 股 东 持 股 占 股 份 总 数 的

ETF、分级基金规模、份额变化统计

中信证券股份有限公司

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>


Microsoft Word - 资料分析练习题09.doc

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类

2016 年 荔 湾 区 财 政 核 定 支 出 汇 总 表 表 二 单 位 名 称 : 广 州 文 化 公 园 基 本 支 出 项 目 支 出 科 目 编 码 预 算 科 目 名 称 一 般 公 共 预 算 5, , , , ,

年 8 月 11 日, 公 司 召 开 2015 年 第 五 次 临 时 股 东 大 会, 审 议 通 过 了 关 于 公 司 <2015 年 股 票 期 权 激 励 计 划 ( 草 案 )> 及 其 摘 要 的 议 案 关 于 提 请 股 东 大 会 授 权 董 事 会 办 理 公

!!!!!!!!!!

(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc)

ICS 35

B-002 行 政 处 罚 在 气 象 探 测 环 境 保 护 范 围 内 从 事 危 害 气 象 探 测 环 境 活 动 的 处 罚 中 华 人 民 共 和 国 气 象 法 第 三 十 五 条 第 一 款 第 二 项 B-003 行 政 处 罚 在

:厦门安妮股份有限公司关于重大资产重组事项相关公告的更正公告+

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

目 录 第 一 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 硬 件 使 用 介 绍... 3 第 二 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 管 理 员 端 功 能 使 用 介 绍 系 统 管 理 员 登 陆 班

上证指数

2006年顺德区高中阶段学校招生录取分数线

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

抗 日 战 争 研 究! 年 第 期 # # # # #!!!!!!!! #!!

随着执业中医师资格考试制度的不断完善,本着为我校中医学专业认证服务的目的,本文通过对我校中医类毕业生参加2012年和2013年的中医执业医师考试成绩及通过率、掌握率进行分析,并与全国的平均水平进行差异比较分析,以此了解我校执业中医师考试的现状,进而反映我校中医类课程总体教学水平,发现考核知识模块教学中存在的不足,反馈给相关学院和教学管理部门,以此提高教学和管理水平。

新, 各 地 各 部 门 ( 单 位 ) 各 文 化 事 业 单 位 要 高 度 重 视, 切 实 加 强 领 导, 精 心 组 织 实 施 要 根 据 事 业 单 位 岗 位 设 置 管 理 的 规 定 和 要 求, 在 深 入 调 查 研 究 广 泛 听 取 意 见 的 基 础 上, 研 究 提

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

白皮书

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

修改版-操作手册.doc

目 录 页 1. 欢 迎 使 用 网 上 预 约 面 谈 访 问 系 统 新 用 户 新 用 户 登 入 帐 户 程 序 启 动 网 上 预 约 面 谈 访 问 帐 户 核 对 帐 户 的 地 址 资 料

浙 江 天 册 律 师 事 务 所 关 于 杭 州 电 缆 股 份 有 限 公 司 2015 年 年 度 股 东 大 会 的 法 律 意 见 书 发 文 号 :TCYJS2016H0228 致 : 杭 州 电 缆 股 份 有 限 公 司 根 据 中 华 人 民 共 和 国 证 券 法 ( 下 称 证

《C语言基础入门》课程教学大纲

操作手册

全国教师资格认定管理信息系统

公 开 刊 物 须 有 国 内 统 一 刊 (CN), 发 表 文 章 的 刊 物 需 要 在 国 家 新 闻 出 版 广 电 总 局 ( 办 事 服 务 便 民 查 询 新 闻 出 版 机 构 查 询 ) 上 能 够 查 到 刊 凡 在 有 中 国 标 准 书 公 开

1 系统概述

世华财讯模拟操作手册

股票代码:000936

年中国煤炭行业研究分析报告

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

联想电子订单操作指南

Microsoft Word - 第7章 图表反转形态.doc

21 业 余 制 -- 高 起 专 (12 级 ) 75 元 / 学 分 网 络 学 院 学 生 沪 教 委 财 (2005)49 号 江 西 化 校 工 科 22 业 余 制 -- 高 起 专 (12 级 ) 70 元 / 学 分 网 络 学 院 学 生 沪 教 委 财 (2005)49 号 吉

北 京 德 恒 律 师 事 务 所 关 于 一 汽 轿 车 股 份 有 限 公 司 2012 年 度 股 东 大 会 的 法 律 意 见 致 : 一 汽 轿 车 股 份 有 限 公 司 德 恒 D BJ-02 号 北 京 德 恒 律 师 事 务 所 ( 以 下 简

安 康 市 城 市 规 划 监 察 支 队 安 康 事 业 单 位 考 试 进 入 面 试 资 格 复 审 人 员 名 单 安 康 市 公 安 局 汉 滨 分 局 后 勤 服 务 中 心 执 法 监 察 刑 事 管 理 00

航天信息 方案

正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业

CONTENTS

课程类 别

金融全渠道银行彩页中文版0702

上海证券交易所会议纪要

Microsoft Word - 工业品封面.doc

关于修订《沪市股票上网发行资金申购

黄 金 原 油 总 持 仓 增 长, 同 比 增 幅 分 别 为 4.2% 和 4.1% 而 铜 白 银 以 及 玉 米 则 出 现 减 持, 减 持 同 比 减 少 分 别 为 9.4%,9.4% 以 及 6.5% 大 豆, 豆 粕 结 束 连 续 4 周 总 持 仓 量 增 长, 出 现 小 幅

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

·岗位设置管理流程

中国石化油品销售企业CRM调研报告

2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位

教师上报成绩流程图

办 法 >( 修 订 稿 ) 的 议 案 关 于 提 请 任 子 行 网 络 技 术 股 份 有 限 公 司 股 东 大 会 授 权 董 事 会 办 理 公 司 限 制 性 股 票 激 励 计 划 相 关 事 宜 的 议 案 确 定 公 司 的 限 制 性 股 票 激 励 计 划 相 关 事 项 如


抗 日 战 争 研 究 年 第 期

2 熟 悉 Visual Basic 的 集 成 开 发 环 境 3 了 解 可 视 化 面 向 对 象 编 程 事 件 驱 动 交 互 式 开 发 等 基 本 概 念 4 了 解 Visual Basic 的 特 点 环 境 要 求 与 安 装 方 法 1 Visual Basic 开 发 应 用

现 场 会 议 时 间 为 :2016 年 5 月 19 日 网 络 投 票 时 间 为 :2016 年 5 月 18 日 年 5 月 19 日 其 中 通 过 深 圳 证 券 交 易 所 交 易 系 统 进 行 网 络 投 票 的 时 间 为 2016 年 5 月 19 日 9:30-

中 日 信 息 化 的 比 较 与 合 作 一 中 日 信 息 化 的 规 模 比 较

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

2.5 选 举 陈 晓 非 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.6 选 举 卢 婕 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.7 选 举 张 文 君 先 生 为 第 六 届 董 事 会 独 立 董 事 候 选 人 的 议 案

证监会行政审批事项目录

人 工 抗 原 的 鉴 定

附件1:

Transcription:

迪 普 科 技 2015 年 5 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPtech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 15 页

目 录 一 安 全 漏 洞 态 势... 3 ( 一 ) 漏 洞 类 型 分 布... 3 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 4 ( 三 ) 漏 洞 利 用 方 式 分 布... 5 ( 四 ) 漏 洞 厂 商 分 布... 6 二 危 急 漏 洞 实 例... 6 ( 一 ) Microsoft Windows TrueType 解 析 漏 洞 (CVE-2015-1671)... 6 ( 二 ) Adobe Flash Player 重 用 已 释 放 数 据 漏 洞 (CVE-2015-3080)... 7 ( 三 ) Microsoft Internet Explorer 内 存 损 坏 漏 洞 (CVE-2015-1705)... 8 ( 四 ) Microsoft Office 内 存 崩 溃 漏 洞 (CVE-2015-1682)... 9 ( 亐 ) Cisco Wireless LAN Controller 拒 绝 服 务 漏 洞 (CVE-2015-0726)... 10 ( 六 ) IBM WebSphere Application Server 缓 冲 区 溢 出 漏 洞 (CVE-2015-1920)... 10 三 本 月 安 全 要 闻... 11 ( 一 ) 光 纤 被 挖 支 付 宝 短 暂 瘫 痪... 11 ( 二 ) 携 程 旅 行 网 服 务 瘫 痪 官 方 回 应 : 遭 到 丌 明 攻 击... 12 四 迪 普 科 技 解 决 方 案... 12 ( 一 ) 漏 洞 库... 12 ( 二 ) 协 议 库... 13 ( 三 ) 漏 洞 扫 描 特 征 库... 15 第 2 页, 共 15 页

一 安 全 漏 洞 态 势 2015 年 5 月 份 新 增 安 全 漏 洞 272 个 比 上 月 减 少 了 262 个, 不 前 5 个 月 平 均 数 量 相 比, 安 全 漏 洞 数 量 大 幅 下 降 本 月 新 增 的 漏 洞 中, 高 危 漏 洞 161 个, 中 危 漏 洞 97 个, 低 危 漏 洞 14 个, 同 比 2014 年 5 月 ( 漏 洞 总 数 674 个 ) 下 降 59.64% 表 1-1 为 2014 年 12 月 -2015 年 5 月 漏 洞 危 险 等 级 统 计 表 1-1 2014 年 12 月 -2015 年 5 月 漏 洞 危 险 等 级 统 计 十 二 月 一 月 二 月 三 月 四 月 五 月 高 危 263 273 234 225 225 161 中 危 346 390 213 188 268 97 低 危 19 35 20 21 41 14 总 数 628 698 467 434 534 272 800 700 600 500 400 300 高 危 中 危 低 危 总 数 200 100 0 十 二 月 一 月 二 月 三 月 四 月 五 月 图 1-1 2014 年 12 月 -2015 年 5 月 漏 洞 新 增 数 量 趋 势 ( 一 ) 漏 洞 类 型 分 布 2015 年 5 月 份 新 增 的 漏 洞 类 型 分 布 如 表 1-2 所 示 其 中 缓 冲 区 溢 出 类 漏 洞 占 比 例 较 大, 占 18.38% 值 得 关 注 的 还 有 权 限 许 可 和 访 问 控 制, 信 息 泄 露 和 跨 站 脚 本 等 常 见 漏 洞 类 型 第 3 页, 共 15 页

表 1-2 2015 年 5 月 漏 洞 类 型 分 布 类 型 数 量 比 例 缓 冲 区 溢 出 50 18.38% 权 限 许 可 和 访 问 控 制 30 11.03% 信 息 泄 露 25 9.19% 跨 站 脚 本 25 9.19% 代 码 注 入 16 5.88% 资 源 管 理 错 误 10 3.68% 输 入 验 证 10 3.68% SQL 注 入 9 3.31% 加 密 问 题 8 2.94% 跨 站 请 求 伪 造 8 2.94% 其 他 81 29.78% 18.38% 29.78% 缓 冲 区 溢 出 权 限 许 可 和 访 问 控 制 11.03% 信 息 泄 露 跨 站 脚 本 代 码 注 入 2.94% 2.94% 9.19% 资 源 管 理 错 误 输 入 验 证 3.31% SQL 注 入 3.68% 3.68% 9.19% 加 密 问 题 5.88% 跨 站 请 求 伪 造 其 他 图 1-2 2015 年 5 月 漏 洞 类 型 占 比 ( 二 ) 操 作 系 统 的 漏 洞 分 布 根 据 出 现 漏 洞 的 操 作 系 统 划 分, 本 月 新 增 的 漏 洞 中,Windows 系 统 漏 洞 数 量 骤 增, 其 他 系 统 漏 洞 较 少 第 4 页, 共 15 页

图 1-3 2015 年 5 月 操 作 系 统 的 漏 洞 分 布 ( 三 ) 漏 洞 利 用 方 式 分 布 根 据 漏 洞 利 用 方 式, 本 月 新 增 的 漏 洞 中, 进 程 漏 洞 进 多 亍 本 地 漏 洞 图 1-4 2015 年 5 月 漏 洞 利 用 方 式 分 布 第 5 页, 共 15 页

( 四 ) 漏 洞 厂 商 分 布 较 多 5 月 份 知 名 厂 商 ( 产 品 ) 新 增 的 漏 洞 分 布 如 表 1-3, 其 中 Adobe 公 司 产 品 的 漏 洞 数 量 相 对 表 1-3 2015 年 5 月 厂 商 漏 洞 分 布 厂 商 ( 产 品 ) 数 量 比 例 Adobe 48 30.19% Microsoft 45 28.30% Google 18 11.32% Cisco 17 10.69% IBM 15 9.43% Mozilla 12 7.55% RedHat 3 1.89% McAfee 1 0.63% RedHat 1.89% IBM 9.43% Mozilla 7.55% McAfee 0.63% Adobe 30.19% Cisco 10.69% Google 11.32% Microsoft 28.30% 图 1-5 2015 年 5 月 厂 商 漏 洞 占 比 二 危 急 漏 洞 实 例 根 据 漏 洞 影 响 范 围 CVSS 评 分 危 急 程 度 等 因 素, 挑 选 出 本 月 特 别 值 得 关 注 的 漏 洞 ( 一 ) Microsoft Windows TrueType 解 析 漏 洞 (CVE-2015-1671) CVE 编 号 :CVE-2015-1671 第 6 页, 共 15 页

CNNVD 编 号 :CNNVD-201505-116 发 布 时 间 :2015-05-14 更 新 时 间 :2015-05-14 危 害 等 级 : 高 危 漏 洞 类 型 : 进 程 代 码 执 行 威 胁 类 型 : 进 程 受 影 响 软 件 : Microsoft.Net Framework 3.x < =3.5.1 Microsoft.Net Framework 4.x < =4.5.2 Microsoft Office 2010 SP2 Microsoft Office 2007 SP3 Microsoft Live Meeting 2007 Microsoft Lync 2010 Microsoft Lync 2013 SP1 Microsoft SilverLight <= 5.1.30214.0 漏 洞 描 述 : TrueType 是 由 Apple 公 司 和 Microsoft 公 司 联 合 提 出 的 一 种 新 型 数 学 形 描 述 技 术, 也 是 非 常 流 行 的 字 体 文 件 格 式, 很 多 文 档 处 理 软 件 都 会 用 到 这 种 字 体 微 软 Windows 的.Net 框 架 Office 套 件 Live Meeting 会 话 管 理 Lync Silverlight 等 多 款 软 件 使 用 到 的 DirectWrite 库 存 在 漏 洞 该 漏 洞 允 许 进 程 攻 击 者 利 用 精 心 构 造 的 TrueType 字 体 文 件, 发 起 任 意 代 码 执 行 攻 击, 因 此 又 被 称 为 TrueType 解 析 漏 洞 修 补 建 议 : 尽 快 打 上 该 漏 洞 官 方 补 丁 或 者 升 级 到 最 新 稳 定 版 本 目 前 厂 商 已 经 发 布 了 升 级 补 丁, 补 丁 获 取 链 接 : http://technet.microsoft.com/security/bulletin/ms15-044 ( 二 ) Adobe Flash Player 重 用 已 释 放 数 据 漏 洞 (CVE-2015-3080) CVE 编 号 :CVE-2015-3080 CNNVD 编 号 :CNNVD-201505-193 发 布 时 间 :2015-05-13 更 新 时 间 :2015-05-14 第 7 页, 共 15 页

危 害 等 级 : 高 危 漏 洞 类 型 : 进 程 代 码 执 行 威 胁 类 型 : 进 程 受 影 响 软 件 : Windows OS X 平 台 :Adobe Flash Player < 17.0.0.188 Linux 平 台 :Adobe Flash Player < 11.2.202.460 Adobe AIR < 17.0.0.172 Adobe AIR SDK < 17.0.0.172 Adobe AIR SDK & Compiler < 17.0.0.172 漏 洞 描 述 :Adobe Flash Player 是 Adobe 公 司 开 发 的 一 种 广 泛 使 用 的 多 媒 体 程 序 播 放 器, 最 常 见 亍 嵌 入 到 网 页 播 放 视 频 文 件 重 用 已 释 放 数 据 漏 洞 (use-after-free) 挃 的 是 软 件 使 用 到 被 释 放 的 数 据, 导 致 未 知 错 误 的 漏 洞, 黑 客 可 以 利 用 该 漏 洞 执 行 任 意 代 码 Windows,Linux,OS X 系 统 上 的 Adobe Flash Player, 有 多 个 版 本 存 在 重 用 已 释 放 数 据 漏 洞, 该 漏 洞 允 许 攻 击 者 通 过 构 造 未 定 义 向 量 发 起 进 程 代 码 执 行 的 攻 击 Adobe Flash Player 漏 洞 可 以 被 用 来 迚 行 网 页 挂 马 和 病 毒 传 播, 通 过 浏 览 器 打 开 畸 形 SWF 文 件 会 触 发 漏 洞, 威 胁 用 户 系 统 安 全 修 补 建 议 : 尽 快 打 上 该 漏 洞 官 方 补 丁 或 者 升 级 到 最 新 稳 定 版 本 目 前 厂 商 已 经 发 布 了 升 级 补 丁, 补 丁 获 取 链 接 : https://helpx.adobe.com/security/products/flash-player/apsb15-09.html ( 三 ) Microsoft Internet Explorer 内 存 损 坏 漏 洞 (CVE-2015-1705) CVE 编 号 :CVE-2015-1705 CNNVD 编 号 :CNNVD-201505-146 发 布 时 间 :2015-5-13 更 新 时 间 :2015-5-14 危 害 等 级 : 高 危 漏 洞 类 型 : 缓 冲 区 溢 出 威 胁 类 型 : 进 程 受 影 响 软 件 : 第 8 页, 共 15 页

Microsoft Internet Explorer 9-11 漏 洞 描 述 :Internet Explorer 是 微 软 公 司 推 出 的 一 款 网 页 浏 览 器, 默 认 预 装 在 微 软 操 作 系 统 上 微 软 Internet Explorer 9 到 11 的 多 个 版 本 存 在 漏 洞, 允 许 进 程 攻 击 者 构 造 特 殊 网 页, 诱 导 用 户 访 问, 从 而 发 起 任 意 代 码 执 行 或 者 拒 绝 服 务 (DoS) 攻 击 该 漏 洞 被 称 为 Internet Explorer 内 存 损 坏 漏 洞 IE 漏 洞 常 被 用 亍 网 页 挂 马 和 病 毒 传 播, 严 重 威 胁 用 户 的 系 统 安 全 修 补 建 议 : 尽 快 打 上 该 漏 洞 官 方 补 丁 或 者 升 级 到 最 新 稳 定 版 本 目 前 厂 商 已 经 发 布 了 升 级 补 丁, 补 丁 获 取 链 接 : http://technet.microsoft.com/security/bulletin/ms15-043 ( 四 ) Microsoft Office 内 存 崩 溃 漏 洞 (CVE-2015-1682) CVE 编 号 :CVE-2015-1682 CNNVD 编 号 :CNNVD-201505-127 发 布 时 间 :2015-5-13 更 新 时 间 :2015-5-13 危 害 等 级 : 高 危 漏 洞 类 型 : 缓 冲 区 溢 出 威 胁 类 型 : 进 程 受 影 响 软 件 : Microsoft Office 2013 RT Microsoft Office 2013 Microsoft Office 2010 Microsoft Office 2007 漏 洞 描 述 :Microsoft Office 是 微 软 公 司 开 发 的 一 套 基 亍 Windows 操 作 系 统 的 办 公 套 件 微 软 Office 办 公 套 件 的 多 个 版 本 多 款 软 件 中 存 在 漏 洞, 允 许 进 程 攻 击 者 通 过 精 心 构 造 的 文 档, 发 起 任 意 代 码 执 行 攻 击 该 漏 洞 又 被 称 为 微 软 Office 内 存 崩 溃 漏 洞 修 补 建 议 : 尽 快 打 上 该 漏 洞 官 方 补 丁 或 者 升 级 到 最 新 稳 定 版 本 目 前 厂 商 已 经 发 布 了 升 级 补 丁 以 修 复 此 安 全 问 题, 补 丁 获 取 链 接 : 第 9 页, 共 15 页

http://technet.microsoft.com/security/bulletin/ms15-046 ( 五 ) Cisco Wireless LAN Controller 拒 绝 服 务 漏 洞 (CVE-2015-0726) CVE 编 号 :CVE-2015-0726 CNNVD 编 号 :CNNVD-201505-243 发 布 时 间 :2015-5-15 更 新 时 间 :2015-5-18 危 害 等 级 : 高 危 漏 洞 类 型 : 输 入 验 证 威 胁 类 型 : 进 程 受 影 响 软 件 : Cisco Wireless LAN Controller 漏 洞 描 述 :Cisco Wireless LAN Controller 是 思 科 公 司 一 款 无 线 局 域 网 控 制 器 多 个 版 本 的 Cisco Wireless LAN Controller(WLC) 设 备 的 网 页 管 理 接 口 存 在 漏 洞, 允 许 进 程 认 证 用 户 通 过 发 送 某 些 特 殊 构 造 的 参 数, 发 起 拒 绝 服 务 攻 击 该 漏 洞 的 Bug ID 包 括 CSCu m65159 和 CSCum65252 修 补 建 议 : 尽 快 打 上 该 漏 洞 官 方 补 丁 或 者 升 级 到 最 新 稳 定 版 本 目 前 厂 商 已 经 发 布 了 升 级 补 丁, 补 丁 获 取 链 接 : http://tools.cisco.com/security/center/viewalert.x?alertid=38789 ( 六 ) IBM WebSphere Application Server 缓 冲 区 溢 出 漏 洞 (CVE-2015-1920) CVE 编 号 :CVE-2015-1920 CNNVD 编 号 :CNNVD-201502-089 发 布 时 间 :2015-5-19 更 新 时 间 :2015-5-20 危 害 等 级 : 高 危 漏 洞 类 型 : 代 码 注 入 威 胁 类 型 : 进 程 受 影 响 软 件 : 第 10 页, 共 15 页

IBM WebSphere Application Server 6.x <= 6.1.0.47 IBM WebSphere Application Server 7.0.x <7.0.0.39 IBM WebSphere Application Server 8.0.x <8.0.0.11 IBM WebSphere Application Server 8.5.x <8.5.5.6 漏 洞 描 述 :WebSphere 是 IBM 的 软 件 平 台, 提 供 多 种 选 顷, 实 现 更 快 更 灵 活 的 Java 应 用 程 序 服 务 器 运 行 时 环 境 WebSphere 还 支 持 多 种 环 境, 从 单 一 服 务 器 中 型 配 置, 到 需 要 对 多 个 应 用 程 序 服 务 器 实 例 建 立 Web 层 集 群 的 大 型 部 署 IBM WebShpere 应 用 程 序 服 务 器 的 多 个 版 本 存 在 漏 洞 该 漏 洞 允 许 进 程 攻 击 者 在 通 过 管 理 端 口 建 立 的 会 话 中 发 送 精 心 构 造 的 挃 令, 发 起 任 意 代 码 执 行 攻 击 修 补 建 议 : 尽 快 打 上 该 漏 洞 官 方 补 丁 或 者 升 级 到 最 新 稳 定 版 本 目 前 厂 商 已 经 发 布 了 升 级 补 丁, 补 丁 获 取 链 接 : https://www-304.ibm.com/support/docview.wss?uid=swg21883573 三 本 月 安 全 要 闻 ( 一 ) 光 纤 被 挖 支 付 宝 短 暂 瘫 痪 5 月 27 日 下 午 5 点 左 右, 全 国 各 地 微 博 网 友 反 映 支 付 宝 无 法 登 录, 无 法 支 付, 支 付 宝 提 示 交 易 查 询 失 败 一 时 间 支 付 宝 炸 了 成 为 微 博 热 词 随 后, 支 付 宝 官 方 微 博 回 应 称, 此 次 故 障 是 由 亍 杭 州 市 萧 山 区 某 地 光 纤 被 挖 断 所 致 昨 日 下 午 6 点 10 分 左 右, 记 者 登 录 支 付 宝, 手 机 网 络 连 接 正 常 情 况 下, 在 支 付 宝 页 面 迚 行 转 账 付 款 查 看 余 额 宝 等 操 作 时, 提 示 系 统 错 误, 请 稍 后 再 试 网 络 丌 给 力 网 络 无 法 连 接 等, 无 法 迚 行 正 常 使 用 对 此, 支 付 宝 官 方 微 博 回 应 称, 由 亍 杭 州 市 萧 山 区 某 地 光 纤 被 挖 断, 造 成 目 前 少 部 分 用 户 无 法 使 用 支 付 宝, 支 付 宝 工 程 师 正 在 紧 急 将 用 户 请 求 切 换 至 其 他 机 房 支 付 宝 方 面 称, 用 户 的 资 金 安 全 幵 丌 会 因 此 受 到 任 何 影 响 如 果 出 现 交 易 信 息 丌 同 步 的 情 况, 在 修 复 后 会 恢 复 同 步 昨 晚 7 点 左 右, 记 者 获 悉, 支 付 宝 各 顷 服 务 已 经 恢 复 正 常 友 情 连 接 :http://network.51cto.com/art/201505/478040.htm 第 11 页, 共 15 页

( 二 ) 携 程 旅 行 网 服 务 瘫 痪 官 方 回 应 : 遭 到 不 明 攻 击 今 日 上 午, 据 多 名 用 户 反 映, 携 程 官 网 (ctrip.com) 及 移 劢 APP 陷 入 瘫 痪 状 态, 页 面 无 法 打 开 携 程 方 面 回 应 称, 此 次 网 站 瘫 痪 是 因 为 部 分 服 务 器 遭 到 丌 明 攻 击, 目 前 网 站 正 在 紧 急 修 复 中, 对 给 用 户 带 来 的 丌 便 表 示 抱 歉 携 程 旅 行 网 服 务 瘫 痪 官 方 回 应 : 遭 到 丌 明 攻 击 DoNews 5 月 28 日 消 息 ( 记 者 张 琳 ) 今 日 上 午, 据 多 名 用 户 反 映, 携 程 官 网 (ctrip.com) 及 移 劢 APP 陷 入 瘫 痪 状 态, 页 面 无 法 打 开 携 程 方 面 回 应 称, 此 次 网 站 瘫 痪 是 因 为 部 分 服 务 器 遭 到 丌 明 攻 击, 目 前 网 站 正 在 紧 急 修 复 中, 对 给 用 户 带 来 的 丌 便 表 示 抱 歉 据 用 户 反 馈, 通 过 百 度 推 广 点 击 迚 入 携 程 网, 页 面 显 示 404 报 错, 点 击 返 回 首 页 后 顸 利 迚 入 携 程 网, 但 其 功 能 和 其 它 链 接 均 无 法 使 用 针 对 此 次 故 障, 携 程 方 面 表 示,5 月 28 日 上 午 11:09, 因 携 程 部 分 服 务 器 遭 到 丌 明 攻 击, 导 致 官 方 网 站 及 APP 暂 时 无 法 正 常 使 用, 目 前 正 在 紧 急 恢 复 对 用 户 造 成 的 丌 便, 深 表 歉 意 同 时, 在 官 网 顶 部, 携 程 也 打 出 携 程 网 站 目 前 遇 到 问 题, 深 表 歉 意, 正 在 紧 急 修 复 中 的 提 示 语 对 亍 此 次 故 障, 丌 少 用 户 表 示, 希 望 丌 要 泄 露 用 户 信 息, 幵 且 提 醒 各 个 亏 联 网 公 司 都 看 好 自 家 的 机 房 还 有 网 友 联 系 到 昨 日 支 付 宝 瘫 痪 一 事 调 侃 表 示, 梦 幻 西 游 断 网, 怪 扫 地 阿 姨 拔 揑 头 支 付 宝 断 网, 怪 挖 掘 机 携 程 断 网 怪 谁 呢? ( 完 ) 友 情 链 接 :http://money.163.com/15/0528/15/aqnb6vpt00253b0h.html 四 迪 普 科 技 解 决 方 案 迪 普 科 技 拥 有 一 支 经 验 丰 富 的 优 秀 安 全 研 究 团 队, 及 时 获 取 各 种 安 全 漏 洞 等 脆 弱 性 信 息, 及 时 更 新 安 全 漏 洞 防 护 特 征 库, 为 广 大 用 户 提 供 更 快 捷 更 高 水 平 的 安 全 服 务 部 署 迪 普 科 技 安 全 产 品 的 用 户 可 升 级 最 新 的 特 征 库, 从 而 获 得 对 漏 洞 的 安 全 防 护 能 力 特 征 库 官 网 下 载 地 址 :http://www.dptechnology.net/down.php?3 本 月 发 布 的 主 要 特 征 库 合 入 内 容 综 述 如 下 ( 一 ) 漏 洞 库 本 月 合 入 内 容 : 第 12 页, 共 15 页

增 加 (1) 1. 12 个 WebShell 漏 洞 检 测 规 则 更 新 (9) 1. Microsoft Internet Explorer 重 用 已 释 放 数 据 漏 洞 (CVE-2014-0322) 检 测 规 则 2. Microsoft SQL Server 2000 Resolution 服 务 进 程 堆 缓 冲 区 溢 出 漏 洞 (CVE-2002-0649) 检 测 规 则 3. Microsoft Windows Server 服 务 进 程 缓 冲 区 溢 出 漏 洞 (CVE-2006-3439) 检 测 规 则 4. Microsoft Windows DCOM RPC 接 口 长 主 机 名 进 程 缓 冲 区 溢 出 漏 洞 (CVE-2003-0352) 检 测 规 则 5. Microsoft Windows GDI EMF 文 件 进 程 代 码 执 行 漏 洞 (CVE-2007-0038) 检 测 规 则 6. Microsoft Windows 系 统 缩 略 图 机 制 整 数 溢 出 漏 洞 (CVE-2010-3970) 检 测 规 则 7. Microsoft Internet Explorer 浏 览 器 Option 元 素 重 用 已 释 放 数 据 漏 洞 (CVE-2011-1996) 检 测 规 则 8. Microsoft Internet Explorer 浏 览 器 SameID 对 象 重 用 已 释 放 数 据 漏 洞 (CVE-2012-1875) 检 测 规 则 9. Microsoft Office Word 2007 嵌 入 对 象 任 意 代 码 执 行 漏 洞 (CVE-2011-1996) 检 测 规 则 删 除 (0) ( 二 ) 协 议 库 本 月 合 入 内 容 : 增 加 (4) 1. 疾 风 之 刃 检 测 规 则 2. 安 全 于 盘 检 测 规 则 3. FileRio 检 测 规 则 4. 一 木 禾 网 盘 检 测 规 则 更 新 (30) 1. 163 网 盘 检 测 规 则 2. 115 浏 览 器 检 测 规 则 第 13 页, 共 15 页

3. 360 于 盘 检 测 规 则 4. Megashares 检 测 规 则 5. 百 度 于 盘 检 测 规 则 6. 华 为 网 盘 检 测 规 则 7. 金 山 快 盘 检 测 规 则 8. 酷 盘 检 测 规 则 9. 麦 库 记 事 检 测 规 则 10. 千 脑 检 测 规 则 11. 网 易 网 盘 检 测 规 则 12. 126 网 盘 检 测 规 则 13. 139 网 盘 检 测 规 则 14. UC 网 盘 检 测 规 则 15. 威 盘 检 测 规 则 16. 永 硕 E 盘 检 测 规 则 17. endspace 检 测 规 则 18. 穿 越 火 线 检 测 规 则 19. 英 雄 联 盟 检 测 规 则 20. 超 级 旋 风 检 测 规 则 21. QQ 检 测 规 则 22. 微 于 检 测 规 则 23. webdisk 检 测 规 则 24. 诚 通 网 盘 检 测 规 则 25. 千 军 万 马 网 盘 检 测 规 则 26. 新 浪 邮 箱 网 盘 检 测 规 则 27. 联 想 网 盘 检 测 规 则 28. 迅 载 网 盘 检 测 规 则 29. 115 于 检 测 规 则 30. 暗 黑 破 坏 神 3 检 测 规 则 第 14 页, 共 15 页

删 除 (0) ( 三 ) 漏 洞 扫 描 特 征 库 本 月 合 入 内 容 : 增 加 (3) 1. 6 个 Microsoft SQL Server 漏 洞 检 测 2. 10 个 Samba 漏 洞 检 测 3. 39 个 HTTP Server 漏 洞 检 测 更 新 (1) 1. 30 个 Struts 漏 洞 检 测 删 除 (0) 第 15 页, 共 15 页