否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

Similar documents
目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建


<4D F736F F D B77CC4B3ACF6BFFD2DB0D3B77EC2B2B3F8C2BEBAD82E646F63>


epub 34-1

UFO-用友电子表软件

黔卫计发〔2016〕28号(人事处)-两单位-网络版

Microsoft Word - KDFCClient_manual.doc

按 系 统 提 示 完 成 安 装 并 生 成 交 易 图 标, 双 击 图 标 即 可 运 行 金 阳 光 独 立 委 托 系 统 通 讯 设 置 按 钮 中 行 情 地 址 交 易 地 址 高 级 设 置, 其 中 行 情 地 址 交 易 地 址 可 以 分 别 用 来 设 置 服 务 器 地

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

目 录 序 言... 1 第 一 部 分 学 位 授 权 审 核 网 上 服 务 系 统 操 作 说 明 用 户 登 录 设 置 公 示 时 间 查 看 各 省 市 公 示 材 料 查 看 自 审 单 位 公 示 材 料... 3 第 二 部

Untitiled

中艺华海修改1.7.indd

北 京 蓝 皮 书 公 共 服 务 相 比 而 言, 养 老 医 疗 失 业 等 保 险 都 早 已 经 由 国 务 院 颁 布 了 相 应 的 立 法 条 例, 在 全 国 范 围 内 形 成 了 统 一 的 制 度 党 的 十 八 届 四 中 全 会, 首 次 以 依 法 治 国 为 主 题,

2006年中央、国家机关公务员录用考试


蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款,

ebook40-10


KillTest 质量更高 服务更好 学习资料 半年免费更新服务

HP StorageWorks Automated Storage Manager 用户指南

课程标题

Microsoft Word - 1-3陳詠琳-近代..

年 中 央 国 家 机 关 政 府 采 购 中 心 网 上 竞 价 品 目 表 中 央 国 家 机 关 政 府 采 购 中 心 2016 年 7 月 21 日 - 2 -

目 录 软 件 概 述 软 件 用 途 软 件 运 行 系 统 配 置... 3 使 用 入 门 软 件 登 录 与 退 出 页 面 介 绍... 6 组 别 账 号 编 辑 组 别 编 辑.

國立屏東教育大學化學生物系

<4D F736F F D20C540A468BAC2BFEFB3F8A657B6B7AABE2E646F63>

IQ

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

collateral 1.doc

手册 doc

Cisco WebEx Meetings Server 2.6 版常见问题解答

<%DOC NAME%> (User Manual)

用友零售案例集V4

第 一 章 FDC 简 介 1.1 背 景 当 今 社 会 企 业 机 密 信 息 大 量 以 电 子 文 档 方 式 存 在, 而 电 子 文 档 很 容 易 被 篡 取 和 散 播 重 要 的 数 据 文 件 提 供 给 客 户 后, 客 户 可 以 将 获 取 到 的 重 要 数 据 文 件

untitled

事前警告、规范的安全管理机制,事后及时追溯,提高企业安全审计效率

ESET Smart Security

附录二受影响的防火墙设备厂商 (1) 天融信天融信公司在 The Shadow Brokers 发布信息后第一时间对该事件进行跟踪和技术分析 截止 8 月 20 日, 通过 对相关信息进行分析和深入验证, 已确认多个版本的防火 墙产品存在漏洞 : ( 不含 ) 之前版本 3.3

( 数 据 来 源 :2011 年 剑 桥 大 学 ) 上 面 这 两 张 图 片 来 自 剑 桥 大 学 2011 年 提 供 的 一 个 分 析 报 告, 通 过 这 个 报 告 我 们 可 以 看 出, 只 要 通 过 网 络 搜 索 引 擎 (Shodan 搜 索 引 擎 ) 进 行 简 单

untitled

伍 各 處 室 工 作 報 告 〆 教 務 處 〆 一 有 關 設 備 組 設 計 校 務 系 統 清 單, 感 謝 主 計 室 提 供 全 校 各 設 備 系 統 及 負 責 人 員 資 料, 本 組 己 順 利 完 成, 資 料 詳 如 附 加 檔 二 感 謝 到 場 與 會 的 校 長 及 師

05_06_浙江省发展和改革委员会网上并联审批系统实施案例.PDF

ESET NOD32 Antivirus

电 话 :

<4D F736F F D20B9D8D3DAD7F6BAC C4EAB3F5D6D0B1CFD2B5C9FAD1A7D2B5BFBCCAD4D3EBB8DFD6D0BDD7B6CED1A7D0A3D5D0C9FAB1A8C3FBB9A4D7F7B5C4CDA8D6AA2E646F63>

untitled

“国家高等职业教育会计专业

<%DOC NAME%> (User Manual)

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

语 考 试 考 务 工 作 的 汉 考 国 际 教 育 科 技 ( 北 京 ) 有 限 公 司 ( 以 下 简 称 汉 考 国 际 ) 组 织 的 培 训 和 网 络 考 试 系 统 安 装 指 导, 并 签 署 汉 语 网 络 考 试 补 充 服 务 协 议 第 六 条 拟 新 申 请 成 立 汉

蒙 恬 科 技 軟 體 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 體 程 式 ( 本 軟 體 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款,

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

handsome-招股书-新规则-final-version-0422.PDF

Acronis True Image 2015

穨UPSentry_SC_.PDF

User Guide

Trend Micro

哈尔滨应用职业技术学院2012年教育教学质量报告

CL-S10w

产品年白皮书


2011/9/26 大 陸 港 澳 地 區 線 上 申 請 平 台 現 況 報 告 3 大 陸 港 澳 地 區 線 上 申 請 平 台 現 況 報 告 六 月 七 月 八 月 第 一 類 觀 光 1706 人 人 人 郵 輪 人 0 自 由 行 297

_tina

一、

<453A5CC7ECD1DECEC4BCFE5C E372E3138CDF8C2E7B7A2C6B1C5E0D1B528D0C C0EEB2D7B9FACBB05CCDF8C2E7B7A2C6B1B9DCC0EDCFB5CDB3B2D9D7F7D6B8C4CF2E646F63>

ex asxaf.doc

网上路演公告-final.PDF

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 )

臺北市私立育達高級商業家事職業學校

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

csa-faq.pdf

第壹拾篇


说明书

万维全自动网络考试平台

Microsoft Word - 安恒信息关于最新勒索病毒安全处置方案.docx

软件概述

WebCM技术白皮书

穨CAS1042快速安速說明.doc

目 录 1 本 周 漏 洞 通 告 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞 漏 洞 三 :C

Windows Vista Windows ABC Windows Vista (1) 3-3 (2) 3-4 (3) 3-5 (4)

ME3208E2-1.book

2 奋 斗 的 历 程 丰 硕 的 成 果 ( 二 ) 化 进 程 图 l 清 华 大 学 综 合 教 务 系 统 数 据 管 理 流 程 二 教 务 系 统 的 一 级 管 理 模 式 教 务 系 统 配 合 学 校 体 制 改 革, 将 二 级 教 务 管 理 变 为 一 级 管 理 模 式 减

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li

IronKey F150 USBメモリ ユーザーガイド

目录 0x00 背景介绍 x01 漏洞概述 x02 漏洞攻击面影响 x03 漏洞详情 野外利用的第一个 RTF 版本 野外利用的第二个 PPSX 版本 最新流行的第三个 DOCX 版本 最新发现的 乌

HP LaserJet M2727nf MFP 項 次 : 37 品 名 : A4 規 格 (21 ~ 30 頁 ) 多 功 能 雷 射 印 表 機 ( 傳 真 功 能 ) 契 約 單 價 : NT$ 20, 列 印 速 度 : A4 紙 張 每 分 鐘 26 頁 3. 輸 出 格 式

最新文化产业管理执法全书(一百一十).doc

中科曙光云盘系统

联 系 单 位 : 国 家 医 学 考 试 中 心 考 务 与 培 训 处 联 系 人 : 柳 雯 : 温 吉 元 : 传 真 : ( 信 息 公 开 形 式 : 依 申 请 公 开 ) 国 家 医 学 考 试 中 心 2016

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换

Windows Server2003終端機服務 (M )

D102227X0CN_Oct17

Transcription:

黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力, 避免网络安全事件的发生, 现将木马和安全漏洞情况通报如下 : 一 暗云 木马 2017 年 6 月 9 日开始, 一款名为 暗云 的木马在互联网大规模传播, 暗云 木马具有隐蔽性强 潜在危害大 传播范围广等特点, 但 暗云 木马暂只能感染 Windows 桌面系统 6 月 9 日至今, 国家互联网应急中心监测发现我国境内有 160 余万台电脑感染了此木马 为此, 国家互联网应急中心首次开通了 暗云 木马感染数据免费查询服务, 点击网址 http://d.cert.org.cn 即可查询您使用的 IP 地址是

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE-2017-8464), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使用的漏洞非常相似, 对能源 交通 金融等基础设施隔离网极具杀伤力, 因此定义为 震网三代 漏洞 震网三代 漏洞是 Windows 系统在处理 LNK 文件 ( 快捷方式 ) 过程中发生的远程代码执行漏洞 当存在漏洞的电脑被插入恶意 U 盘时, 不需要任何操作, 漏洞攻击程序就可以完全控制用户的电脑系统 该漏洞也可能由用户访问网络共享 网络下载 拷贝文件等操作被触发和植入木马 震网三代 漏洞影响从 Vista 到 Win 10 的所有主流版本,XP 和 2003 则不受影响 目前微软已经发布了 震网三代 漏洞补丁, 同期还修复了 Windows 搜索远程命令执行漏洞 (CVE-2017-8543) 等近百个漏洞, 用户可以使用 360 安全卫士等工具进行一键修复 三 影子经纪人 公布的系列漏洞 2017 年 4 月 14 日, 黑客组织影子经纪人 Shadow Brokers 公布了 NSA 泄露的 网络军火库 5 月 12 日, 新型 蠕虫 勒索病毒 WannaCry 在全球大规模爆发, 此次勒索病毒正是利用披露的军火库中的一款漏洞工具 近日, 国家网络与信息安全信息通报中心对本次泄露的 18 种应用较为广泛的网

络攻击工具进行了通报 ( 详见附件 ), 用户可以按照附件的处置建议进行升级 四 两款微软 Windows 操作系统远程执行代码高危漏洞 存在两款高危漏洞, 分别是 :Microsoft Windows Search 远程代码执行漏洞和 Microsoft Windows LNK 远程代码执行漏洞 微软认为 Windows 10 7 8 8.1 Vista 和 Windows RT 8.1 以及 Windows Server 2016 2012 2008 等版本系统将受以上漏洞影响, 对于微软已经停止更新服务的 Windows Xp 和 Windows Server 2003 系统将受到 Search 远程代码执行漏洞的影响 经分析研判, 攻击者可利用 Windows Search 漏洞 (CVE-2017-8543) 向 Windows 搜索服务发送特定 SMB 消息来提升权限控制计算机, 进行安装 查看 更改或删除数据 攻击者可利用 LNK 漏洞 (CVE-2017-8464), 通过 U 盘摆渡或远程共享等方式将包含恶意.LNK 文件传播给用户, 并控制计算机 鉴于漏洞危害较大, 一旦被不法人员利用, 可能对我网络安全造成较大的危害和影响, 建议各重要行业部门及时督促核查本部门 本行业 本辖区网站安全情况, 及时堵塞漏洞, 消除安全隐患, 提高安全防范能力, 并上报核查及整改情况 漏洞修复地址为 : Windows Search 远程代码执行漏洞补丁 : https://portal.msrc.microsoft.com/en-us/securit y-guidance/advisory/cve-2017-8543 https://support.microsoft.com/en-us/help/402568

7/microsoft-security-advisory-4025685-guidance-forolder-platforms LNK 远程代码执行漏洞补丁 : https://portal.msrc.microsoft.com/en-us/securit y-guidance/advisory/cve-2017-8464 https://support.microsoft.com/en-us/help/402568 7/microsoft-security-advisory-4025685-guidance-forolder-platforms 附件 : 攻击工具及处置建议 黄山市公安局 ( 代 ) 2017 年 6 月 28 日

附件 : 攻击工具及处置建议 攻击工具名称 影响系统或应用名称 利用端口号 处置建议 Easybee WorldClient 9.5, 9.6, 10.0, 10.1 1000/3000 升级最新版本 17.0.1 下载地址 :http://www.altn.com/downloads/mdaemon-mail-server-free-trial/ 升级到 9.0.1 以上版本并安装最新补丁 IBM Lotus Notes 地址 1:http://www-03.ibm.com/software/products/en/ibmnotes Easypi (Windows NT, 3264 地址 2:https://www-945.ibm.com/support/fixcentral/swg/selectFixes?parent=Collabo 2000,XP, 2003) ration%20solutions&product=ibm/lotus/lotus+notes&release=9.0.1.8&platform=wind ows&function=all Eclipsedwing Windows 2000, XP, 2003 补丁版本号 :KB958644 下载地址 :https://technet.microsoft.com/en-us/library/security/ms08-067.aspx Educatedscholar Windows vista, 2008 445 补丁版本号 :KB975517 下载地址 :https://technet.microsoft.com/en-us/library/security/ms09-050.aspx Emeraldthread Windows XP, 补丁版本号 :KB2347290

Vista,7,Windows 下载地址 :https://technet.microsoft.com/en-us/library/security/ms10-061.aspx Server 2003,2008 升级到 9.0.1 以上版本并安装最新补丁 IBM Lotus 下载地址 1:http://www-03.ibm.com/software/products/en/ibmdomino Emphasismine Domino 6.5.4, 143 下载地址 2:https://www-945.ibm.com/support/fixcentral/swg/selectFixes?parent=Co 6.5.5, 7.0, 8.0, 8.5 llaboration%20solutions&product=ibm/lotus/lotus+domino&release=9.0.1.8&platfor m=windows&function=all Englishmansdentist Outlook Exchange 25 升级到 2010 以上版本 下载地址 :https://products.office.com/zh-cn/exchange/email Erraticgopher Windows XP SP3, Windows 2003 445 建议升级到 vista 以上版本, 由于微软停止服务, 暂无补丁, 可禁用 SMB 服务, 防火墙禁用 445 端口 Eskimoroll Windows 2000, 2003, 2003 R2, 2008, 2008 R2 88 补丁版本号 :KB3011780 下载地址 :https://technet.microsoft.com/en-us/library/security/ms14-068.aspx Esteemaudit Windows XP, 3389 建议升级到 win7 以上系统, 由于微软停止服务, 暂无补丁, 可禁用远程桌面服务,

Windows Server 关闭 3389 端口防护 2003 Windows XP, Eternalromance Vista, 7, Windows Server 2003, 2008, 2008 R2 Eternalsynergy Windows 8, Windows Server 2012 Ewokfrenzy IBM Lotus Domino 6.5.4, 7.0.2 143 升级到 9.0.1 以上版本并安装最新补丁下载地址 1::http://www-03.ibm.com/softwa re/products/en/ibmnotes 下载地址 2:https://www-945.ibm.com/support/fixcentral/s wg/selectfixes?parent=collaboration%20solutions&product=ibm/lotus/lotus+domino &release=9.0.1.8&platform=windows&function=all Explodingcan Windows Server 2003 WEBDAC 80 微软停止服务, 暂无补丁, 微软建议升级 WIN7 防护

Zippybeer Windows Domain 445 建议升级系统, 由于微软停止服务, 暂无补丁, 可禁用 SMB 服务, 防火墙禁用 44 5 端口 Windows Eternalblue XP(32),Windows Server 2008 R2(32/64),Windo ws 7(32/64) Windows Vista, 7, Doublepulsar Windows Server 2003, 2008, 2008 R2 Windows XP, Eternalchampion Vista, 7, 10,Windows Server 2003,

2008, 2008 R2, 2012, 2016