- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络与信息安全情况通报学习--第1页
根据近期网络安全监测和上级主管部门通知,特向全部师生通报两个
网络安全问题,请大家及时防范。
问题一:近期发现,IE浏览器存在远程代码执行高危漏洞,攻击者
可利用该漏洞诱使用户访问恶意网页触发漏洞,从而获得当前用户的所有
权限,受影响的软件版本含各window系列操作系统。鉴于漏洞危害较大,
建议各部门和师生员工:1.及时更新软件补丁,补丁地址为:
信息管理处宣
2022.2.1
篇二
近日,国家信息安全漏洞共享平台收录了MicrooftWindowSMBServer
远程代码执行漏洞(CNVD-2022-29681,对应CVE-2022-11780)及微软
Office系列办公软件存在远程代码执行漏洞(CVE-2022-11825),远程
攻击者可利用漏洞在目标系统上执行任意代码,植入木马后门,窃取用户
数据。
一、漏洞情况分析
1.MicrooftWindow是美国微软公司发布的一系列操作系统。服务器
信息块(SMB)
是一个网络文件共享协议,它允许应用程序和终端用户从远端的文件
服务器访问文件资源。
网络与信息安全情况通报学习--第1页
网络与信息安全情况通报学习--第2页
年10月10日微软漏洞补丁日修复了多个安全漏洞,其中一个
为MicrooftWindowSMBServer远程执行代码漏洞,根据官方描述该漏洞如
果被成功利用,远程攻击者可在目标系统上执行任意代码,否则将导致拒
绝服务。
2.MicrooftOffice是微软公司开发的一套基于Window操作系统的办
公软件套装。常用组件有Word、E某cel、Powerpoint等。此次发现远程
代码执行漏洞可通过特制RTF格式文档感染Window操作系统,系统一旦
被感染,可被植入木马后门,窃取用户数据。由于该漏洞属于应用程序级
漏洞,唯一的修复措施为升级补丁。
二、漏洞影响范围
国家信息安全漏洞共享平台对上述漏洞的综合评级为“高危”。综合
业内各方研判情况,上述漏洞影响版本范围跨度大,一旦漏洞细节披露,
将造成极为广泛的攻击威胁,或可诱发APT攻击。
1.window7各系列版本、window8.1各系列版本、window2022各系列
版本、window2022各系列版本、window2022各系列版本。
2.MicrooftOffice2007各系列版本、MicrooftOffice2022各系列版
本、MicrooftOffice2022各系列版本。
三、处置措施
提示:请各位避免从关键系统访问未知的或不可信的主机。
一、网络与信息安全季度情况
(一)校园网运行状况
网络与信息安全情况通报学习--第2页
网络与信息安全情况通报学习--第3页
3季度总体运行情况稳定可靠。骨干网及各网络出口未发生大
规模长时间中断影响用户网络的故障。
(二)网站群运行状况
校网站群系统3季度运行状态良好,未发生严重的网络及信息安全事
件。为加强校内网站信息发布的安全性,于9月份将对网站群平台的访问
范围限制为校内IP,在校外可通过VPN连接到校内后进行登录操作。
(三)网络安全事件及入侵统计
1、Web防护系统入侵统计
2、高危网站风险通告与整改
我校某在线预订管理系统存在大量弱口令,其针对所有的用户,设置
相同的简单登录密码,这一问题被乌云网报告。该网站已限定校内访问,
通知整改。
(四)网络安全漏洞与风险
国家信息安全漏洞库发布的漏洞数,截至2022年8月底,总量达
7767
文档评论(0)