国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

保障疫情防控下的數(shù)據(jù)安全

2022-08-24 12:27:52鄭先偉
中國教育網(wǎng)絡(luò) 2022年5期
關(guān)鍵詞:挖礦木馬數(shù)據(jù)安全

文/鄭先偉

由于國內(nèi)疫情的反復(fù),很多高校都進入了校園封閉管理狀態(tài)。各類信息化管理手段大幅提升了管控的效率,信息系統(tǒng)收集了大量用戶信息進行分析,為精準的防控提供了數(shù)據(jù)依據(jù)。但校園網(wǎng)的管理者在做好防疫工作支持的同時,也要做好數(shù)據(jù)安全防護工作,尤其是與個人身份信息及隱私信息相關(guān)的防護工作。在與第三方公司合作時,需要事先簽署數(shù)據(jù)管理協(xié)議,明確數(shù)據(jù)的收集和使用范圍,保障數(shù)據(jù)安全及個人隱私信息安全。

安全投訴事件數(shù)量整體保持穩(wěn)中有降的趨勢。隨著各類針對挖礦行為的封禁措施生效,各類挖礦木馬的功能也得到了抑制,但木馬傳播途徑還在,需警惕相關(guān)木馬被轉(zhuǎn)換成勒索病毒。

近期新增嚴重漏洞評述:

1. 微軟2022 年4 月的例行安全更新共涉及漏洞數(shù)118 個,其中嚴重等級的漏洞2 個,重要等級的漏洞87 個,中危等級的漏洞29 個。涉及的產(chǎn)品包括Windows 系統(tǒng)和Windows 組件、Microsoft Lightweight Directory Access、微軟DNS 服務(wù)、Microsoft Dynamics 365 和Microsoft Dynamics、Microsoft Windows Local Security Authority Subsystem Service、Microsoft Windows File 等產(chǎn)品。兩個高危漏洞為Windows Network File System 代碼注入漏洞(CVE-2022-24491)和Windows Remote Procedure Call Runtime 代碼注入漏洞(CVE-2022-26809)。鑒于上述漏洞帶來的風險,建議用戶盡快使用Windows 自帶的更新功能進行更新。

2022 年3 月~2022 年4 月CCERT 安全投訴事件統(tǒng)計

2. Oracle 今年二季度的安全公告,修復(fù)了其多款產(chǎn)品存在的520 個安全漏洞,其中包括近300 個可以在沒有身份驗證的情況下遠程利用的漏洞。這些漏洞中有75 個被評為“嚴重程度”,包括三個CVSS 得分為10 的漏洞,其余40 多個漏洞的CVSS 得分在8~9 之間。值得關(guān)注的是,公告里也包含了多個補丁用來修補之前的Spring 框架漏洞(CVE-2022-22965和CVE-2022-22963)。建議用戶根據(jù)使用情況盡快進行補丁更新。

3. 本月Apache 官方發(fā)布了新版本(2.5.30),用于修補一個Apache Struts2中的代碼注入漏洞(CVE-2021-31805),該漏洞是由于前兩年Struts2 代碼注入漏洞(CVE-2020-17530)的修補不夠完整而導致的。攻擊者利用該漏洞可以在目標服務(wù)器上執(zhí)行任意代碼,建議相關(guān)管理員根據(jù)使用情況進行升級,升級的信息可以參見:https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.30。

4. VMware 發(fā)布了安全更新,用于修補部分產(chǎn)品中涉及的Spring4Shell 遠程代碼執(zhí)行漏洞(CVE-2022-22965),影響的產(chǎn)品包括WMware TAS,WMware Ops Manager 和VMware TKGI。由于Spring 是嵌入到軟件中的,所以用戶只能通過升級相關(guān)產(chǎn)品才能防范相關(guān)漏洞。建議使用WMware 產(chǎn)品的管理員盡快根據(jù)使用情況進行版本更新。

5. Chrome 瀏覽器發(fā)布最新的版本,用于修補之前版本中存在的多個漏洞,其中包括一個在野被利用的0day 漏洞(CVE-2022-1364),該漏洞存在于V8 引擎中,這是今年以來Chrome 修補的第三個0day 漏洞。建議用戶開啟Chrome 瀏覽器的自動更新功能及時進行更新,并盡量不要點擊來歷不明的網(wǎng)頁鏈接。

猜你喜歡
挖礦木馬數(shù)據(jù)安全
合力攻堅 全面治理高校“挖礦”
多措并舉 全流程整治“挖礦”
小木馬
騎木馬
小木馬
云計算中基于用戶隱私的數(shù)據(jù)安全保護方法
電子制作(2019年14期)2019-08-20 05:43:42
挖礦木馬的攻擊手段及防御策略研究
挖礦的史蒂夫
建立激勵相容機制保護數(shù)據(jù)安全
當代貴州(2018年21期)2018-08-29 00:47:20
旋轉(zhuǎn)木馬
赣州市| 特克斯县| 忻城县| 襄汾县| 泗阳县| 临漳县| 杭锦旗| 平湖市| 河北区| 津市市| 观塘区| 定陶县| 东莞市| 高尔夫| 揭东县| 隆德县| 嘉定区| 峨眉山市| 乐陵市| 临湘市| 天柱县| 兴仁县| 遵化市| 临西县| 包头市| 霸州市| 陇南市| 镇巴县| 沙坪坝区| 海阳市| 黄冈市| 延庆县| 平凉市| 兴文县| 胶州市| 启东市| 岑溪市| 大埔区| 琼中| 卓资县| 沁水县|