2019-09
据国家网络与信息安全信息通报中心监测发现, IE浏览器存在远程代码执行高危漏洞( CVE 2019-1367 )。受影响的系统版本包括: Windows 10、Windows 8.1、Windows 7、Windows Server 2012/R2、Windows Server 2008、WindowsServer 2016、Windows Server 2019的IE11版本, WindowsServer 2012的IE10版本以及Windows Server 2008的IE9版本。 经分析研判,攻击者可利用该漏洞诱使用户访问恶意网页触发漏洞从而获得当前用户...
2019-05
2019年5月15日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft远程桌面服务远程代码执行漏洞(CNVD-2019-14264)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞细节虽未公开,但已引起社会高度关注,微软公司已发布官方补丁。一、漏洞情况分析MicrosoftWindows是美国微软公司发布的视窗操作系统。远程桌面连接是微软从Windows 2000Server开始提供的组件。2019年5月14日,微软发布了...
2019-05
2017年5月12,WannaCry勒索病毒利用WindowsSMB(永恒之蓝)漏洞在全球快速传播、大范围感染,国家互联网应急中心(以下简称“CNCERT”)启动网络安全应急响应,对WannaCry勒索软件及相关网络攻击活动进行监测并向我国广大用户提出防范建议,具体详见CNCERT在2017年5月13日发布的《关于防范Windows操作系统勒索软件WannaCry的情况通报》。为实时掌握WannaCry勒索病毒及其变种在我国的传播感染情况,CNCERT持续开...
2019-05
2019年4月17日,国家信息安全漏洞共享平台(CNVD)收录了Oracle WebLogic wls9-async反序列化远程命令执行漏洞(CNVD-C-2019-48814)。攻击者利用该漏洞,可在未授权的情况下远程执行命令。目前,官方补丁尚未发布,漏洞细节未公开。一、漏洞情况分析WebLogic Server是美国甲骨文(Oracle)公司开发的一款适用于云环境和传统环境的应用服务中间件,它提供了一个现代轻型开发平台,支持应用从开发到生产的整...
2019-04
近期天津教育系统多家单位发现网站中间件版本信息泄露安全漏洞,为确保我校网站、信息系统安全稳定运行,现对有关情况和修复措施进行预警通报:一、中间件版本信息泄露漏洞通常在HTTP报文的响应头中存在的标志、版本号等信息均属于中间件的版本信息泄露漏洞。中间件版本信息泄露漏洞的特点:通常出现在默认安装好的Web中间件上,大部分管理员都不会修改这个标志。测试方法:使用CURL发送OPTIONS、GET、POST、HEAD等请求,查看响应头中的Server行命令:...
2019-03
据国家网络与信息安全信息通报中心监测发现,2019年3月11日起,境外某黑客组织对我国开展勒索病毒攻击。该勒索病毒版本号为GANDCRABV5.2,是2019年2月最新升级的勒索病毒版本,运行后将对用户主机硬盘数据全盘加密。教育行业也已经发现有服务器中了勒索病毒。鉴于该勒索病毒危害程度高,影响较大,请各单位、各部门及时进行风险预警,做好排查处置工作,及时安装系统补丁,消除安全隐患,提高安全防范能力,发现系统...