2020-01
接市教委通知,近期发现,IE浏览器存在远程代码执行高危漏洞。经分析研判,攻击者可利用该漏洞诱使用户访问恶意网页触发漏洞,从而获得当前用户的所有权限。受影响的软件版本包括:Windows10、Windows8.1、Windows7、WindowsServer 2012/R2、WindowsServer 2008、WindowsServer 2016、WindowsServer 2019的IE11版本,Windows Server2012的IE10版本以及Windows Server2008 SP2的IE9版本。鉴于漏洞危害较大,且微软公...
2020-01
2019年12月19日,工信部发布了第一批关于侵害用户权益行为的APP通报。包括腾讯QQ、QQ阅读、搜狐新闻、闪送、人人视频、高铁管家12306火车票、每日优鲜等在内的41款APP存在违规收集、使用用户个人信息、不合理索取用户权限、为用户账号注销设置障碍等部分问题。2020年1月3日,经第三方检测机构核查复检,人人视频、春雨计步器以及微唱-原创音乐共3款APP未按要求完成整改,被依法组织下架。昨日,工信部通报第二批...
2020-01
2019年12月19日,工信部向社会通报了41家存在侵害用户权益行为APP企业的名单。截至发布下架通报时,经第三方检测机构核查复检,尚有3款APP未按要求完成整改(名单见附件)。依据《网络安全法》和《移动智能终端应用软件预置和分发管理暂行规定》(工信部信管〔2016〕407号)等法律和规范性文件要求,工信部组织对上述APP进行下架。 相关应用商店应在本通报发布后,立即组织对名单中应用软件进行下架处理。已经...
2019-10
深圳网警近期通报称有境外黑客组织APT41对TeamViewer实施了网络攻击,并成功拿下TeamViewer公司的后台管理系统,使得黑客组织可以访问并控制任何安装了TeamViewer的客户端。针对此安全事件具体防护建议与措施如下:近期停止使用并卸载TeamViewer远程管理软件;在防火墙中禁用TeamViewer远程通讯的5938端口;信息化建设办公室提醒广大师生,在近期不要使用TeamViewer远程工具进行远程连接,发现网络攻...
2019-09
据国家网络与信息安全信息通报中心监测发现, IE浏览器存在远程代码执行高危漏洞( CVE 2019-1367 )。受影响的系统版本包括: Windows 10、Windows 8.1、Windows 7、Windows Server 2012/R2、Windows Server 2008、WindowsServer 2016、Windows Server 2019的IE11版本, WindowsServer 2012的IE10版本以及Windows Server 2008的IE9版本。 经分析研判,攻击者可利用该漏洞诱使用户访问恶意网页触发漏洞从而获得当前用户...
2019-05
2019年5月15日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft远程桌面服务远程代码执行漏洞(CNVD-2019-14264)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞细节虽未公开,但已引起社会高度关注,微软公司已发布官方补丁。一、漏洞情况分析MicrosoftWindows是美国微软公司发布的视窗操作系统。远程桌面连接是微软从Windows 2000Server开始提供的组件。2019年5月14日,微软发布了...