学校主页
学校新闻网
网站首页
服务指南
电子资源
开通资源
试用资源
网络安全
法规制度
风险预警
安全动态
安全知识
数字校园
专家视点
数字校园建设
中心党建
新闻动态
通知公告
资料下载
网络安全
网络安全
法规制度
风险预警
安全动态
安全知识
风险预警
当前位置:
网站首页
>
网络安全
>
风险预警
2020-03-14
关于微软3月份高危漏洞的预警提示
2020年3月12日,微软发布2020年3月安全公告,其中包括“蠕虫型”SMBv3远程代码执行漏洞(CVE-2020-0796)和“震网级”LNK漏洞(CVE-2020-0684),漏洞定级均为高危。根据微软漏洞公告和有关安全厂商通报,存在漏洞的主机可被攻击者利用,实现远程入侵或病毒勒索类攻击。鉴于漏洞危害较大,建议各单位尽快升级系统补丁或采用相应的防护措施,避免被勒索病毒攻击和发生网络安全事件。当发生网络安全事件,各单位应按照《教育系统...
2020-02-28
关于Microsoft Exchange远程代码执行漏洞的预警
2020年2月11日,Microsoft发布了重要级别的补丁程序,以解决Microsoft Exchange Server中的远程代码执行漏洞(CVE-2020-0688)。成功利用此漏洞的攻击者可以完全控制受影响的Exchange服务器,在Exchange服务器上执行任意代码、随意窃取或伪造单位电子邮件通信。 近日监测发现,此漏洞的细节已经在互联网公开,有被恶意利用的可能。鉴于漏洞危害较大,请各单位尽快修复漏洞,及时清除安全隐患,加强安全监测预...
2020-02-22
关于Apache Tomcat服务器文件包含漏洞的预警提示
2020年2月20日,CNVD 发布了漏洞公告(CNVD-2020-10487),Apache Tomcat服务器存在文件包含漏洞,攻击者可利用该漏洞,在未授权的情况下远程读取或包含 Tomcat 上所有 webapp 目录下的任意文件,如:webapp 配置文件或源代码等。若服务器端同时存在文件上传功能,攻击者可进一步实现远程代码的执行。鉴于漏洞风险较高,互联网已出现利用漏洞代码,容易被大规模利用攻击,建议各单位及时开展网络安全隐患排查和整改加固工...
2019-08-15
【网络安全预警通报】Windows RPD服务远程代码执行漏洞
2019年8月14日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft远程桌面服务远程代码执行漏洞。攻击者利用该漏洞,可在未授权的情况下远程执行代码,存在被不法分子利用进行蠕虫攻击的可能。目前,微软公司已发布官方补丁。
共14条
首页
上页
1
2
下页
尾页