- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全简报2017年第1期2017010120170331-北京理工大学
北京理工大学网络安全简报
(2017.01.01~2017.03.31)
2017 年第1 期 网络信息技术中心 2017 年04 月3 日
一、网络安全情况汇总
(一)校园网运行安全概况
校园网2017 年第一季度总体情况较为平稳,骨干网及各网络出口未发生大
规模中断影响用户使用的故障。在学校寒假和全国“两会”期间,按照学校和文
保部门网络安全保障工作的要求,我中心增强维护网络与信息安全的责任感,积
极落实各项安全措施,为营造安全稳定的社会环境积极开展工作。
(二)云主机运行安全概况
云主机系统2017 年1 季度运行状态良好,未发生网络安全事件。
(三)网络安全事件及入侵统计
1. 校内某重点网站防护攻击类型汇总
2. 垃圾病毒邮件过滤
二、近期国内网站被攻击情况
近期,境外黑客陆续攻击了上海市宝山职业技术学校、广东技术师范学院文
学院、青岛农业大学中心实验室仪器设备预约管理系统、湖南理工学院计算机学
院、安徽农业大学茶实验室、青海卫生职业技术学校办公系统、黑龙江林业职业
技术学院图书馆等国内教育系统的网站。
有鉴于此,请各部门(学院、部、处、中心、研究所)继续加强网站安全防
护,坚持定期进行网站安全检查,同时加强全体员工网络安全意识的教育,克服
松懈散漫的思想,防止信息安全事故的发生。
三、网络安全漏洞与风险
国家信息安全漏洞库发布的漏洞数,截至2017 年3 月底总量达91392 个。
各厂商设备的安全漏洞不断上升,2017 年1-3 月,新增安全漏洞2517 个(其中
1 月661 个,2 月793 个,3 月1063 个),日均新增漏洞数量约28 个。同时,各
厂商针对发现的漏洞进行排查解决,发布补丁修复安全漏洞。1 季度新增的漏洞
中,2138 个漏洞已有修复补丁发布,修复率约85% 。
网络服务中心将持续为学校二级部门网站提供漏洞扫描服务,解决网站上线
运行的安全检测问题。
1 季度新增漏洞分布情况统计图如下:
四、关于Apache Struts2 (S2-045 )漏洞情况的通报
近日,国家信息安全漏洞库(CNNVD )收到杭州安恒信息技术有限公司
(CNNVD 一级技术支撑单位)关于Apache Struts2 (S2-045 )远程代码执行漏洞
(CNNVD-201703-152)的情况报送。由于该漏洞影响范围广,危害级别高,国家
信息安全漏洞库(CNNVD )对此进行了跟踪分析,情况如下:
(一)、漏洞简介
Apache Struts 是美国阿帕奇(Apache )软件基金会负责维护的一个开源项目,
是一套用于创建企业级Java Web 应用的开源MVC 框架,主要提供两个版本框架
产品:Struts 1 和Struts 2 。
Apache Struts 2.3.5 - 2.3.31 版本及 2.5 - 2.5.10 版本存在远程代码执行漏洞
(CNNVD-201703-152,CVE-2017-5638 )。该漏洞是由于上传功能的异常处理函数
没有正确处理用户输入的错误信息。导致远程攻击者可通过发送恶意的数据包,
利用该漏洞在受影响服务器上执行任意命令。
(二)、漏洞危害
攻击者可通过发送恶意构造的HTTP 数据包利用该漏洞,在受影响服务器上
执行系统命令,进一步可完全控制该服务器,造成拒绝服务、数据泄露、网站造
篡改等影响。由于该漏洞利用无需任何前置条件(如开启dmi,debug 等功能)
以及启用任何插件,因此漏洞危害较为严重。
(三)、修复措施
目前,Apache 官方已针对该漏洞发布安全公告。请受影响用户及时检查是
否受该漏洞影响。
【自查方式】
用户可查看web 目录下/WEB-INF/lib/ 目录下的struts-core.x.x.jar 文件,如果
这个版本在Struts2.3.5 到 Struts2.3.31 以及 Struts2.5 到 Struts2.5.10 之间则存
在漏洞。
【升级修复】
受影响用户可升级版本至Apache Struts 2.3.32 或 Apache Struts 以
消除漏洞影响。
您可能关注的文档
最近下载
- 电路电流练习.doc VIP
- 安全生产标准重大危险源管理人员培训记录.docx VIP
- 商业写字楼智能化初步设计在2025年的智能化物业管理系统评估报告.docx
- DB32_T 4342-2022工业企业全过程环境管理指南.docx VIP
- 传感器数字式传感器详解.ppt VIP
- 马工程外国文学史第一章古代文学.pptx VIP
- 低空经济行业市场前景及投资研究报告:Joby,Archer,国内eVTOL产业.pdf VIP
- 《数据可视化技术》课件.ppt VIP
- Unit 1 Helping at home 第5课时 Part B Let’s learn&Listen and chant(教学设计)英语人教PEP版四年级上册.pdf
- 《普通遗传学》第9章近亲繁殖和杂种优势.ppt
文档评论(0)