安全通报模板.docxVIP

  • 11
  • 0
  • 约小于1千字
  • 约 1页
  • 2022-10-27 发布于四川
  • 举报
近期安全通报 据国家网络与信息安全信息通报中心监测发现,有黑客利用 Gogs平台漏洞窃取我境内相关单位系统源代码,并在境外论坛 兜售。经分析研判,Gogs是一款开源代码管理平台,该平台存 在未授权访问漏洞,默认允许任意用户执行查看及下载操作,极 易被黑客利用窃取存储在该平台上的系统源代码。 据国家网络与信息安全信息通报中心监测发现,近期国内 已有多家公司企业遭受Emotet木马病毒钓鱼邮件攻击。经分析 研判,Emotet是2014年出现的高级木马,可作为Trickbot、Qa kBot银行木马病毒和Ryuk加密木马病毒等恶意软件的感染桥 梁,危害性极强,近期发现的Emotet木马病毒攻击事件主要是通过Outlook钓鱼邮件进行分发携带恶意VBA宏的Excel文档, 并通过读取已被感染Emotet用户的电子邮件,创立欺骗性极强 的钓鱼邮件内容,发送给已存储的联系人,进而感染更多设备。 据国家网络与信息安全信息通报中心监测发现,上海贝锐信 息科技股份研发的远程运维软件“向日葵”存在命令执 行高危漏洞(CNVD-2022-10270)。经分析研判,“向日葵”是一 款集远程桌面、远程开机、远程管理、内网穿透于一体的网络管 理控制工具,在远程运维、远程协助等工作场景中应用广泛。攻 击者可利用此漏洞,获取安装了 “向日葵”软件的主机密钥,进 而获取主机控制权。目前,受影响的版本是“向日葵个人版

文档评论(0)

1亿VIP精品文档

相关文档