2026年网络安全漏洞修复技能真题模拟考试.docxVIP

  • 0
  • 0
  • 约1.14万字
  • 约 23页
  • 2026-04-10 发布于四川
  • 举报

2026年网络安全漏洞修复技能真题模拟考试.docx

2026年网络安全漏洞修复技能真题模拟考试

一、单项选择题(每题2分,共20分)

1.某企业内网发现一台WindowsServer2019主机存在MS17-010漏洞,管理员计划使用官方补丁修复。下列哪项操作顺序最合理?

A.立即在线打补丁→重启→验证补丁号→关闭445端口

B.先离线备份系统→关闭445端口→测试补丁→正式打补丁→重启→验证

C.直接关闭445端口→在线打补丁→重启→关闭Server服务

D.先开启防火墙→在线打补丁→重启→关闭135端口

答案:B

解析:生产环境必须遵循“备份→测试→灰度→验证”闭环,先关闭445端口可阻断永恒之蓝攻击向量,再测试补丁兼容性,最后正式修复并验证。

2.在Linux内核4.14中发现存在“DirtyCred”本地提权漏洞,下列哪项缓解措施可在无补丁情况下最大程度降低风险?

A.echo0/proc/sys/kernel/cred_jar

B.将普通用户加入docker组并限制sudo

C.启用内核模块签名并禁用非签名模块加载

D.将/bin/su权限降至0550

答案:C

解析:DirtyCred利用的是内核cred结构体UAF,禁用未签名模块可防止攻击者加载恶意ko完成提权,A项无此接口,B、D与漏洞利用路径无关。

3.某Web站点使用SpringBoot2.5.8,安全团队检测到存在CVE-2022

文档评论(0)

1亿VIP精品文档

相关文档