客服热线:0755-8882 8155

全省网络安全威胁与趋势周报

Admin - admin 于2022年07月26日发表  

据监测,2022 年 2 月 26 日至 3 月 4 日,我省网络安全态势总体平稳。省网络与信息安全通报中心对重要行业网络安全态势情况进行重点关注,同时从恶意程序、移动互联网安全、网站安全、漏洞隐患和数据安全等方面对我省互联网网络安全态势进行***分析。本周,我省教育行业、公共服务等行业漏洞数据事件较多,其他行业数据与前期相比较为稳定。

经监测检查,本周网络安全威胁与事件处置情况主要包括以下几个方面:

一、隐患发现情况

(一)突出隐患情况。本时段组织技术力量对省直部门、9 个市州的 190 个重要信息系统或网站开展监测,发现一些单位存在中高危漏洞。其中铜仁市民族中学、贵州产业技术发展研究院、贵阳国家粮食交易中心等 3 家单位存在中高危网络安全漏洞(详见***),需要立即进行整改。

(二)低危漏洞情况。中国共产主义青年团贵州省委员会、贵州轩通大数据科技有限责任公司、贵阳市妇女联合会、贵阳市公共卫生救治中心、贵阳市委统一战线工作部、贵州商学院、贵阳市全民国防教育委员会办公室、安顺市国有资产管理有限公司、贵阳市工商业联合会、贵州产业技术发展研究院、贵州省人大常委会、贵阳市公共资源交易中心、政协毕节市委员会、贵州工业职业技术学院、贵州高新翼云科技有限公司、贵州交通职业技术学院、毕节市信访局、贵州师范学院、安顺市职业技术学院、贵阳市图书馆、毕节一中、中国大数据产业观察、贵阳市公共资源交易中心、安顺市民族中学、贵州省卫生科技教育管理协会、安顺市广播电视台新媒体中心。主要隐患问题为:表单隐藏域、开启 options 方法、IIS 错误页面路径泄露、Struts2 URL 跳转 S2 -017、跨站伪造用户请求、PHPINFOHttp 响应拆分、敏感的 HTM L 信息、表单隐藏域、Robots.txt 站点文件、SiteServer 3.6.4 版 SQL 注入、URL 重定向、Ckeditor 4.0.1 跨站脚本漏洞、Web 应用程序错误、E-Mail 地址、易被***利用获取网站控制权限等。

二、安全漏洞。

(一)我省安全漏洞发现情况。本周全省重要信息系统中共发现 261 个漏洞,经整理发现漏洞比较集中的行业有:1、教育行业,漏洞主要表现为:基于 HTTP 连接的登录请求、jQuery 跨站脚本、允许 WebDAV、造成敏感信息泄露、敏感目录、登录错误消息凭证枚举、会话 Cookie 中缺少 secure 属性、PHPINFO Http 响应拆分;2、公共服务,漏洞主要表现为:Struts2 URL 跳转 S2-017、跨站伪造用户请求、IIS 错误页面路径泄露、ASP 连接数据库文件名称泄露、允许任何域的 Flash 文件访问资源、会话 Cookie 中缺少 HttpOnly 属性、jQuery 跨站脚本、压缩文件、 ASP.NET 允许文件调试。

(二)外部潜在风险隐患。一是 Jenkins Pipeline: Multibran ch Plugin OS 命令注入漏洞(CVE-2022-25175)。Jenkins Pipel ine 是一套插件,支持将持续交付管道实施和集成到 Jenkins 中。 Jenkins Pipeline: Multibranch Plugin 706.vd43c65dec013 及之前版本存在 OS 命令注入漏洞,该漏洞源于程序在 readTrusted 步骤中使用每个 SCM 的不同签出目录。具备 Item/Configure 权限的攻击者可利用该漏洞通过特制的 SCM 内容调用控制器上的任意 OS 命令。二是 WatchGuard Firebox 和 XTM systemd 堆栈缓冲区溢出漏洞(CVE-2022-25293)。WatchGuard Firebox 是美国 Watchguard 公司的提供全面的网路安全服务,从传统的 IPS、G AV,网站/应用程式控制及恶意软体防范。WatchGuard Firebox 和 XTM 设备存在 systemd 堆栈缓冲区溢出漏洞。经过身份验证的远程攻击者可利用该漏洞通过使用恶意升级映像启动固件更新以潜在地执行任意代码。三是 ZOHO ManageEngine ADSelfS ervice Plus (ADSSP)存在未明漏洞(CVE-2021-20147)。ZOHO ManageEngine ADSelfService Plus 是美国卓豪(ZOHO)公司针对 Active Directory 和云应用程序的集成式自助密码管理和单点登录解决方案。ZOHO ManageEngine ADSelfService Plus (A DSSP) build 6116 之前版本中存在未明漏洞,该漏洞源于 Chan gePasswordAPI 的 UMCP 操作中包含可发现的响应差异。未经身份验证的远程攻击者可利用该漏洞确定 Windows 域用户是否存在。

(三)预警通报情况。目前,相关信息已发各市州网络与信息安全信息通报中心,同步要求属地公安机关根据监测情况开展行政执法工作。

三、计算机病毒据国家通报中心通报,本周内共截获病毒样本 2355 万个,比前一周下降 0.71%,新增病毒为 619 万个,比前一周下降 0.*** %,感染计算机为 2131 万台,比前一周下降 0.61%。四、工作要求一是请各成员单位针对前述安全漏洞威胁开展自查,进一步强化网络安全措施,及时消除风险隐患。二是请前述 3 家存在高危隐患的单位立即开展整改工作,特别是被多次通报仍未完成整改的,请主管部门加强督促指导,并在 7 个工作日内将整改情况报属地公安机关网安部门,由网安部门报省公安厅网安总队。三是请属地公安机关网安部门开展现场检查,并对前述五家单位整改情况进行复核,对拒不落实整改或整改不彻底的,依法追究法律责任。

                                                                                                                   


本文章内容来源于网络公开内容,仅供参考!不对文章内容时效、真实性负责

















关于我们 加入我们 人力资讯TOP500 网站地图 临时工招聘信息兼职招聘信息

劳务派遣 深圳劳务派遣公司 劳务派遣公司 深圳临时工派遣公司 深圳临时工派遣中介 2
  1. 山东省属企业勇闯高原期
  2. 孙述涛调研学校开学准备工作
  3. 青岛市科技志愿服务行动启动
  4. 张复明在方山县调研
  5. 市侨办组织归侨侨眷参观华侨华人书画展
  6. 周建为市公安局党委班子和中层干部讲授党课
  7. 山东十四条举措精准发力消费扶贫
  8. 济阳区全面提升城乡绿化水平
  9. 我省将推进职业院校混合所有制办学
  10. 郝向明深入市城区道路重点工程现场办公
  11. 我市组织文艺宣传队下基层巡演宣讲党的十九大精神
  12. 市文广新局加快推进第五届非遗博览会筹备工作
  13. 我市12条创新举措推动数字政府建设
  14. 我省基金招商引资效应逐步显现
  15. 周建在主会场出席我市道路交通安全工作电视电话会议
  16. 二十个行业试点一业一证改革
  17. 全面激发活力持续巩固扩大国家食安城创建成果
  18. 聚焦主题主线走深走心走实
  19. ***第五次廉政工作会议召开
  20. 省政府办公厅下发通知要求迅速整改部门咨询电话隐身问题
  21. 服务抓农时普惠众乡亲晋中市农广校在榆社扶贫点举办送技术送信息送…
  22. 山东省91亿元奖补资金支持学前教育发展
  23. 天桥区扎实办好18件民生实事
  24. 云端相聚共享山东机遇
  25. 晋中市人民检察院扶贫工作受省级表彰
  26. 我省迎今年首次大范围雨雪天气
  27. 坚持一国两制推进祖国统一
  28. 市民政局积极创建泉城●爱帮婚姻登记服务品牌
  29. 市领导走访慰问模范单位集体和劳动模范
  30. 降雨又来一轮高温橙警解除
  31. 济南记忆影像保护工程典藏作品展布展完成
  32. 我市启动2018年家庭医生签约服务主题宣传月活动
  33. 播种党建助力食安济南建设
  34. 王成与乐华恒业集团董事长秦敬轩一行进行座谈
  35. 孙述涛会见北京睿至大数据有限公司客人
  36. 商河通用机场开工建设
  37. 孙述涛主持召开市政府常务会议研究历史文化名城保护等工作
  38. 我省广泛动员各方力量推广发行ETC
  39. 十三届全国人大一次会议决定***孙春兰胡春华刘鹤为***副***
  40. 张复明调研独立院校建设工作
  41. 历城区加快新旧动能转换步伐
  42. 市委宣讲团到天桥区宣讲党的十九届四中全会精神
  43. 全省旅游饭店星级评定检查员及内审员培训班在我市举办
  44. 济南银行业发放乡村振兴贷款超百亿元
  45. 市全民健身中心春节假期场馆免费开放
  46. 全市拆违治乱提质城乡人居环境大整治推进会召开
  47. 济南市首批食品安全社会监督员公布
  48. 孙述涛会见恒瑞医药公司客人
  49. 晋中市人民代表大会常务委员会2018年立法计划
  50. 第六届中国非遗博览会10月23日在济开幕
  51. 成人高考11日开始
  52. 深耕齐鲁大地奏响交通华章
  53. 全面打响文明城市创建章丘战役
  54. 我市组织开展全民国家安全教育日宣传活动
  55. 孙立成在济阳区调研
  56. 市委中心组举行专题学习会
  57. 济南老楼出生证在这儿可以免费查
  58. 驶向高价值专利创新发展的春天
  59. 山西最美女性揭晓
  60. 寻味老字号直播周活动9月19日至25日举行
  61. 昔阳数千名帮扶责任人全覆盖入户宣讲党的十九大精神
  62. 市泉城公证处积极开展智慧公证便民服务
  63. 平阴县强化引领作用积极推进乡村振兴战略
  64. 我省16部门联合印发意见改革人才评价机制
  65. 齐鲁号欧亚班列鲁欧快线首开
  66. 我省整合设立10亿元支持高质量发展奖励资金
  67. 周建出席市消防安全领导小组第二季度联席会议暨春夏火灾防控工作动员部署会议
  68. 山东全面实施一业一证改革
  69. 全力呵护复课学生的舌尖安全
  70. 我省大气污染重点整治专项行动发现问题1225个
  71. 莱芜区选聘村级发展顾问激活乡村振兴动能——广发英雄帖念好人才经
  72. 济泰高速济南段实现双线贯通
  73. 前5个月山东外贸进出口同比增长68
  74. 世界献血者日献爱心411人献血11万余毫升
  75. 孙立成主持专题会部署改进和规范公路限速管理工作
  76. 山东省历史文化名城名镇名村保护条例2020年3月1日起施行
  77. 济南市体育局寻求体育产业格局新突破
  78. 赵庆华出席市政协党组(扩大)会议暨全市政协系统党建工作座谈会
  79. 全国扫黄打非交叉督查组在我市开展督查
  80. 进口冷链食品入济需持核酸检测合格证明
  81. 昂起一条创新链龙头
  82. 11月20日0时24时我市无新增确诊病例疑似病例及无症状感染者
  83. 泉城助残大使网络投票29日结束
  84. 全省社会治安秩序平安祥和稳定
  85. 王成在榆次区调研
  86. 山东上半年金融运行成绩单亮眼
  87. 终于等到你来之不易的城市重启
  88. 市民在试开放的晋中市图书馆读书充电
  89. 2019青岛国际软件融合创新博览会7月25日举办
  90. 昔阳县掀起厕所革命助力全域旅游发展
  91. 8月27日0时24时我市无新增确诊病例疑似病例及无症状感染者境外输入无症状感染者治愈出院1例
  92. 六大关键词解读济南残疾人事业成绩单
  93. 长清区打击非法营运专项行动效果明显
  94. 集民行律师联络员智慧着力驱动公益诉讼
  95. 市饭店业协会等联合倡议做好文明餐桌
  96. 我省举行重点项目开工活动
  97. 市中区5G赋能百业智绘未来
  98. 首届中国文旅博览会设11个线下展区
  99. 省第37届爱鸟周启动仪式在我市举行
  100. 我省对城乡困难群众发放一次性节日生活补助