通知公告
ANNOUNCEMENT
MORE
24
2026.06
一、项目基本情况1.项目名称:宁夏大学2026年度智能教学平台服务项目2.采购方式:竞争性磋商3.预算金额(元):580000.00元4.最高限价(如有):580000.00元5.采购需求:宁夏大学2026年度智能教学平台服务项目,具体服务需求见磋商文件。6.服务期限:交付期限:自签订合同之日起120日内完成对宁夏大学校级一体化智慧教学平台建设服务工作,实现“建、备、教、学、测、评、督、管”全场景数智化贯通,满足专业建设、课程建设、教学实施、教学质量管理等核心需求,创新人智协同的智慧教学新模式。7.本项目(是/否)接受联合体投标:否二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定,应提供以下材料:1.1提供在中华人民共和国境内注册的法人或其他组织的营业执照(或事业单位法人证书,或社会团体法人登记证书),如供应商为自然人的需提供自然人身份证明;1.2法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);1.3提供具有良好商业信誉和健全的财务会计制度的承诺函或证明材料;1.4具有履行合同所必需的设备和专业技术能力的承诺函或证明材料;1.5具有依法缴纳税收和社会保障资金的良好记录的承诺函或证明材料;1.6提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明或证明材料;2.供应商在中国政府采购网未被列入政府采购严重违法失信行为记录名单,在信用中国网站未被列入失信被执...
03
2026.03
一、项目基本情况1.项目名称:宁夏大学公房测量、绘图和相关数据整理服务项目2.采购方式:竞争性磋商3.预算金额(元):195000.00元4.最高限价(如有):195000.00元5.采购需求:宁夏大学公房测量、绘图和相关数据整理服务项目,具体服务需求见磋商文件。6.服务期限:交付期限:自签订合同之日起120日内完成宁夏大学六个校区(怀远校区、贺兰山校区、文萃校区、金凤校区、中卫校区、朔方校区)内相关办公楼及教学楼使用面积测量、绘图及数据整理相关工作。7.本项目(是/否)接受联合体投标:否二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定,应提供以下材料:1.1提供在中华人民共和国境内注册的法人或其他组织的营业执照(或事业单位法人证书,或社会团体法人登记证书),如供应商为自然人的需提供自然人身份证明;1.2法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);1.3提供具有良好商业信誉和健全的财务会计制度的承诺函或证明材料;1.4具有履行合同所必需的设备和专业技术能力的承诺函或证明材料;1.5具有依法缴纳税收和社会保障资金的良好记录的承诺函或证明材料;1.6提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明或证明材料;2.供应商在中国政府采购网未被列入政府采购严重违法失信行为记录名单,在信用中国网站未被列入失信被执行人、重大税收违法案件当事人名单,不...
18
2025.11
一、项目基本情况1.项目名称:宁夏大学电子签章证书服务2.采购方式:竞争性磋商3.预算金额(元):60000.00元4.最高限价(如有):60000.00元5.采购需求:电子签章证书服务,具体服务需求见磋商文件。6.服务期限:交付期限:自签订起10日内完成电子签章证书系统通过API自动将更新后的证书推送至关联业务系统。7.本项目(是/否)接受联合体投标:否二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定,应提供以下材料:1.1提供在中华人民共和国境内注册的法人或其他组织的营业执照(或事业单位法人证书,或社会团体法人登记证书),如供应商为自然人的需提供自然人身份证明;1.2法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);1.3提供具有良好商业信誉和健全的财务会计制度的承诺函或证明材料;1.4具有履行合同所必需的设备和专业技术能力的承诺函或证明材料;1.5具有依法缴纳税收和社会保障资金的良好记录的承诺函或证明材料;1.6提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明或证明材料;2.供应商在中国政府采购网未被列入政府采购严重违法失信行为记录名单,在信用中国网站未被列入失信被执行人、重大税收违法案件当事人名单,不存在《中华人民共和国政府采购法实施条例》第十九条规定的行政处罚记录。(由代理公司按竞争性磋商文件规定时间查询)。3.本项目(是/否)专门面向...
网络安全
CYBER SECURITY
关于Microsoft SharePoint BDC 子系统远程代码执行高危漏洞的提示
近期,发现Microsoft SharePoint BDC(业务数据连接)子系统存在远程代码执行高危漏洞(CVE-2026-63520)。该漏洞可被攻击者利用执行任意系统命令,若配合相关认证绕过漏洞链式攻击,可实现无认证远程入侵,风险等级高。一、漏洞情况说明(一)受影响版本Microsoft SharePoint Server Subscription Edition 16.0.19725.20522 及之前版本Microsoft SharePoint Server 2019 16.0.10417.20198 及之前版本Microsoft SharePoint Enterprise Server 2016 16.0.5565.1001 及之前版本(二)漏洞原理与风险该漏洞源于SharePoint BDC 子系统对 BDC 模型文件校验存在缺陷。攻击者上传特制BDC模型文件(.bdcm),构造恶意.NET类型实例化链,借助属性设置器副作用触发任意操作系统命令执行。漏洞单独利用需要具备账号认证权限;若与 CVE-2026-55040(JWT 令牌认证绕过漏洞)组合链式攻击,未经认证的远程攻击者可绕过身份校验,直接触发远程代码执行。目前该漏洞POC利用代码与技术细节已公开,攻击门槛较低,一旦被利用,可造成服务器失陷、业务数据泄露、内网横向渗透等严重后果。二、安全防护处置要求请各单位立即开展资产自查,梳理内部SharePoint服务器部署情况,确认是否存在受影响版本,落实如下防护措施:补丁升级与系统加固尽快安装对应安全补丁,完成漏洞修复。升级完成后,开展安全加固工作:禁用业务不需要的 BCS/BDC 服务、外部列表功能;收紧BDC元数据文件上传权限,最小化账号权限,减少...