关于微软远程桌面服务(RDP)存在远程代码执行高危漏洞的预警通报
关于微软远程桌面服务(RDP)存在远程代码执行高危漏洞的预 警 通 报 北京时间5月15日,微软官方发布了5月安全更新补丁,此次更新共修复了82个漏洞,其中Windows操作系统远程桌面服务漏洞威胁程度较高,影响范围大。该漏洞编号为:CVE-2019-0708,安全级别为“高危”。一、漏洞情况当未经身份验证的攻击者使用RDP连接到目标系统并发送经特殊设计的请求时,远程桌面服务(以前称为“终端服务”...
发布时间:2019-05-15
公安部等三部门联合发布互联网个人信息安全保护指南
为深入贯彻落实《网络安全法》,指导个人信息持有者建立健全公民个人信息安全保护管理制度和技术措施,有效防范侵犯公民个人信息违法行为,保障网络数据安全和公民合法权益,公安机关结合侦办侵犯公民个人信息网络犯罪案件和安全监督管理工作中掌握的情况,会同北京网络行业协会和公安部第三研究所等单位,研究制定了《互联网个人信息安全保护指南》。现正式发布,供互联网企业、联网单位在个人信息安全保护工作中参考借鉴
发布时间:2019-04-24
关于一种新型勒索病毒有关情况的通报
12月1日前后,一种新型的勒索病毒在国内开始传播,该勒索病毒要求受害者使用“微信支付”支付赎金。病毒制作者利用github、CSDN、豆瓣、简书、QQ空间等网站页面作为下发指令的C&C服务器,加密受害者文件并勒索赎金,同时窃取支付宝等软件密码。CNCERT获得火绒、腾讯报送的信息后,立即开展对C&C及下载服务器的协调处置工作。 一、勒索病毒介绍 该病毒采用“供应链感染”方式进行传播,通过论坛传播植入病毒...
发布时间:2018-12-06
Microsoft Excel 安全漏洞
漏洞信息详情Microsoft Excel 安全漏洞CNNVD编号:CNNVD-201805-273危害等级: CVE编号: CVE-2018-8147 漏洞类型: 资料不足 发布时间: 2018-05-10 威胁类型: 远程 更新时间: 2018-05-10 厂 商: 漏洞来源: 漏洞简介Microsoft Excel 2010 SP2等都是美国微软(Microsoft)公司的产品。Microsoft Office 2010 SP2是一款办公软件套件产品。Excel 2010 SP2是Office套...
发布时间:2018-05-22
Microsoft Internet Explorer 安全漏洞
漏洞信息详情Microsoft Internet Explorer 安全漏洞CNNVD编号:CNNVD-201804-1118危害等级: CVE编号: CVE-2018-8118 漏洞类型: 资料不足 发布时间: 2018-04-19 威胁类型: 远程 更新时间: 2018-05-08 厂 商: 漏洞来源: 漏洞简介Microsoft Windows Server 2012等都是美国微软(Microsoft)公司发布的一系列操作系统。Internet Explorer(IE)是其中的一款Windows...
发布时间:2018-05-22
Foxmail客户端存在跨站脚本漏洞
CNVD-IDCNVD-2018-07361 公开日期2018-05-14 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品Foxmail Foxmail 7.2.9漏洞描述Foxmail是一款电子邮件客户端软件。 Foxmail客户端存在XSS漏洞。攻击者可利用该漏洞执行系统命令或本地提权等。参考链接​漏洞解决方案目前厂商已发布升级补丁以修复漏洞,补丁获取链接: http://www.foxmail.com/厂商补丁Foxmail客户端漏洞存在XSS漏洞 ...
发布时间:2018-05-14
关于Drupal Core远程代码执行漏洞的安全公告
​2018-04-27 10:53:13​安全公告编号:CNTA-2018-00172018年4月26日,国家信息安全漏洞共享平台(CNVD)收录了Drupal Core远程代码执行漏洞(CNVD-2018-08523,对应CVE-2018-7602)。综合利用上述漏洞,攻击者可实现远程代码执行攻击。部分漏洞验证代码已被公开,近期被不法分子利用进行大规模攻击的可能性较大,厂商已发布补丁进行修复。一、漏洞情况分析Drupal是一个由Dries Buytaert创立的自由开源...
发布时间:2018-04-28
关于应对Bad Rabbit勒索软件的紧急通报
据国家网络与信息安全信息通报中心监测发现,2017年10月24日晚,俄罗斯、乌克兰等多个东欧国家遭Bad Rabbit勒索软件袭击,政府、交通、新闻等200多家机构受到不同程度影响。目前,美国已发现感染传播情况,国内尚未监测发现被攻击情况。该勒索软件初始通过虚假Flash更新链接传播。当用户访问被入侵控制的合法网站时,网页跳转到虚假的Flash更新网站,一旦用户下载并安装虚假的Flash更新包则系统被感染。目前,监测发现23个...
发布时间:2017-10-26
关于防范新型勒索病毒及时安装最新操作系统安全补丁的通知
关于防范新型勒索病毒及时安装最新操作系统安全补丁的通知各单位:近日,微软修补了多个安全漏洞,主要是针对 Microsoft Windows SMB Server远程自行代码漏洞。由于SMB服务为多发漏洞软件服务,且此次影响windows版本十分广泛,一旦被利用会造成较大危害。请各单位做好防病毒措施,及时安装最新的Windows安全补丁,不要轻易打开不明来源的电子邮件、网络链接、U盘文件等,以免感染病毒。 ...
发布时间:2017-10-17
共19条 首页上页12下页尾页