4月教育網(wǎng)運行平穩(wěn),未發(fā)現(xiàn)影響嚴(yán)重的安全事件。
(資料圖)
2023年3月-4月CCERT安全投訴事件統(tǒng)計
從去年下半年開始,釣魚郵件攻擊的數(shù)量大幅增加,近期不但未見減弱,還有愈演愈烈的趨勢。這些釣魚郵件所偽造的內(nèi)容緊跟時事,非常有欺騙性,比如偽造個稅退稅信息、領(lǐng)取疫情專項補(bǔ)貼等內(nèi)容,用戶稍不留心就容易中招。
由于這些郵件的內(nèi)容都屬于正常的通知范疇,很難通過語義讓反垃圾郵件網(wǎng)關(guān)自動識別出來,再加上很多垃圾郵件是通過盜取郵件服務(wù)器內(nèi)合法郵箱發(fā)送的,這就給服務(wù)端的識別和防范帶來很大困難。
在沒有足夠的威脅情報和AI技術(shù)支持前,我們只能靠加大用戶安全意識和加強(qiáng)郵件日志的人工檢測來降低風(fēng)險。
近期新增嚴(yán)重漏洞評述
01
微軟2023年4月的例行安全更新共涉及漏洞數(shù)98個,其中嚴(yán)重等級的7個、重要等級的91個。
漏洞的類型包括20個提權(quán)漏洞、8個安全功能繞過漏洞、45個遠(yuǎn)程代碼執(zhí)行漏洞、10個信息泄露漏洞、9個拒絕服務(wù)漏洞和6個身份假冒漏洞。
這些漏洞中有1個屬于0day漏洞,Windows通用日志文件系統(tǒng)驅(qū)動程序特權(quán)提升漏洞(CVE-2023-28252)。利用該漏洞,攻擊者可以在無需交互的情況下將當(dāng)前用戶權(quán)限提升SYSTEM級別。
另一個需要關(guān)注的漏洞是微軟消息隊列遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2023-21554),攻擊者可以將特制惡意MSMQ消息發(fā)送到MSMQ服務(wù)器上,就能觸發(fā)該漏洞在遠(yuǎn)程服務(wù)器上執(zhí)行任意代碼。
除了上述漏洞外,4月初微軟還針對Edge瀏覽器的17個漏洞發(fā)布了補(bǔ)丁程序。
鑒于上述漏洞的危害性,建議用戶盡快使用Windows自帶的更新服務(wù)進(jìn)行補(bǔ)丁更新。
02
4月VMWare公司發(fā)布了緊急安全更新,用于修補(bǔ)在3月Pwn2Own Vancouver 2023黑客大賽中披露的兩個0day漏洞。
其中一個漏洞編號為CVE-2023-20869,存在于藍(lán)牙設(shè)備共享功能中,是基于堆棧的緩沖區(qū)溢出漏洞,允許本地攻擊者在主機(jī)上運行虛擬機(jī)的VMX進(jìn)程時執(zhí)行代碼。
另一個漏洞編號為CVE-2023-20870,同樣存在于藍(lán)牙設(shè)備功能中,惡意行為者能夠從VM讀取管理程序內(nèi)存中包含的特權(quán)信息。攻擊者利用這兩個漏洞,可以讓W(xué)orkstation和Fusion軟件運行任意代碼。
建議使用了相關(guān)產(chǎn)品的用戶盡快進(jìn)行升級。
03
Chrome Skia是谷歌公司開發(fā)的一個圖形引擎庫,它具有高效、跨平臺和自定義的特點。Chrome Skia被廣泛應(yīng)用于Google Chrome瀏覽器、Android操作系統(tǒng)以及其他Google產(chǎn)品中。
本月Google官方修補(bǔ)了Chrome Skia的一個整數(shù)溢出漏洞(CVE-2023-2136),當(dāng)Skia進(jìn)行算術(shù)運算導(dǎo)致值超過整數(shù)類型的最大限制時,會發(fā)生整數(shù)溢出。
攻擊者可以誘導(dǎo)用戶打開特制的HTML頁面來觸發(fā)該漏洞,成功利用該漏洞可以在目標(biāo)系統(tǒng)上任意執(zhí)行代碼。
04
惠普在4月的一份安全公告中表示,公司發(fā)現(xiàn)了一個打印機(jī)中的高危漏洞(CVE-2023-1707),漏洞影響了包括HP Enterprise LaserJet和HP LaserJet Managed在內(nèi)的打印機(jī)。利用該漏洞,攻擊者可以獲取其他網(wǎng)絡(luò)用戶與打印機(jī)之間的通訊內(nèi)容。
由于漏洞本身的復(fù)雜性,惠普預(yù)計大概需要90天來開發(fā)補(bǔ)丁程序。在沒有補(bǔ)丁程序之前,惠普建議受影響的系統(tǒng)固件版本降級到FS5.5.0.3。
建議用戶隨時關(guān)注廠商的動態(tài),并使用防火墻將打印機(jī)限制在可控的訪問范圍。
05
WebLogic中間件中存在一個JNDI注入漏洞(CVE-2023-21931),需要引起關(guān)注,該漏洞允許未經(jīng)身份驗證的攻擊者通過T3和IIOP協(xié)議訪問易受攻擊的WebLogic Server,并利用漏洞在服務(wù)器上執(zhí)行任意代碼。該漏洞是因為CVE-2023-21839漏洞未修補(bǔ)完全而導(dǎo)致的。目前Oracle已在第二季度的安全公告中修補(bǔ)了該漏洞,建議相關(guān)用戶盡快進(jìn)行補(bǔ)丁更新。
安全提示
對于校園網(wǎng)內(nèi)頻發(fā)的釣魚郵件攻擊,可以采用以下一些措施來降低攻擊帶來的風(fēng)險:
1.使用帶有威脅情報的反垃圾郵件網(wǎng)關(guān),網(wǎng)關(guān)會根據(jù)已知的威脅情報去識別郵件內(nèi)容中是否包含惡意的URL鏈接,以此來識別過濾釣魚郵件。
2.在郵件服務(wù)器上限制普通用戶單位時間內(nèi)郵件的發(fā)送頻率和發(fā)送范圍,可以有效降低被控賬號發(fā)送垃圾郵件的數(shù)量,降低影響面。設(shè)定專用的群發(fā)郵件賬號并妥善管理賬號密碼,對其他普通用戶的發(fā)送頻率進(jìn)行限制,一旦發(fā)現(xiàn)有異常行為及時告警。
3.對釣魚郵件進(jìn)行監(jiān)控,一旦發(fā)現(xiàn)釣魚郵件,及時向涉及的用戶發(fā)送安全告警郵件,并可在網(wǎng)絡(luò)邊界對釣魚郵件使用的釣魚網(wǎng)站的URL進(jìn)行封禁。
作者:鄭先偉(中國教育和科研計算機(jī)網(wǎng)應(yīng)急響應(yīng)組)
責(zé)編:項陽
相關(guān)推薦
- (2023-06-02)CCERT月報:釣魚郵件攻擊大幅增加!高校需防范
- (2023-06-02)焦點速遞!新領(lǐng)地汽油版車型上市 售19.98萬起
- (2023-06-02)北京石景山區(qū)廣寧街道設(shè)立便民蔬菜直通車服務(wù)點
- (2023-06-02)瑰麗山河收于掌中 OPPO超影像大賽“山河奇境”月度征集收官|(zhì)當(dāng)前速訊
- (2023-06-02)當(dāng)前視訊!喬鋒智能:突擊申請專利或“拼湊”創(chuàng)新能力 核心技術(shù)人員從老東家離職未滿一年即貢獻(xiàn)專利
- (2023-06-02)創(chuàng)志科技:采購合同信披現(xiàn)羅生門 建設(shè)項目投資額報批或“注水”
- (2023-06-02)華強(qiáng)電子網(wǎng):法務(wù)人員現(xiàn)身于控股股東 “趕場打官司”涉嫌人員混淆 看點
- (2023-06-02)“指數(shù)跑贏基金”之下,債基是否有機(jī)會“喘口氣”?
- (2023-06-02)黃金寶貝嬰兒車把手調(diào)節(jié)_黃金寶貝嬰兒推車
- (2023-06-02)環(huán)球關(guān)注:副攻王媛媛:在困難的時候,中國女排必勝的信念沒有動搖
- (2023-06-02)【環(huán)球熱聞】市州觀察丨廣元“土特產(chǎn)”怎樣做出“新文章”
- (2023-06-02)安卓14引入新API,可查看手機(jī)的詳細(xì)電池健康狀況 當(dāng)前獨家
- (2023-06-02)思源股份營收“開倒車”持續(xù)失血 成立18年僅一項發(fā)明專利行業(yè)墊底 世界訊息
- (2023-06-02)no print cartridge的排除法_no print cartridge 環(huán)球觀察
- (2023-06-02)當(dāng)前時訊:聚焦糧食、果蔬、畜禽產(chǎn)業(yè) 武清區(qū)做好農(nóng)業(yè)“延鏈補(bǔ)鏈強(qiáng)鏈”
- (2023-06-02)蚌埠市委原書記汪瑩純被查,曾任安徽環(huán)保廳廳長_全球報道
- (2023-06-02)專家學(xué)者在京探討兒童發(fā)展 焦點要聞
- (2023-06-02)專家學(xué)者在京探討兒童發(fā)展
- (2023-06-02)環(huán)球熱議:利好因素推動 醫(yī)藥板塊或進(jìn)一步打開增長空間
- (2023-06-02)經(jīng)常手指發(fā)麻,到底是哪里出了問題?
- (2023-06-02)解決群眾急難愁盼 暢通“醫(yī)?!敝苓叧鲂新穦焦點精選
- (2023-06-02)全球熱點!人乳頭瘤病毒癥狀怎么治療_人乳頭瘤病毒癥狀
- (2023-06-02)世界今日報丨月初銀行間資金面寬松 市場期待的降準(zhǔn)降息短期會出現(xiàn)嗎?
- (2023-06-02)《Hi-Fi RUSH》或?qū)⒂璂LC Steam后臺添加新成就 熱議
- (2023-06-02)今日要聞!沈陽大學(xué)2023年招生章程
- (2023-06-02)福建省機(jī)關(guān)事務(wù)管理局到漳平市開展2022年節(jié)水型單位創(chuàng)建工作評估
- (2023-06-02)深圳施行地方性法規(guī)探索財政科研經(jīng)費包干制-全球信息
- (2023-06-02)世界熱文:李盈瑩14分中國女排3-0橫掃德國 世聯(lián)賽收獲兩連勝
- (2023-06-02)每日消息!大橘在校欺負(fù)同學(xué)被全校通報批評,沒想渣貓竟親自上門將其撕毀!
- (2023-06-02)天天頭條:俄外交部:美情報機(jī)構(gòu)在美企幫助下對本國和外國公民實施監(jiān)控
每日推薦
- ETF聯(lián)接基金是什么意思?ETF基金和ETF聯(lián)
- 貨幣基金的收益高嗎?貨幣基金一般年收益
- 基金賣出了怎么還有收益顯示?基金已經(jīng)贖
- 投資的基金買了幾天可以賣掉?基金入手多
- 基金終于回本了該不該贖回?基金終于回本
- 二月出境復(fù)飛航線超40條 節(jié)后部分機(jī)票價
- 重大事項變更!網(wǎng)易寶獲批增加注冊資本至
- 信達(dá)證券上市首日漲幅44%
- 總投資約486億元 北京今年首批50個重大
- 新年北京首月二手住宅網(wǎng)簽量再探底 價格
- 股價大漲 博云新材股東高創(chuàng)投擬趁機(jī)減持
- 2019華人歌曲音樂盛典在澳門舉行
- 喜迎十九大?歡度中秋節(jié)—傳統(tǒng)文化進(jìn)社區(qū)
- 突發(fā)!吳敏霞夫婦挑婚戒被曝光!兩百萬鉆
- 《鐘山說事》 熱點聚焦:胡鵬飛的最美鄉(xiāng)
- 湖南御福天益生物公司被指涉嫌傳銷進(jìn)行非
- 大同市城投公司劉建婷遭群眾舉報
- 魯能集團(tuán) “一帶一路”履責(zé)行動暨“海南
圖片新聞
48小時頻道點擊排行
-
0
1CCERT月報:釣魚郵件攻擊大幅增加! -
0
2北京石景山區(qū)廣寧街道設(shè)立便民蔬菜直 -
0
3【環(huán)球熱聞】市州觀察丨廣元“土特產(chǎn) -
0
4專家學(xué)者在京探討兒童發(fā)展 焦點要聞 -
0
5經(jīng)常手指發(fā)麻,到底是哪里出了問題? -
0
6《Hi-Fi RUSH》或?qū)⒂璂LC Steam后 -
0
7深圳施行地方性法規(guī)探索財政科研經(jīng)費 -
0
8天天頭條:俄外交部:美情報機(jī)構(gòu)在美 -
0
9未來三天 貴州等地有較強(qiáng)降雨 -
0
10天天時訊:《街霸6》嘉米伸展動作外 -
0
11國家氣候中心:5月全國平均降水量較 -
0
12新消息丨扶風(fēng)縣:“五舉措”做實做好 -
0
13美國銀行業(yè)向美聯(lián)儲借款的規(guī)模連續(xù)第 -
0
14守護(hù)“煤”好生態(tài) 點亮“煤”好未來 -
0
15天天報道:安克創(chuàng)新6月2日盤中漲幅達(dá)5% -
0
16小份菜詮釋節(jié)約“大道理” -
0
17世界熱文:終于來了!淘寶直播即將上 -
0
18【全球報資訊】曲那村(關(guān)于曲那村介 -
0
19高中物理必修三課本答案_高中物理必 -
0
20向著更深更遠(yuǎn)的太空進(jìn)發(fā)