色综合色,精品一区二区91,微拍国产私拍福利88精品视频 ,亚洲青春草原在线

您的位置:首頁 >信息安全>安全公告>詳細內(nèi)容

安全公告

6月網(wǎng)絡(luò)安全月報

來源: 發(fā)布時間:2024-07-21 15:56:55 瀏覽次數(shù): 【字體:

一、情況綜述

根據(jù)安全分析與管理系統(tǒng)監(jiān)測結(jié)果統(tǒng)計,6月份我校校園網(wǎng)絡(luò)發(fā)生的安全威脅告警共924961條。其中危急告警91561條、高危告警88159 條、中危告警677907條、低危告警67334條,且危險告警次數(shù)最多的為RealteK SDK任意命令注入漏洞和Apache Log4j2遠程代碼執(zhí)行漏洞。

548a7d630718477e941ece7cb8848143.png

6月份我校總體網(wǎng)絡(luò)安全情況良好,處置網(wǎng)絡(luò)安全通報共20起,相比上月雖有所增加,但未發(fā)生重大的網(wǎng)絡(luò)安全事件,后續(xù)將繼續(xù)保持和完善。

二、安全隱患通報

6月份網(wǎng)絡(luò)安全處置共20起。其中,教育行業(yè)網(wǎng)絡(luò)安全平臺通報漏洞5個、學(xué)校自查安全漏洞15個。

網(wǎng)絡(luò)安全處置匯總表


序號

時間

內(nèi)容

處理結(jié)果

1

6月5日

學(xué)校自查發(fā)現(xiàn)某web弱口令登錄行為事件

已整改

2

6月5日

學(xué)校自查發(fā)現(xiàn)某信息系統(tǒng)管理員用戶弱口令登錄行為事件

已整改

3

6月6日

學(xué)校自查發(fā)現(xiàn)應(yīng)用程序錯誤信息事件

已整改

4

6月8日

學(xué)校自查發(fā)現(xiàn)應(yīng)用程序錯誤信息事件

已整改

5

6月11日

學(xué)校自查發(fā)現(xiàn)Spring Boot Actuator 未授權(quán)訪問漏洞事件

已整改

6

6月12日

學(xué)校自查發(fā)現(xiàn)IIS短文件名泄露漏洞事件

已整改

7

6月12日

學(xué)校自查發(fā)現(xiàn)MSSQL數(shù)據(jù)庫賬號暴力猜解事件

已整改

8

6月13日

學(xué)校自查發(fā)現(xiàn)某信息系統(tǒng)管理員用戶弱口令登錄行為事件

已整改

9

6月13日

教育漏洞報告平臺通報學(xué)校存在XXE漏洞的問題

已整改

10

6月15日

學(xué)校自查發(fā)現(xiàn)IIS短文件名泄露漏洞事件

已整改

11

6月15日

學(xué)校自查發(fā)現(xiàn)Swagger 存在敏感信息泄露事件

已整改

12

6月17日

學(xué)校自查發(fā)現(xiàn)外網(wǎng)高頻掃描事件

已整改

13

6月17日

教育漏洞報告平臺通報學(xué)校某網(wǎng)站存在漏洞

已整改

14

6月18日

教育漏洞報告平臺通報學(xué)校某網(wǎng)站存在 SQL注入漏洞

已整改

15

6月19日

學(xué)校自查發(fā)現(xiàn)Swagger 存在敏感信息泄露

已整改

16

6月20日

學(xué)校自查發(fā)現(xiàn)Swagger 存在敏感信息泄露

已整改

17

6月21日

教育漏洞報告平臺通報學(xué)校某網(wǎng)站存在 SQL注入漏洞

已整改

18

6月23日

教育漏洞報告平臺通報學(xué)校某網(wǎng)站存在 SQL注入漏洞

已整改

19

6月29日

學(xué)校自查發(fā)現(xiàn)某信息系統(tǒng)管理員用戶弱口令登錄行為事件

已整改

20

6月30日

學(xué)校自查發(fā)現(xiàn)基于Basic_Authentication認證弱口令事件

已整改

三、服務(wù)器受攻擊情況

本次監(jiān)測時間為6月,防火墻防護服務(wù)器受到安全威脅共92.4萬條;其中針對用戶自助管理系統(tǒng)的攻擊次數(shù)達到270200次,占總數(shù)的54%,針對用戶自助管理的攻擊次數(shù)達到174870次,占總數(shù)的35%,針對官網(wǎng)的攻擊次數(shù)達到36619次,占總數(shù)的7%。

0ac488ffd51f44a7a3ec36673d02eadf.png

四、信息系統(tǒng)漏洞掃描分析

(一)漏洞風(fēng)險分布

本月進行漏洞掃描檢測,結(jié)果統(tǒng)計如下:共發(fā)現(xiàn)高危漏洞0個,中危漏洞 1個,低危漏洞共22個,漏洞數(shù)量較上月減少。

4f5a3211fa564ec6ac7e11ffaa20a0a4.png

(二)漏洞列表

本月共發(fā)現(xiàn)23個漏洞,所有漏洞的出現(xiàn)次數(shù)合計54次。在所有漏洞中出現(xiàn)次數(shù)較多的為點擊劫持:X-Frame-Options未配置、檢測到目標X-XSS-Protection響應(yīng)頭缺失、檢測到目標Strict-Transport-Security響應(yīng)頭缺失、檢測到目標X-Download-Options響應(yīng)頭缺失等,應(yīng)該加強關(guān)注并修復(fù)。

d60c4556d029481f81bcc54a83583575.png


終審:網(wǎng)絡(luò)安全管理員
【打印正文】