站内搜索:
首页 部门概况 信息速递 制度建设 安全专栏 网络服务 党建工作 校内自采 学校首页 下载专区
当前位置: 首页 >> 安全专栏 >> 正文
关于近期网络安全漏洞情况的风险提示
2023-03-22 15:19   审核人:

校内各单位:  

近期多个软件存在安全漏洞。苏州盟拓软件有限公司BPM系统存在SQL注入漏洞,攻击者可通过该漏洞获取BPM系统后台权限,并利用漏洞获取数据杭州新华三技术有限公司H3C-CVM虚拟化管理系统存在任意文件上传漏洞,攻击者通过该漏洞可获取服务器权限,进而获取到敏感信息零视技术(上海)有限公司的互联网端视频管理软件零视科技H5S视频平台存在任意文件上传漏洞,攻击者可上传网站后门,控制系统服务器Hadoop分布式系统基础架构存在未授权访问漏洞,攻击者可利用该漏洞执行反弹she11获取服务器root权限,进而实施数据窃取、加密勒索telepoet堡垒机疑似存在任意用户登录漏洞,攻击者可利用该漏洞获取后台系统管理员权限,进而调用相关应用接口获取服务器控制权限和数据库数据

鉴于以上漏洞影响范围较大潜在危害程度较高请各单位及时关注核查相关软件产品使用情况,在确保安全的前提下及时修补漏洞消除安全隐患提高安全防范能力严防网络攻击事件。同时,加强安全监测,做好应急处置准备,生网络安全事件要迅速处置并第一时间报告信息技术中心


关闭窗口
中共中央网信办 | 河北网信办 | 关于我们 | 联系我们 | 网站地图

版权所有:唐山师范学院信息技术中心

E_mail:xxzx@tstc.edu.cn 地址:河北省唐山市路北区建设北路156号