本周漏洞态势研判情况

z-blog  时间:2021-01-17  阅读:()

本周信息安全漏洞威胁整体评价级别为中.
国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞266个,其中高危漏洞81个、中危漏洞166个、低危漏洞19个.
漏洞平均分值为5.
86.
本周收录的漏洞中,涉及0day漏洞170个(占64%),其中互联网上出现"cxuucmsSQL注入漏洞、DesdevDedeCMS跨站脚本漏洞"等零日代码攻击漏洞.
本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数6960个,与上周(4662个)环比增加49%.
图1CNVD收录漏洞近10周平均分值分布图本周漏洞事件处置情况5.
435.
215.
635.
666.
205.
796.
006.
005.
345.
795.
865.
205.
405.
605.
806.
006.
206.
406.
606.
807.
00CNVD收录漏洞近10周平均分值分布图国家信息安全漏洞共享平台(CNVD)信息安全漏洞周报2020年11月30日-2020年12月06日2020年第49期本周,CNVD向银行、保险、能源等重要行业单位通报漏洞事件34起,向基础电信企业通报漏洞事件11起,协调CNCERT各分中心验证和处置涉及地方重要部门漏洞事件381起,协调教育行业应急组织验证和处置高校科研院所系统漏洞事件46起,向国家上级信息安全协调机构上报涉及部委门户、子站或直属单位信息系统漏洞事件66起.
此外,CNVD通过已建立的联系机制或涉事单位公开联系渠道向以下单位通报了其信息系统或软硬件产品存在的漏洞,具体处置单位情况如下所示:廊坊市极致网络科技有限公司、北京腾控科技有限公司、重庆亿数信息技术有限公司、北京深度空间装饰工程有限公司、西安信步电子信息技术有限公司、青岛易企天创管理咨询有限公司、上海易正信息技术有限公司、河南天图实业有限公司、昭通灵吉网络科技有限公司、上海秋程信息科技有限公司、哈尔滨伟成科技有限公司、上海商派网络科技有限公司、深圳市锟铻科技有限公司、北京金钥匙凯丽科技发展有限公司、浙江大华技术股份有限公司、联奕科技有限公司、南京帆软软件有限公司、上海炫体信息科技有限公司、长沙友点软件科技有限公司、广东凯格科技有限公司、北京众望网络科技有限公司、长沙米拓信息技术有限公司、南京南软科技有限公司、成都吉胜科技有限责任公司、台州精迅信息技术有限公司、北京中成科信科技发展有限公司、湖北淘码千维信息科技有限公司、北京世纪长秋科技有限公司、太原迅易科技有限公司、深圳市河辰通讯技术有限公司、深圳致软信息技术有限公司、广州易全信息科技有限公司、远江盛邦(北京)网络安全科技股份有限公司、湖南壹拾捌号网络技术有限公司、邳州天目网络科技有限公司、厦门印了么信息科技股份有限公司、苏州浩辰软件股份有限公司、成都依能科技股份有限公司、常州曼好信息技术有限公司、无锡互易科技有限公司、广州亿电邦科智能网络科技有限公司、济南宇霞信息技术有限公司、大庆紫金桥软件技术有限公司、北京汉王精锐科技有限公司、南昌百恒信息技术有限公司、福建福昕软件开发股份有限公司、深圳市瑞吉联通信科技有限公司、三菱电机自动化(中国)有限公司、深圳市中联创新自控系统有限公司、厦门菩提山网络科技有限公司、广东飞企互联科技股份有限公司、嘉兴想天信息科技有限公司、郑州朗创文化传播有限公司、成都易科士信息产业有限公司、福州云钛网络科技有限公司、浙江兰德纵横网路技术股份有限公司、南京三商电脑软件开发有限公司、武汉创益云信息技术有限公司、北京金和网络股份有限公司、用友网络科技股份有限公司、日立产机系统(中国)有限公司、深圳市科图自动化新技术应用公司、广东动易软件股份有限公司、深圳市中达优控科技有限公司、华科网络、佳佳软件、恩平市万商网页设计工作室、若依、蚂蚁笔记、米酷资源网、深圳好生意网络工作室、SIXNET公司、海洋CMS、奇乐CMS、鱼跃CMS、华夏ERP、稻草人cms、ThinkAdmin、lzcms、seacms、Z-Blog、KernelApps、Adobe、Nagios、UCMS、MongoDB、CatfishCMS和ZZCMS.
本周漏洞报送情况统计本周报送情况如表1所示.
其中,哈尔滨安天科技集团股份有限公司、北京天融信网络安全技术有限公司、北京神州绿盟科技有限公司、深信服科技股份有限公司、新华三技术有限公司等单位报送公开收集的漏洞数量较多.
山东新潮信息技术有限公司、山东云天安全技术有限公司、远江盛邦(北京)网络安全科技股份有限公司、北京天地和兴科技有限公司、河南灵创电子科技有限公司、国瑞数码零点实验室、河南信安世纪科技有限公司、北京云科安信科技有限公司(Seraph安全实验室)、新疆海狼科技有限公司、杭州迪普科技股份有限公司、广州市蓝爵计算机科技有限公司、南京众智维信息科技有限公司、山东正中信息技术股份有限公司、江苏保旺达软件技术有限公司、北京山石网科信息技术有限公司、内蒙古奥创科技有限公司、平安银河实验室、北京零零信安科技有限公司、上海观安信息技术股份有限公司、深圳市魔方安全科技有限公司、国家互联网应急中心、北京信联科汇科技有限公司、山东道普测评技术有限公司、山石网科通信技术股份有限公司、四川哨兵信息科技有限公司、西安交大捷普网络科技有限公司、信联科技(南京)有限公司、北京机沃科技有限公司、北京智游网安科技有限公司、广州安亿信软件科技有限公司、京东云安全及其他个人白帽子向CNVD提交了6960个以事件型漏洞为主的原创漏洞,其中包括斗象科技(漏洞盒子)、上海交大和奇安信网神(补天平台)向CNVD共享的白帽子报送的5569条原创漏洞信息.
表1漏洞报送情况统计表报送单位或个人漏洞报送数量原创漏洞数量奇安信网神(补天平台)25482548斗象科技(漏洞盒子)23732373上海交大648648哈尔滨安天科技集团股份有限公司2420北京天融信网络安全技术有限公司21910北京神州绿盟科技有限公司1691深信服科技股份有限公司950新华三技术有限公司860华为技术有限公司810中国电信集团系统集成有限责任公司8080厦门服云信息科技有限公司770北京启明星辰信息安全技术有限公司536北京数字观星科技有限公司500中国电信股份有限公司网络安全产品运营中心200北京知道创宇信息技术股份有限公司65山东新潮信息技术有限公司5151山东云天安全技术有限公司5050远江盛邦(北京)网络安全科技股份有限公司3737北京天地和兴科技有限公司3434河南灵创电子科技有限公司3232国瑞数码零点实验室3131河南信安世纪科技有限公司1919北京云科安信科技有限公司(Seraph安全实验室)1818新疆海狼科技有限公司1717杭州迪普科技股份有限公司140广州市蓝爵计算机科技有限公司1212南京众智维信息科技有限公司1212山东正中信息技术股份有限公司1212江苏保旺达软件技术有限公司99北京山石网科信息技术有限公司88内蒙古奥创科技有限公司77平安银河实验室66北京零零信安科技有限公司55上海观安信息技术股份有限公司44深圳市魔方安全科技有限公司44国家互联网应急中心44北京信联科汇科技有限公司33山东道普测评技术有限公司33山石网科通信技术股份有限公司33四川哨兵信息科技有限公司33西安交大捷普网络科技有限公司33信联科技(南京)有限公司33北京机沃科技有限公司11北京智游网安科技有限公司11广州安亿信软件科技有限公司11京东云安全11CNCERT青海分中心11CNCERT山东分中心11个人893893报送总计80506960本周漏洞按类型和厂商统计本周,CNVD收录了266个漏洞.
应用程序127个,WEB应用84个,网络设备(交换机、路由器等网络端设备)21个,操作系统20个,智能设备(物联网终端设备)8个,数据库4个,安全产品2个.
表2漏洞按影响类型统计表漏洞影响对象类型漏洞数量应用程序127WEB应用84网络设备(交换机、路由器等网络端设备)21操作系统20智能设备(物联网终端设备)8数据库4安全产品2图2本周漏洞按影响类型分布CNVD整理和发布的漏洞涉及Hancom、Microsoft、Intel等多家厂商的产品,部分漏洞数量按厂商统计如表3所示.
表3漏洞产品涉及厂商分布统计表序号厂商(产品)漏洞数量所占比例1Hancom4015%2Microsoft187%3Intel156%4IBM125%5Google93%6Apple83%7广州市花都区新华伟创广告设计服务部62%应用程序48%WEB应用32%操作系统7%数据库1%网络设备(交换机、路由器等网络端设备)8%安全产品1%智能设备(物联网终端设备)漏洞3%本周CNVD漏洞数量按影响类型分布8深圳市乔安科技有限公司62%9AikCms52%10其他14755%本周行业漏洞收录情况本周,CNVD收录了5个电信行业漏洞,15个移动互联网行业漏洞,8个工控行业漏洞(如下图所示).
其中,"GoogleAndroid缓冲区溢出漏洞(CNVD-2020-68856)、GoogleAndroid缓冲区溢出漏洞(CNVD-2020-68857)"等漏洞的综合评级为"高危".
相关厂商已经发布了漏洞的修补程序,请参照CNVD相关行业漏洞库链接.
电信行业漏洞链接:http://telecom.
cnvd.
org.
cn/移动互联网行业漏洞链接:http://mi.
cnvd.
org.
cn/工控系统行业漏洞链接:http://ics.
cnvd.
org.
cn/图3电信行业漏洞统计图4移动互联网行业漏洞统计012345高危中危低危有补丁2211电信行业漏洞评级按周统计高危中危低危有补丁05101520高危中危低危有补丁510010移动互联网行业漏洞评级按周统计高危中危低危有补丁图5工控系统行业漏洞统计本周重要漏洞安全告警本周,CNVD整理和发布以下重要安全漏洞信息.
1、IBM产品安全漏洞IBMSpectrumProtectPlus是用于虚拟环境的数据保护和可用性解决方案.
IBMSpectrumProtectOperationsCenter是美国IBM公司的一个为IBMSpectrumProtect环境提供可视化控制的软件.
IBMSterlingB2BIntegrator是一个交易引擎,是一套根据您的业务需求运行您定义和管理的流程的组件.
IBMCloudPakforSecurity是一款使用统一接口的集成安全工具,可深入洞察混合多云环境中的威胁.
MaxmindLibmaxminddb是美国Maxmind公司的一个用于处理Maxmind类型文件的C代码库.
IBMCognosController是美国IBM公司的一套商业智能与计划解决方案.
IBMDB2是美国IBM公司的一套关系型数据库管理系统.
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞获取密码、加密密钥等硬编码凭据,创建一个恶意的DLL,然后将其放到IBMDB2的当前目录中,以便执行代码等.
CNVD收录的相关漏洞包括:IBMSpectrumProtectPlus硬编码凭据漏洞、IBMSpectrumProtectOperationsCenter信息泄露漏洞(CNVD-2020-67638)、IBMSterlingB2BIntegratorStandardEdition弱加密算法漏洞、IBMCloudPakforSecurity信息泄露漏洞(CNVD-2020-68252)、IBMCloudPakforSecurity弱加密算法漏洞、MaxmindLibmaxminddb缓冲区溢出漏洞、IBMCognosController权限提升漏洞、IBMDB2任意代码执行漏洞.
其中,"IBMSpectrumProtectPlus硬编码凭据漏洞、IBMDB2任意代码执行漏洞"的综合评级为"高危".
目前,厂商已经发布了上述漏洞的修补程序.
CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件.
参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-67637https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-676380246810高危中危低危有补丁0710工控系统行业漏洞评级按周统计高危中危低危有补丁https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-67834https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68252https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68251https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68258https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68257https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-683502、Microsoft产品安全漏洞MicrosoftNetworkWatcherAgentvirtualmachineextensionforLinux是美国微软(Microsoft)公司的一款Linux的虚拟机网络监控插件.
MicrosoftVisualStudioCode是美国微软(Microsoft)公司的一款开源的代码编辑器.
MicrosoftWindowsrdp是美国微软(Microsoft)公司的一款用于连接远程Windows桌面的应用.
MicrosoftWindows是美国微软(Microsoft)公司的一种桌面操作系统.
MicrosoftExcel是美国微软(Microsoft)公司的一款Office套件中的电子表格处理软件.
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞使用提升的特权执行代码,导致目标系统上的RDP服务停止响应等.
CNVD收录的相关漏洞包括:MicrosoftNetworkWatcherAgentvirtualmachineextensionforLinux访问控制错误漏洞、MicrosoftVisualStudioCode远程代码执行漏洞、MicrosoftWindowsrdp拒绝服务漏洞、MicrosoftWindows内核权限提升漏洞、MicrosoftWindows远程桌面服务拒绝服务漏洞、MicrosoftExcel远程代码执行漏洞(CNVD-2020-68843、CNVD-2020-68842、CNVD-2020-68841).
其中,除"MicrosoftExcel远程代码执行漏洞(CNVD-2020-68843、CNVD-2020-68842、CNVD-2020-68841)"外,其余漏洞的综合评级为"高危".
目前,厂商已经发布了上述漏洞的修补程序.
CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件.
参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68540https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68539https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68847https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68845https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68848https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68843https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68842https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-688413、Google产品安全漏洞Chrome是由Google开发的一款设计简单、高效的Web浏览工具,其特点是简洁、快速.
Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统.
GoogleGoCmd/go是美国谷歌(Google)公司的一个为Go语言提供命令支持的代码库.
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞导致应用程序崩溃等.
CNVD收录的相关漏洞包括:GoogleChrome堆缓冲区溢出漏洞(CNVD-2020-68850、CNVD-2020-68851)、GoogleChrome释放后重用漏洞(CNVD-2020-68853、CNVD-2020-68852)、GoogleAndroid缓冲区溢出漏洞(CNVD-2020-68856、CNVD-2020-68857)、GoogleAndroid权限提升漏洞(CNVD-2020-68855)、GoogleGoCmd/go代码执行漏洞.
其中,"GoogleAndroid缓冲区溢出漏洞(CNVD-2020-68856、CNVD-2020-68857)"的综合评级为"高危".
目前,厂商已经发布了上述漏洞的修补程序.
CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件.
参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68850https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68853https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68852https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68851https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68856https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68855https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68854https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-688574、Intel产品安全漏洞IntelThunderboltDCHdrivers是美国因特尔(Intel)公司的一个用于Windows的驱动程序.
IntelQuartusPrimePro是美国英特尔(Intel)公司的一套多平台设计环境.
IntelActiveManagementTechnology(AMT)是美国英特尔(Intel)公司的一套以硬件为基础的计算机远程主动管理技术软件.
IntelCoreProcessors是美国英特尔(Intel)公司的一款IntelCore系列中央处理器(CPU).
IntelMicroprocessors是美国英特尔(Intel)公司的微处理器(CPU)产品.
IntelServerBoard是美国英特尔(Intel)公司的一款服务器主板.
IntelPowerManagementController(IntelPMC)是美国英特尔(Intel)公司的一个用于电源控制的内置程序.
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞通过本地访问提升权限,潜在地通过本地访问启用特权升级等.

CNVD收录的相关漏洞包括:IntelThunderboltDCHdrivers权限提升漏洞、IntelThunderboltDCHdrivers缓冲区溢出漏洞、IntelQuartusPrimePro缓冲区溢出漏洞、IntelAMT和IntelISM缓冲区溢出漏洞、IntelCSME权限提升漏洞、Intel(R)Processors权限提升漏洞、Intel(R)ServerBoard权限提升漏洞、Intel(R)ProcessorsPMC权限提升漏洞.
上述漏洞的综合评级为"中危".
目前,厂商已经发布了上述漏洞的修补程序.
CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件.
参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-67833https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-67832https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68832https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68831https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68830https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68835https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68834https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-688335、PbootCMS跨站请求伪造漏洞(CNVD-2020-68549)PbootCMS是翱云科技开发的一款全新内核的开源企业建站系统.
PbootCMS1.
3.
2存在跨站请求伪造漏洞.
攻击者可利用该漏洞更改用户密码.
目前,厂商尚未发布上述漏洞的修补程序.
CNVD提醒广大用户随时关注厂商主页,以获取最新版本.
参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68549更多高危漏洞如表4所示,详细信息可根据CNVD编号,在CNVD官网进行查询.
参考链接:http://www.
cnvd.
org.
cn/flaw/list.
htm表4部分重要高危漏洞列表CNVD编号漏洞名称综合评级修复方式CNVD-2020-67605Apple多款产品缓冲区溢出漏洞(CNVD-2020-67605)高厂商已发布了漏洞修复程序,请及时关注更新:https://support.
apple.
com/en-us/HT210724CNVD-2020-67604NewsScriptPHPProSQL注入漏洞高厂商已发布了漏洞修复程序,请及时关注更新:https://simplephpscripts.
com/news-script-php-pro/CNVD-2020-67609Apple多款产品输入验证错误漏洞高目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://support.
apple.
com/en-us/HT209602CNVD-2020-67835TrendMicroInterScanWebSecurityVirtualAppliance缓冲区溢出漏洞高厂商已发布了漏洞修复程序,请及时关注更新:https://success.
trendmicro.
com/solution/000281954CNVD-2020-68544SynologySafeAccessSQL注入漏洞高厂商已发布了漏洞修复程序,请及时关注更新:https://www.
synology.
com/en-global/security/advisory/Synology_SA_20_25CNVD-2020-68550HuaweiFusionCompute权限提升漏洞高目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.
huawei.
com/en/psirt/security-advisories/huawei-sa-20201118-01-privilege-enCNVD-2020-68860FreeBSD拒绝服务漏洞(CNVD-2020-68860)高目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.
freebsd.
org/security/advisories/FreeBSD-SA-20:32.
rtsold.
ascCNVD-2020-68858MozillaThunderbird缓冲区溢出漏洞(CNVD-2020-68858)高目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.
mozilla.
org/en-US/security/advisories/mfsa2020-53/#CVE-2020-26970CNVD-2020-68864VictorCMSSQL注入漏洞(CNVD-2020-68864)高目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://github.
com/BigTiger2020/Victor-CMS-/blob/main/README.
mdCNVD-2020-68867ZXELINKZXV10W908SQL注入漏洞高厂商已发布了漏洞修复程序,请及时关注更新:http://www.
zxelink.
com.
cn/website/html/CommonContent.
htmlclassify=news&id=43&menuID=20201126153313319小结:本周,IBM产品被披露存在多个漏洞,攻击者可利用漏洞获取密码、加密密钥等硬编码凭据,创建一个恶意的DLL,然后将其放到IBMDB2的当前目录中,以便执行代码等.
此外,Microsoft、Google、Intel等多款产品被披露存在多个漏洞,攻击者可利用漏洞使用提升的特权执行代码,导致应用程序崩溃,通过本地访问提升权限,潜在地通过本地访问启用特权升级等.
另外,PbootCMS被披露存在跨站请求伪造漏洞.
远程攻击者可利用该漏洞更改用户密码.
建议相关用户随时关注上述厂商主页,及时获取修复补丁或解决方案.
本周重要漏洞攻击验证情况本周,CNVD建议注意防范以下已公开漏洞攻击验证情况.
1、DesdevDedeCMS跨站脚本漏洞验证描述DesdevDedeCMS(织梦内容管理系统)是中国卓卓网络(Desdev)公司的一套基于PHP的开源内容管理系统(CMS).
该系统具有内容发布、内容管理、内容编辑和内容检索等功能.
DedeCMS5.
8版本存在跨站脚本漏洞,该漏洞源于允许恶意用户向web页面注入代码,其他用户在浏览web页面时会受到影响.
目前没有详细的漏洞细节提供.
验证信息POC链接:https://www.
exploit-db.
com/exploits/48974参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2020-68837信息提供者新华三技术有限公司注:以上验证信息(方法)可能带有攻击性,仅供安全研究之用.
请广大用户加强对漏洞的防范工作,尽快下载相关补丁.
本周漏洞要闻速递1.
工信部通报60家侵害用户权益行为App:嗨玩、高铁管家等上榜截至目前,尚有60款App未完成整改(详见),上述App应在12月10日前完成整改落实工作.
逾期不整改的,我部将依法依规组织开展相关处置工作.

参考链接:https://www.
cnbeta.
com/articles/tech/1061417.
htm2.
Google开发者披露iPhoneWi-Fi漏洞发现过程今年早些时候,苹果修复了iPhone的一个高危漏洞,该漏洞是iOS内核内存破坏bug导致的,允许攻击者通过Wi-Fi远程访问整个设备,整个过程无需任何用户交互.
GoogleProjectZero安全研究员IanBeer向苹果报告了该漏洞并开发出了漏洞利用的POC.
他在官方博客上详细讲述了Wi-Fi漏洞的发现过程.
参考链接:https://www.
solidot.
org/storysid=66258关于CNVD国家信息安全漏洞共享平台(ChinaNationalVulnerabilityDatabase,简称CNVD)是CNCERT联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库,致力于建立国家统一的信息安全漏洞收集、发布、验证、分析等应急处理体系.
关于CNCERT国家计算机网络应急技术处理协调中心(简称"国家互联网应急中心",英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构.
作为国家级应急中心,CNCERT的主要职责是:按照"积极预防、及时发现、快速响应、力保恢复"的方针,开展互联网网络安全事件的预防、发现、预警和协调处置等工作,维护国家公共互联网安全,保障基础信息网络和重要信息系统的安全运行.

Kinponet是谁?Kinponet前身公司叫金宝idc 成立于2013年 开始代理销售美国vps。

在2014年发现原来使用VPS的客户需求慢慢的在改版,VPS已经不能满足客户的需求。我们开始代理机房的独立服务器,主推和HS机房的独立服务器。经过一年多的发展,我们发现代理的服务器配置参差不齐,机房的售后服务也无法完全跟上,导致了很多问题发生,对使用体验带来了很多的不便,很多客户离开了我们。经过我们慎重的考虑和客户的建议。我们在2015开始了重大的改变, 2015年,我们开始计划托管自己...

企鹅小屋6折年付240元起,美国CN2 GIA VPS促销,独享CPU,三网回程CN2 GIA

企鹅小屋怎么样?企鹅小屋最近针对自己的美国cn2 gia套餐推出了2个优惠码:月付7折和年付6折,独享CPU,100%性能,三网回程CN2 GIA网络,100Mbps峰值带宽,用完优惠码1G内存套餐是年付240元,线路方面三网回程CN2 GIA。如果新购IP不能正常使用,请在开通时间60分钟内工单VPS技术部门更换正常IP;特价主机不支持退款。点击进入:企鹅小屋官网地址企鹅小屋优惠码:年付6折优惠...

一键去除宝塔面板各种计算题与延时等待

现在宝塔面板真的是越来越过分了,删除文件、删除数据库、删除站点等操作都需要做计算题!我今天升级到7.7版本,发现删除数据库竟然还加了几秒的延时等待,也无法跳过!宝塔的老板该不会是小学数学老师吧,那么喜欢让我们做计算题!因此我写了个js用于去除各种计算题以及延时等待,同时还去除了软件列表页面的bt企业版广告。只需要执行以下命令即可一键完成!复制以下命令在SSH界面执行:Layout_file="/w...

z-blog为你推荐
asp主机空间asp空间是什么台湾主机台湾的第一台电脑免费网站空间哪里有永久免费的网站空间?免费网站空间申请如何申请到免费的网站空间虚拟主机控制面板如何利用虚拟主机控制面板对网站进行管理北京虚拟主机虚拟主机 那个好用又实惠河南虚拟主机新网的虚拟主机怎么样?虚拟主机试用哪儿的虚拟主机可以试用??双线虚拟主机什么是智能双线虚拟主机?联动天下的双线主机有什么优势?买域名购买域名去哪个平台比较有优势
新网域名解析 东莞电信局 美国主机评论 uk2 美元争夺战 鲜果阅读 建站代码 台湾谷歌网址 中国智能物流骨干网 ftp免费空间 免费cdn 申请网页 新世界服务器 监控服务器 lamp怎么读 114dns qq空间打开很慢 服务器是什么意思 hosts文件 傲盾代理 更多