学校各相关单位:近期网络漏洞频发,请各相关单位对自己所负责的服务器和办公用机的操作系统和软件进行更新、检查。两个主要漏洞信息如下:一、4月9日某公众号公开PHPCMSv9存在前台GetShell漏洞,但未透露漏洞详情和细节,4月10日再次公布PHPcms的v9.6.0版本同时存在一处SQL注入漏洞。PHPCMSV9采用PHP5+MYSQL作为技术基础进行开发,该应用公司宣传有众多政府机构、教育机构、事业单位、商业企业、个人网站采用该架构进行建站,请各单位自行检查是否有使用。【处置建议】:鉴于官方,尚未发布补丁,可以采用以下措施降低网站安全风险:1.若有使用,首先告知网络与信息中心备案,同时联系开发厂商进行确认并通过版本升级等方式修复漏洞;2.临时禁用网站注册功能或关停网站。二、4月14日晚,ShadowBrokers(影子经纪人)组织在互联网上发布了此前获得的部分方程式黑客组织(EquationGroup)的文件信息,包含针对Windows操作系统以及其他服务器系统软件的多个高危漏洞利用工具。由于其发布的攻击工具集成化程度高、部分攻击利用方式较为高效,有可能引发互联网上针对服务器主机和
2017/04/18