12月份上半月,依据国家信息安全漏洞共享平台(CNVD)的漏洞通报,主要存在如下这些种类的安全漏洞,这些安全漏洞处于12月份上半月。
(1)Apache Struts2含有着S2 - 054拒绝服务方面的漏洞,以及S2 - 055反序列化方面的漏洞。
于近日,国家信息安全漏洞共享平台,也就是CNVD,收录了Apache Struts2的两个存在一定风险程度的漏洞,这两个漏洞分别是,名为S2 - 054的拒绝服务漏洞,其编号为CNVD - 2017 - 35898,是对应CVE - 2017 - 15707的;还有名为S2 - 055的反序列化漏洞,其编号为CNVD - 2017 - 27693,是对应CVE - 2017 - 7525的。那些攻击者能够借助上面所说的这些漏洞对目标系统展开Dos攻击或者反序列化代码执行攻击。
S2 - 054拒绝服务漏洞情况是,ApacheStruts REST插件运用了过时的JSON - lib库,攻击者能够借助构造特制的JSON恶意请求致使DOS攻击发生。
S2 - 055反序列化漏洞,是因为ApacheStruts调用了Jackson JSON库,而这个Jackson JSON库存在反序列化漏洞,所以导致了反序列化漏洞的产生。
CNVD对上述漏洞的综合评级为“中危”。
下述地址为相关内容所在之处:http://www.cnvd.org.cn/webinfo/show/4299,其中包含了漏洞详情以及修复方法。
(2)惠普笔记本电脑键盘驱动存在记录器后门漏洞
近日,安全研究人员发布一则公告,称惠普笔记本电脑键盘驱动存在记录器后门漏洞,有相关键盘记录代码出现在SynTP. sys文件里 ,该文件是“Synaptics”触摸板驱动程序,它能驱使一些HP笔记本模型。默认情形下 ,日志处于被禁用状态 ,但可经由设置注册表值予以启用 ,注册表键为:。
计算机本地机器中,软件部分里的突触相关内容下的特定产品名称,计算机本地机器中,软件部分里的突触相关内容下特定产品名称的默认设置。
恶意软件的开发者,能够借助修改注册表键值的方式,来达成启用键盘记录行为的目的,并且会运用原生本地内核签名工具,对用户实施监视,而这些工具,是安全产品所无法检测到的。
存在受到影响的产品系列,其中涵盖HP的25*,mt**,15*,OMEN,ENVY,Pavilion,Stream,ZBook,EliteBook系列,另外还有Compaq产品。
CNVD对该漏洞的综合评级为“高危”。
存在漏洞的详细情况以及能够进行修复的方法,可查看这个链接:http://www.cnvd.org.cn/webinfo/show/4313。
(3)Apache Synapse存在远程代码执行漏洞
在2017年12月11日的时候,国家信息安全漏洞共享平台也就是CNVD,收录了一下Apache Synapse远程代码执行漏洞,此漏洞编号为CNVD - 2017 - 36700,它还对应着CVE - 2017 - 15708。攻击者能够借助上述提到的漏洞,通过注入特制的序列化对象方式,远程去执行代码。
Apache Synapse是一种替代方法,它简单,高质量,且开放源代码,为迈向SOA提供了一条路径,它能够公开现有的应用程序,而且不需要重新编写任何代码。
此漏洞起因于Apache CommonsCollections库,其包含于“functor”包中的各个类能够被序列化,攻击者借助注入特制序列化对象,且让其类路径涵盖Apache Commons Collections库,同时不施行任何类型的输入验证,致使可远程执行代码。
CNVD对该漏洞的综合评级为“高危”。
要知晓详情以及其所对应的修复方法,内容可见于:http://www.cnvd.org.cn/webinfo/show/4315。

二、防御情况(来自WAF、防火墙)
1、告警分类统计报表
2、告警分类统计数据
上半月,根据我校WAF防护结果统计,主要的攻击威胁如下
1)恶意扫描:共拦截8199次;
2)HTTP协议违背,共拦截6720次;
3)SQL注入攻击,共拦截2511次;
4)Web插件漏洞攻击:共拦截1486次;
5)非法下载:共拦截313次;
三、上半月病毒动态分析
依据国家互联网应急中心所给出的网络病毒活动情况的报告,在上半月的本周,境内有着感染网络病毒的主机数量,大概是55.89万个,其中涵盖了境内被木马处于控制状态或者被僵尸程序控制的主机,数量约为31.54万,以及境内感染飞客(conficker)蠕虫的主机,数量约24.35万。
上半月,CNCERT监测发现,境内存在被篡改的网站,其数量为3094个,境内有被植入后门的网站,此类网站数量为1909个,针对境内网站的仿冒页面,数量为709。
四、建议防范措施
依据我校12月份上半月全部网络与信息安全状况,以及外部网络威胁情形,让相关人员做好对应的安全举措,给出如下建议:
1、鉴于惠普笔记本电脑键盘驱动存有记录器后门漏洞这种情况,针对相关受到影响的使用HP笔记的校园网用户,建议依据受影响型号去更新驱动,以此来防止引发与漏洞相关的网络安全事件。
2、针对Apache Struts2漏洞,相关系统管理员检查是否有使用漏洞组件,针对Apache Synapse漏洞,其也检查是否有使用漏洞组件,并且及时更新相关漏洞补丁。
3、校办、实验实训中心、学生处在12月8日联合发布了《通知》,为何要发布此《通知》?是为防止个人敏感信息泄露,严禁有关网站等信息发布平台,发布“个人敏感信息”,并要求相关部门 和信息员做好信息自查和整改工作。
具体详情可查看网址,该网址为,http://www.wzbc.edu.cn/Art/Art_277/Art_277_11496.aspx。必须有。