2月8日-2月21日网络安全基本态势
【字体:  
 
   2月8日至21日两周正值春节长假前后,期间互联网网络安全态势整体评价为中。我国互联网基础设施运行平稳,全国范围或省级行政区域内未发生造成较大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威胁来自于网页篡改、软件高危漏洞以及黑客恶意代码传播活动。
  
  依据CNCERT抽样监测结果,2月8日至2月14日,境内被木马控制的主机IP地址数目为1.2万个,与前一周环比下降12%;境内被僵尸网络控制的主机IP地址数目为1.3万个,环比下降15%;境内被篡改政府网站数量为62个,环比下降50%。

  2月15日至2月21日,境内被木马控制的主机IP地址数目为1.4万个,与前一周环比增长11%;境内被僵尸网络控制的主机IP地址数目为1.9万个,环比增长47%;境内被篡改政府网站数量为145个,环比增长134%。

  一、重点网络安全事件
  CNCERT监测发现,春节长假前后的两周中,境内被篡改网站数量较前两周有所增长,个别省部级政府网站位列其中。截至2月23日17时仍未恢复的被篡改的部分地市级以上(含地市级)政府部门网站如下表所示。
   

被篡改页面URL

所属部门或地区

级别

http://chaxun.ahjt.gov.cn/hex.htm

安徽省

省部级

http://rc.fjkj.gov.cn/ndh.htm

安徽省

省部级

http://www.zjkha.heagri.gov.cn/oto.htm

河北省

省部级

http://www.qhaudit.gov.cn/index.htm

青海省

省部级

http://www.scmz.gov.cn/Fucked.Html

四川省

省部级

http://bzqts.gov.cn/hex.htm

安徽省亳州市

地市级

http://aqzw.gov.cn/default.asp

安徽省安庆市

地市级

http://hbhbj.gov.cn/default.asp

安徽省淮北市

地市级

http://oa.tlinfo.gov.cn/hex.htm

安徽省铜陵市

地市级

http://old.fzzfcg.gov.cn/ndh.htm

福建省福州市

地市级

http://nd.fjzfcg.gov.cn/ndh.htm

福建省宁德市

地市级

http://www.ptsly.gov.cn/e_z.htm

福建省莆田市

地市级

http://www.glj.xm.gov.cn/default.asp

福建省厦门市

地市级

http://www.lzzjj.gov.cn/index.htm

甘肃省兰州市

地市级

http://gggt.gov.cn/index.htm

广西自治区贵港市

地市级

http://www.hkagri.gov.cn/default.htm

海南省海口市

地市级

http://huixianshi.gov.cn/index.htm

河南省辉县市

地市级

http://gbjypx.jixi.gov.cn/index.htm

黑龙江省鸡西市

地市级

http://hglt.hgjy.gov.cn/index.htm

湖北省黄冈市

地市级

http://www.qjgt.gov.cn

湖北省潜江市

地市级

http://www.gzcx.hnloudi.gov.cn/hex.htm

湖南省娄底市

地市级

http://www.xxhb.hnloudi.gov.cn/hex.htm

湖南省娄底市

地市级

http://zjj315.gov.cn/default.asp

湖南省张家界市

地市级

http://www.zzslj.gov.cn/index.htm

湖南省株洲市

地市级

http://gy315.gov.cn/default.asp

江苏省高邮市

地市级

http://sqgw.gov.cn/index.htm

江苏省宿迁市

地市级

http://jstz-n-tax.gov.cn/indonesia.txt

江苏省泰州市

地市级

http://tzjgdyyg.taizhou.gov.cn/default.asp

江苏省泰州市

地市级

http://czj.yz.gov.cn/index.htm

江苏省扬中市

地市级

http://www.gzxzfw.gov.cn/ts_tsgk.asp

江西省赣州市

地市级

http://www.ncszfcg.gov.cn/ndh.htm

江西省南昌市

地市级

http://bbs.hld.gov.cn/index.htm

辽宁省葫芦岛市

地市级

http://manzhouli.gov.cn/index.htm

内蒙古自治区满洲里市

地市级

http://wlcbgtj.gov.cn/hex.htm

内蒙古自治区乌兰察布市

地市级

http://www.yc-zwdt.gov.cn/ts_tsgk.asp

宁夏自治区银川市

地市级

http://www.xnsp.gov.cn/ts_tsgk.asp

青海省西宁市

地市级

http://jchb.gov.cn/index.php

山西省晋城市

地市级

http://rcsc.tongchuan.gov.cn/zorro.htm

陕西省铜川市

地市级

http://qlsw.gov.cn/index.htm

四川省邛崃市

地市级

http://www.zyzw.gov.cn/ts_tsgk.asp

四川省资阳市

地市级

http://jd.dfdj.gov.cn/default.asp

浙江省宁波市

地市级

  
  二、重要安全漏洞

  2月8日至21日两周中,国家信息安全漏洞共享平台(CNVD)整理和发布以下重要安全漏洞信息。

  1、Microsoft PowerPoint 存在多个安全漏洞可允许远程执行代码

  Microsoft PowerPoint是微软Office套件中的文档演示工具,存在多个高危漏洞,可允许远程执行恶意代码。具体漏洞包括:文件路径处理缓冲区溢出漏洞、LinkedSlideAtom堆溢出漏洞、OEPlaceholderAtom 'placementId' 无效的数组索引漏洞、OEPlaceholderAtom 使用释放后内存漏洞、Viewer TextBytesAtom 记录堆栈溢出漏洞、Viewer TextCharsAtom 记录堆栈溢出漏洞等。

         2、Windows TCP/IP存在多个安全漏洞可允许远程执行代码

  Microsoft Windows是主流操作系统之一,其TCP/IP协议存在多个高危漏洞,可允许攻击者远程执行恶意代码,具体漏洞包括:ICMPv6路由器播发漏洞、ICMPv6路由信息漏洞 、标头MDL碎片漏洞、TCP/IP选择性应答漏洞等。

  3、Cisco ASA 5500系列自适应安全应用存在多个安全漏洞可导致拒绝服务攻击

  Cisco ASA 5500 是可提供安全和VPN服务的模块化平台。Cisco ASA 5500系列自适应安全应用存在多个高危漏洞,允许攻击者远程发起拒绝服务攻击。具体漏洞包括:TCP连接耗尽拒绝服务漏洞、SIP协议检查拒绝服务漏洞、SCCP协议检查拒绝服务漏洞、WebVPN DTLS拒绝服务漏洞、畸形TCP分片拒绝服务漏洞、畸形IKE消息拒绝服务漏洞等。

  4、Cisco Security Agent存在多个安全漏洞可导致远程攻击

  Cisco Security Agent (CSA) 是思科网络准入控制 (NAC) 解决方案的核心组件,为桌面计算系统和服务器提供威胁防护,其存在的多个安全漏洞可允许攻击者远程发起攻击。具体漏洞包括: CSA管理后台远程SQL注入漏洞、CSA管理后台远程目录遍历漏洞和CSA远程拒绝服务漏洞。

  5、Symantec Client Proxy 存在缓冲区溢出漏洞

  Symantec Client Security是集成了赛门铁克反病毒和防火墙的个人终端安全产品,Client Proxy是其中一个组件。Client Proxy的ActiveX控件实现上存在缓冲溢出漏洞,远程攻击者可利用此漏洞通过诱使用户访问恶意网页在用户系统上执行任意指令,从而最终控制用户系统。

  6、PHP 存在执行任意命令漏洞

  PHP是广泛使用的通用目的脚本语言,适合于Web开发,可嵌入到HTML中。PHP在处理会话信息的功能函数实现上存在漏洞,远程攻击者可能利用此漏洞以PHP进程的权限执行任意命令,导致权限提升。

  7、Firefox存在多个安全漏洞可能导致远程攻击

  Firefox是一款流行的开源WEB浏览器。Firefox存在多个安全漏洞,可能允许攻击者远程发起攻击。具体漏洞包括:WebWorker数组堆处理异常漏洞、HTML解释器远程代码执行漏洞、远程内存破坏漏洞、showModalDialog()方法跨域脚本执行漏洞、SVG跨域脚本执行漏洞等。

  小结:上述CNVD所整理的漏洞信息中,微软、思科、赛门铁克、火狐等重要产品均出现严重漏洞,影响广大网民的上网安全。以上漏洞信息均有修复方案,提醒广大用户注意采取安全防护措施,尽快下载相关补丁程序。

  注:CNVD是CNCERT联合国内多家重要信息系统用户、安全厂商、软件厂商、互联网企业等共同建立的国家信息安全漏洞共享平台,旨在国内建立统一收集、发布、验证、分析等信息安全漏洞应急处置体系。
【打印】 【关闭】
主办单位: 中华人民共和国工业和信息化部
京ICP备 04000001号 地址: 中国北京西长安街13号 邮编: 100804