<strike id="6q0um"></strike>
  • <strike id="6q0um"><s id="6q0um"></s></strike>
  • <ul id="6q0um"></ul><strike id="6q0um"></strike>

    當前位置:高考升學網(wǎng) > 教育新聞 > 正文

    山東教育云服務平臺官網(wǎng)登陸入口地址

    更新:2023-09-18 07:08:51 高考升學網(wǎng)

    山東教育云服務平臺官網(wǎng)登陸入口地址:http://www.sdei.edu.cn/wcms/wwwroot/sdedu/index.shtml

    各市教育(教體)局,各高等學校,廳屬各單位:

    第一季度,我省教育系統(tǒng)網(wǎng)絡運行總體穩(wěn)定,但部分教育行政部門和學校的信息系統(tǒng)(網(wǎng)站)仍多次出現(xiàn)SQL注入、跨站腳本攻擊等安全漏洞。第一季度共監(jiān)測發(fā)現(xiàn)安全事件158起,比2018年第四季度增加41起,教育系統(tǒng)網(wǎng)絡安全形勢不容樂觀,各單位要認清網(wǎng)絡安全形勢,加強網(wǎng)絡安全工作。對監(jiān)測發(fā)現(xiàn)的安全事件,我們第一時間通過工作平臺(http://gzpt.sdei.edu.cn)進行了通知,對未在規(guī)定時間進行處置的進行了書面告知。為進一步加強教育系統(tǒng)網(wǎng)絡與信息安全管理,現(xiàn)將第一季度安全漏洞情況通報如下:

    一、SQL注入漏洞

    共發(fā)現(xiàn)38次。即黑客通過把SQL(數(shù)據(jù)庫操作語言)語句插入存在漏洞的頁面,欺騙服務器執(zhí)行惡意命令,取得對數(shù)據(jù)庫的操作權限,以達到獲取和篡改數(shù)據(jù)的目的。涉及單位:聊城大學、山東農(nóng)業(yè)工程學院、山東財經(jīng)大學、山東師范大學、山東商業(yè)職業(yè)技術學院、山東藝術學院、齊魯師范學院、齊魯理工學院、山東藝術設計職業(yè)學院、齊魯工業(yè)大學、濟南大學、東營職業(yè)學院、棗莊科技職業(yè)學院、泰安市教育局、棗莊市教育局、濟南市教育局、青島市教育局、濟寧市教育局。

    二、跨站腳本漏洞

    共發(fā)現(xiàn)31次。XSS攻擊通常指的是通過利用網(wǎng)頁開發(fā)時留下的漏洞,通過巧妙的方法注入惡意指令代碼到網(wǎng)頁,使用戶加載并執(zhí)行攻擊者惡意制造的網(wǎng)頁程序。這些惡意網(wǎng)頁程序通常是java script,但實際上也可以包括Java、VBScript、ActiveX、Flash或者普通的HTML。攻擊成功后,攻擊者可能得到更高的權限(如執(zhí)行一些操作)、私密網(wǎng)頁內(nèi)容、會話和Cookie等各種內(nèi)容。涉及單位:聊城大學、山東旅游職業(yè)學院、齊魯理工學院、山東藝術設計職業(yè)學院、魯東大學、山東體育學院、山東凱文科技職業(yè)學院、山東工藝美術學院、泰安市教育局、臨沂市教育局、淄博市教育局、棗莊市教育局、濟南市教育局、東營市教育局、濟寧市教育局、威海市教育局、濰坊市教育局。

    三、弱口令漏洞

    共發(fā)現(xiàn)31次。弱口令指的是僅包含簡單數(shù)字和字母的口令,例如“abcdef”“123456”等,很容易被破解,黑客可以輕易進入系統(tǒng)獲取和篡改數(shù)據(jù),而安全設施很難發(fā)現(xiàn)。涉及單位:聊城大學、山東農(nóng)業(yè)工程學院、山東財經(jīng)大學、山東師范大學、山東旅游職業(yè)學院、山東商業(yè)職業(yè)技術學院、齊魯師范學院、齊魯理工學院、山東藝術設計職業(yè)學院、齊魯工業(yè)大學、山東職業(yè)學院、山東體育學院、山東商務職業(yè)學院、濟南職業(yè)學院、泰安市教育局、臨沂市教育局、棗莊市教育局、濟南市教育局、威海市教育局。

    四、信息泄露漏洞

    共發(fā)現(xiàn)23次。主要是網(wǎng)站發(fā)布信息時主動泄露個人身份證號等敏感信息,也包括服務器中源代碼等信息可以被直接下載利用導致服務器配置、數(shù)據(jù)庫連接等敏感信息泄露。涉及單位:聊城大學、山東師范大學、山東旅游職業(yè)學院、山東商業(yè)職業(yè)技術學院、齊魯師范學院、魯東大學、山東交通學院、山東財經(jīng)大學燕山學院、山東農(nóng)業(yè)大學、齊魯醫(yī)藥學院、青島求實職業(yè)技術學院、濟南工程職業(yè)技術學院、濟南護理職業(yè)學院、山東理工大學、濟寧醫(yī)學院、泰安市教育局、淄博市教育局、日照市教育局、菏澤市教育局。

    五、邏輯漏洞

    共發(fā)現(xiàn)7次。邏輯漏洞是指由于程序邏輯不嚴或邏輯太復雜,導致一些邏輯分支不能夠正常處理或處理錯誤,一般出現(xiàn)在任意密碼修改(沒有舊密碼驗證)、越權訪問、密碼找回、交易支付金額。涉及單位:聊城大學、山東職業(yè)學院、濟南大學、棗莊市教育局、濟寧市教育局、日照市教育局。

    六、任意文件上傳漏洞

    共發(fā)現(xiàn)6次。任意文件上傳指攻擊者通過上傳可執(zhí)行腳本功能的文件從而獲取服務器端可執(zhí)行命令的權限。惡意攻擊者可以利用此漏洞,可獲得網(wǎng)站W(wǎng)ebshell權限,可任意操作網(wǎng)站及數(shù)據(jù)信息。涉及單位:聊城大學、山東特殊教育職業(yè)學院、泰安市教育局。

    七、暗鏈漏洞

    共發(fā)現(xiàn)6次。暗鏈是黑客通過網(wǎng)站漏洞篡改頁面源代碼,以隱蔽的方式植入不易被覺察的代碼鏈接到其他網(wǎng)站,達到對其他網(wǎng)站的宣傳,因此被植入暗鏈一般說明網(wǎng)站已被攻陷。暗鏈往往被鏈接到黃賭毒、詐騙甚至反動等非法網(wǎng)站,對政府和企事業(yè)單位的影響較大。涉及單位:山東師范大學、山東科技大學、棗莊學院、煙臺大學、淄博市教育局、德州市教體局。

    八、遠程命令執(zhí)行漏洞

    共發(fā)現(xiàn)6次。該漏洞是由于上傳功能的異常處理函數(shù)沒有正確處理用戶輸入的錯誤信息,導致遠程攻擊者可通過發(fā)送惡意構造的HTTP數(shù)據(jù)包,利用該漏洞在受影響服務器上執(zhí)行系統(tǒng)命令,最終可完全控制該服務器,造成拒絕服務、數(shù)據(jù)泄露、網(wǎng)站遭篡改等后果。涉及單位:山東科技大學、山東商業(yè)職業(yè)技術學院、山東商務職業(yè)學院、山東凱文科技職業(yè)學院。

    九、暴力破解漏洞

    共發(fā)現(xiàn)3次。暴力破解指攻擊者枚舉其準備的用戶名和密碼字典同時進行登錄,通過響應結(jié)果從而得到正確用戶名和密碼的過程。惡意攻擊者可以利用此漏洞,可對網(wǎng)站進行暴力破解攻擊。涉及單位:聊城大學、青島市教育局。

    十、跨站請求偽造漏洞

    共發(fā)現(xiàn)2次。CSRF(跨站請求偽造)漏洞指攻擊者引誘用戶訪問頁面,攻擊頁面使用該用戶身份在第三方網(wǎng)站自動進行操作。攻擊者可利用該漏洞誘騙用戶在不知情情況下執(zhí)行未授權操作。涉及單位:青島市教育局。

    十一、目錄遍歷漏洞

    共發(fā)現(xiàn)2次。目錄遍歷是由于Web服務器或者Web應用程序?qū)τ脩糨斎氲奈募Q的安全性驗證不足而導致的一種安全漏洞,使得攻擊者通過利用一些特殊字符就可以繞過服務器的安全限制,訪問任意的文件(可以是Web根目錄以外的文件),甚至執(zhí)行系統(tǒng)命令。涉及單位:聊城大學、山東師范大學。

    十二、挖礦木馬

    共發(fā)現(xiàn)1次。挖礦木馬指黑客將挖礦木馬程序植入受害者的主機,占用CPU資源來幫助黑客挖礦,影響主機性能。涉及單位:臨沂大學。

    十三、未授權訪問漏洞

    共發(fā)現(xiàn)1次。未授權訪問指需要安全配置或權限認證的授權頁面可以直接訪問,導致重要權限可被操作、企業(yè)級重要信息泄露。涉及單位:聊城大學。

    十四、任意文件讀取漏洞

    共發(fā)現(xiàn)1次。一些網(wǎng)站由于業(yè)務需求,往往需要提供文件查看或文件下載功能,但若對用戶查看或下載的文件不做限制,則惡意用戶就能夠查看或下載任意敏感文件,這就是文件查看與下載漏洞。涉及單位:山東財經(jīng)大學。

    請以上安全事件涉及單位確認是否已修復安全漏洞(具體信息見附件),切實消除安全事件影響。對未及時處理安全事件的單位我廳將再次通報督辦或約談。各單位務必加強組織領導,明確主體責任,增強安全防范意識和防護能力,提高發(fā)現(xiàn)問題和處置安全事件的能力。

    相關文章

    最新圖文

    大學讀兩個專業(yè)需要什么條

    時間:2024-09-23 08:0:12

    國家勵志獎學金與助學金區(qū)

    時間:2024-09-23 08:0:25

    國家勵志獎學金評審標準是

    時間:2024-09-23 08:0:35

    國家勵志獎學金申請理由150

    時間:2024-09-23 08:0:10
    老子影院午夜伦不卡亚洲| 亚洲www在线观看| wwwxxx亚洲| 亚洲精品中文字幕麻豆 | 久久久久亚洲精品成人网小说| 国产性爱在线观看亚洲黄色一级片 | 亚洲一级特黄大片在线观看 | 亚洲欧洲一区二区| 亚洲成av人片在线观看无码不卡| 亚洲中文字幕无码日韩| 国产亚洲精品福利在线无卡一| 久久久久亚洲AV无码专区桃色| 久久亚洲AV永久无码精品| 亚洲一区二区三区AV无码| 亚洲精品成人无限看| 亚洲avav天堂av在线不卡| 亚洲综合日韩中文字幕v在线| 久久精品国产亚洲av麻豆小说| 亚洲蜜芽在线精品一区| 亚洲宅男天堂a在线| 亚洲Av高清一区二区三区| 亚洲人配人种jizz| 亚洲欧洲无卡二区视頻| 国产精品无码亚洲精品2021 | 亚洲日本va午夜中文字幕久久| 亚洲人成电影网站国产精品| 亚洲综合无码精品一区二区三区| 亚洲日本va在线视频观看| 久久国产精品亚洲综合| 亚洲系列中文字幕| 亚洲综合久久精品无码色欲| 亚洲AV无码一区二区乱子仑| 亚洲精品高清在线| 亚洲精品国产品国语在线| 亚洲一卡2卡三卡4卡有限公司| 亚洲国产精品成人精品小说| 亚洲色精品VR一区区三区 | 久久国产亚洲高清观看| 亚洲一区二区影视| 亚洲色无码专区一区| 亚洲成A∨人片天堂网无码|