首页 > 资讯 > > 正文

CCERT月报:密码技术审查和评测将从严执行

来源:中国教育和科研计算机网 2023-07-10 13:09:32

修订后的《商用密码管理条例》自2023年7月1日起施行,这是该条例自1999年公布后的首次全面重大修订。此次修订完善了商用密码的管理体制,健全了商用密码的认证体系,规范了商用密码的进出口管理,进一步推进了商用密码科技创新与标准建设,并促进了商用密码的应用。


【资料图】

需要关注的是,新条例实施后,原来在等保2.0中“第三级以上网络或系统应当采用密码保护,并使用国家密码管理部门认可的密码技术、产品和服务”的要求将从推荐标准变成强制实施的标准。也就是说,未来在等保测评中密码技术的审查和评测将会从严执行。

在病毒与木马方面,近期没有新增影响特别严重的病毒木马,需要关注的还是各类钓鱼邮件。

2023年4月-5月CCERT安全投诉事件统计

近期新增严重漏洞评述

01

微软2023年5月的例行安全更新共涉及漏洞数40个,其中严重等级的6个、重要等级的34个。这些漏洞中有3个属于0day漏洞,其中2个在野被利用,1个已被公开披露,它们是:

Win32k内核驱动程序权限提升漏洞(CVE-2023-29336)。其CVSSv3评分为7.8,成功利用该漏洞可以获得SYSTEM权限,目前该漏洞已被利用。

Windows安全启动功能绕过漏洞(CVE-2023-24932)。该漏洞的CVSSv3评分为6.7,利用该漏洞,攻击者可以绕过系统的安全启动功能,但需要设备的物理访问权限或本地管理员权限,目前该漏洞已经被利用。

WindowsOLE远程代码执行漏洞(CVE-2023-29325)。该漏洞的CVSSv3评分为8.1,攻击者可以通过向受害者发送特制电子邮件或其他方式来利用该漏洞,成功利用可能导致受害者的机器远程执行代码。目前该漏洞还未发现在野的攻击,但是漏洞信息已被公开披露,推测Outlook邮件客户端的预览功能可能会成为该漏洞的利用途径之一。

除上述0day漏洞外,另外两个CVSSv3评分在9.8的漏洞也需要引起关注,它们是Windows网络文件系统远程代码执行漏洞(CVE-2023-24941)和Windows Pragmatic General Multicast(PGM)远程代码执行漏洞(CVE-2023-24943)。鉴于上述漏洞的危害性,建议用户尽快使用系统自带的更新功能进行补丁安装。

02

苹果公司在5月中旬发布安全公告,披露了涉及iPhone、iPad和Mac系统的3个0day漏洞。这些漏洞可能导致沙箱逃逸、敏感信息读取和任意代码执行。利用这些漏洞需要被攻击者访问恶意的网页内容。目前苹果已经在新版的MacOS、iOS、iPadOS、tvOS、watchOS和Safari中修补了这些漏洞,建议用户尽快进行升级。

03

Apache Ranger是美国阿帕奇(Apache)基金会的一套为Hadoop集群实现全面安全措施的架构,用于在Hadoop平台上使用、监控和管理数据,保护数据安全性。Apache Ranger2.0.0至2.3.0版本中存在安全漏洞,该漏洞是因为系统对关键资源的权限分配错误导致的,攻击者利用该漏洞可以修改Hive中表的权限。目前厂商已经针对该漏洞发布了补丁程序,建议相关用户尽快下载安装。

04

思科于5月中旬发布更新以解决其Small Business系列交换机中存在的9个安全漏洞。这9个安全漏洞中有4个CVSSv3评分为9.8。漏洞影响思科公司的一系列企业级交换机产品,未经身份验证的攻击者可以向交换机的Web界面发送特制请求来利用上述漏洞。建议使用相关产品的用户尽快联系厂商的售后进行版本升级。

05

GitLab发布了GitLab CE/EE 16.0.1版以解决之前版本中存在的路径遍历漏洞(CVE-2023-2825),该漏洞的CVSSv3评分为10。当嵌套在至少五个组中的公共项目存在附件时,攻击者可在未经身份验证的情况下通过uploads功能遍历读取任意文件,导致敏感信息泄露。建议使用相关版本的管理员尽快对程序进行更新升级。

安全提示

安全启动是电脑行业的一种安全标准,用于保护系统在启动时不被从硬件驱动中嵌入恶意程序。当电脑启动时,固件会检查每个启动软件片段的签名,包括UEFI固件驱动程序(也称为选项ROM)、EFI应用程序和操作系统。如果签名有效,则电脑将会启动,而固件会将控制权转递给操作系统。本次微软准备分阶段修补安全启动绕过漏洞(CVE-2023-24932),5月发布的修补程序部署默认值是关闭的,需要用户手动配置才能够起到修补作用,7月微软将推出第2个补丁版本来简化这个操作过程,而最终的自动化版本则需要到明年第一季度才会推出。

作者:郑先伟(中国教育和科研计算机网应急响应组)

责编:项阳

x
推荐阅读

CCERT月报:密码技术审查和评测将从严执行

2023-07-10 13:09:32

暑期档火热 影视股集体走高 幸福蓝海、横店影视等涨停

2023-07-10 12:19:03

龙珠激斗电脑版下载(龙珠激斗)

2023-07-10 11:50:29

《布林掘金》:黄金冲高回落,1930成关键阻力

2023-07-10 11:11:44

内容正在升级改造,请稍后再试!

2023-07-10 10:45:24

李喆、袁程依依分获ITF国际网球巡回赛天津站男、女单打冠军

2023-07-10 10:23:33

男孩子学什么好 男孩子学什么乐器好

2023-07-10 10:04:41

港股内房股开盘反弹 越秀地产涨超5%

2023-07-10 09:57:36

2023年生态文明贵阳国际论坛闭幕 发布《2023贵阳共识》

2023-07-10 09:24:19

全国工商联搭建平台 促进民营企业吸纳高校毕业生就业

2023-07-10 09:02:25
相关新闻

CCERT月报:密码技术审查和评测将从严执行

2023-07-10 13:09:32

暑期档火热 影视股集体走高 幸福蓝海、横店影视等涨停

2023-07-10 12:19:03

龙珠激斗电脑版下载(龙珠激斗)

2023-07-10 11:50:29

《布林掘金》:黄金冲高回落,1930成关键阻力

2023-07-10 11:11:44

内容正在升级改造,请稍后再试!

2023-07-10 10:45:24

李喆、袁程依依分获ITF国际网球巡回赛天津站男、女单打冠军

2023-07-10 10:23:33

男孩子学什么好 男孩子学什么乐器好

2023-07-10 10:04:41

港股内房股开盘反弹 越秀地产涨超5%

2023-07-10 09:57:36

2023年生态文明贵阳国际论坛闭幕 发布《2023贵阳共识》

2023-07-10 09:24:19

全国工商联搭建平台 促进民营企业吸纳高校毕业生就业

2023-07-10 09:02:25

澎湃视觉周选海报|智联世界 生成未来

2023-07-10 08:11:05

古今交融!《新千里江山图•壮美陕西》诠释“何以中国”

2023-07-10 06:51:24

NBA最具爆发力的控卫选罗斯还是威少?特纳:风城玫瑰

2023-07-10 05:59:55

党统系统跨省转组织关系(党统系统)

2023-07-10 02:02:05

朝阳区教委所属事业单位公开招聘240人

2023-07-09 22:37:35

警探号|北京政法职业学院学生因琐事纠纷一事,大兴警方发布通报

2023-07-09 21:36:14

打架和正当防卫的区别

2023-07-09 20:34:41

隆五行属什么(龙五行属什么)

2023-07-09 19:08:51

两部门持续会商调度重点地区防汛抢险救灾工作

2023-07-09 17:47:17

河南人造钻石产业“闪亮”世界

2023-07-09 16:36:53

侨银股份中标枣庄薛城区城市大管家合资合作项目

2023-07-09 15:43:24

山东潍坊 | 火红七月 足球潍坊!2023年潍坊市“足球月”活动隆重启动

2023-07-09 14:10:36

机皇降价!iPhone 14 Pro Max暴跌1200元

2023-07-09 12:56:43

瀚川智能发布100PPM全极耳大圆柱高速自动化装配整线

2023-07-09 12:02:10

烈日当头照 高温下的“劳”与“保”

2023-07-09 11:01:17

升级“技术+服务”模式 AI助力蓝马甲数字助老实验室创新|2023世界人工智能大会

2023-07-09 09:50:36

生死营救!刚入职民警纵身一跃救起跳河女子

2023-07-09 09:14:51

吹散乌云,让光照驱逐抑郁!|思维品书

2023-07-09 07:51:52

2023中国自然教育大会在穗开幕 广州获全国自然教育活力城市称号

2023-07-09 06:17:05

LPL晋级形势明朗:七支队伍锁定季后赛名额,BLG率先获得复活甲!

2023-07-09 03:50:00

英超致敬德赫亚:你在曼联留下了令人不可思议的一段传奇

2023-07-09 01:04:30

管理会计学期末考试题及答案 管理会计学

2023-07-08 21:56:21

手机没信号了拨通国际通用求救电话112能增强信号吗(支付宝答题答案11月16日每日2021(1)

2023-07-08 21:12:47

今年夏天这么热是因为厄尔尼诺引起的吗2023

2023-07-08 20:19:18

全国首个AI射击辅助训练系统发布

2023-07-08 19:11:00

考古和遗产保护如何助力文明交流互鉴?

2023-07-08 17:59:37

【绘画素材】二次元动漫绘画参考素材合集来啦!

2023-07-08 17:18:52

打通过境通关难点 “澜湄蓉欧快线”构建经济、快捷、稳定通道

2023-07-08 17:01:46

全面推行培训机构从业人员准入查询制度 织密校外培训安全防护网

2023-07-08 15:52:43

为什么中国和很多国家有贸易摩擦甚至贸易战?根本原因是什么?

2023-07-08 15:01:22

物化生实验操作体音美信成绩公布

2023-07-08 13:56:11

河南郏县警方通报亮证男子让交警放行 涉事人系该局科长 已免职

2023-07-08 12:43:25

治安巡查宣防统一行动,北京警方护航“夜经济”

2023-07-08 11:53:10

紫江企业:7月7日融券净卖出7.6万股,连续3日累计净卖出14.53万股

2023-07-08 09:08:36

京津冀党政主要领导座谈会在京举行

2023-07-08 08:31:59

安达智能:融资净偿还237.06万元,融资余额2319.29万元(07-07)

2023-07-08 07:35:28

奥术师的魔刃豹怎么获得9.1_奥术师的魔刃豹 怎么获得

2023-07-08 06:05:28

闪崩!都是减持惹的祸?暴跌50%排不进前十名

2023-07-08 05:43:25

京东方精电(00710.HK):7月7日南向资金增持8.1万股

2023-07-08 03:07:52

股票行情快报:恒源煤电(600971)7月7日主力资金净卖出1159.42万元

2023-07-08 01:09:02

Meta(META.US)Threads用户数破5000万 美银给予“买入”评级

2023-07-07 22:32:38

全球人工智能创新指数出炉 中国连续3年世界第二|2023世界人工智能大会

2023-07-07 21:44:03

“牵手门”涉事国企高管被双开!查实婚姻存续期存在作风问题

2023-07-07 21:02:59

瓶创路等7条道路开通运行

2023-07-07 19:55:38

“真假老板”难分辨,会计险被骗185万

2023-07-07 19:24:28

保利发展:6月 公司实现签约面积232.75万平方米

2023-07-07 18:36:41

百润股份上半年利润大增,投资烈酒成果仍未显现

2023-07-07 17:55:09

生化水消泡剂的添加效果如何,这篇文章里有答案

2023-07-07 17:23:37

元琛科技:公司在储能系统业务方面也进行了积极地协同布局

2023-07-07 16:58:03

“同心迎亚运·携手向未来”香港青年湖州行活动走进新区

2023-07-07 16:30:56

湖南两小伙被困缅甸:“做出成绩”“听话了再放出来”

2023-07-07 15:55:31

南宁高新区:帮企业解难题 为企业办实事

2023-07-07 15:40:01

组图丨村民不幸患病 众乡亲抢着帮忙干农活

2023-07-07 14:55:21

红色,到了五六十岁都值得尝试的颜色,显白又优雅

2023-07-07 14:03:31

昆船智能7月7日快速上涨

2023-07-07 13:15:44

纽约时报丨无人能制止默多克,这愈发是个问题

2023-07-07 12:32:36

白俄罗斯总统说瓦格纳创始人已回俄罗斯

2023-07-07 12:03:51

福建浦城:强化高校毕业生政策支持和服务保障

2023-07-07 11:18:59

i711700和i711800h对比(i7 11700和i7 11800h)

2023-07-07 11:12:31

融捷股份:将于8月25日披露2023年半年度报告

2023-07-07 10:42:53

盘点95花们的待播剧,竟有人手握6部剧,《折腰》关注度最高

2023-07-07 10:08:18

归与书院:面向乡村未来的“星火燎原”实验

2023-07-07 09:41:02

以柠檬等为主要成分 植物精油类驱蚊剂未必更安全

2023-07-07 09:24:28

四川省交通运输厅回应“恩广高速一桥面坍塌”:系降雨引起塌方,与工程质量无关

2023-07-07 08:54:16

辽宁省锦州市发布雷雨大风黄色预警

2023-07-07 08:17:38

官方:巴黎宣布什克里尼亚尔加盟 双方签约至2028

2023-07-07 07:27:51

“绿色+智能”,家电消费新选择

2023-07-07 06:38:16

试点五年不及预期?税延养老险有望衔接个人养老金

2023-07-07 05:13:18

俺物语女主隐瞒了什么秘密(俺物语女主隐瞒了什么)

2023-07-07 01:56:08

荣耀X50正式发布 搭载5800mAh超耐久大电池与1亿像素主摄

2023-07-06 23:01:06

快手电商发布《临期食品类目经营规范》

2023-07-06 21:02:27

赋税徭役是什么意思(赋税)

2023-07-06 19:56:02

国家疾控局启用95120全国疾控电话流调专用号码

2023-07-06 19:48:24

罗体:罗马仍在关注桑谢斯 可能1200万欧先租后买萨比策

2023-07-06 19:05:46

什么是正三角形?(什么是正三角形)

2023-07-06 18:13:10

水电四局甘肃合作光伏项目顺利并网

2023-07-06 17:56:29

基金是什么?有哪些种类?

2023-07-06 17:13:41

168元限量买,深圳前海推出的泡面桶被炒到1999元

2023-07-06 16:44:13

税优健康险种8月起扩围 环球快报

2023-07-06 15:55:44

环球关注:台湾黄金价格今天多少一克(2023年7月6日)

2023-07-06 15:48:03

宝鸡培育猕猴桃产业振兴“头雁”_焦点热议

2023-07-06 15:09:33

西安石油大学召开教育教学审核评估工作推进会_世界快资讯

2023-07-06 14:32:51

世界热头条丨科力尔(002892):7月6日14时05分触及涨停板

2023-07-06 13:48:01

益阳企业政策快车平台上线

2023-07-06 13:18:57

沈阳经开区法院能动司法护企发展

2023-07-06 12:40:37

世界气象组织宣布厄尔尼诺条件形成

2023-07-06 12:45:31

省委办公厅、省政府办公厅印发《四川省民营经济发展环境提升行动方案》《关于促进民营企业发展壮大的若干措施》《关于进一步促进个体工商户发展的若干措施》

2023-07-06 11:34:11

速递!文人四友是哪四有(文人四友)

2023-07-06 11:51:04

当前视讯!男子15.8万卖掉亲子被拘 男子15万元珠宝被家人当垃圾丢了 基本情况讲解

2023-07-06 11:22:27

新股前瞻|千亿口腔护理赛道巨头林立,薇美姿能否靠“多元+高端”策略突围?

2023-07-06 10:53:35