一、网络安全形势综述
根据国家信息安全漏洞库(CNNVD)统计,本月采集安全漏洞3080个,从厂商分布来看,WordPress基金会新增漏洞最多,有716个;从漏洞类型来看,跨站脚本类和SQL注入类的安全漏洞占比较大,分别为14.4%和5.3%。CNNVD发布了多个高危漏洞,包括Oracle MySQL安全漏洞(CVE-2024-21272)(官方链接https://www.oracle.com/security-alerts/cpuoct2024.html)、Microsoft Office Visio安全漏洞(CVE-2024-43505)(官方链接https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43505)等。
学校网站和系统主要受攻击类型为Web插件漏洞攻击、路径穿越攻击、SQL注入攻击、HTTP协议违背,共阻断网络攻击649167次。学校主要被攻击站点为学校网站、OA办公系统,攻击次数最多的源IP为81.17.19.66、79.124.49.218,经检查IP地址属于瑞士、保加利亚,已在防火墙封禁此IP。
根据学校入侵防御情况,如图1所示,拒绝服务类攻击1975次、可疑网络活动类攻击92109次、信息收集类攻击124397次、获取权限类攻击72256次,网络监控类攻击6934679次。学校被攻击较多的IP是222.194.130.69、222.194.130.199,攻击较多的高危源IP为64.227.24.42、87.120.112.244,经检查IP地址属于美国、保加利亚,已在入侵防御系统上封禁,共封禁698个恶意IP。
图1 攻击手段分布
二、校园网安全情况
本月,对新上系统进行了弱口令检查,并解决了口令设置要求不严格问题。通过网络安全日志,及时排查了疑似受攻击的主机,发现并查杀病毒10处,主要涉及学校路由器、办公终端等。
较上月来看,本月学校网站和系统受攻击减少40%,受攻击较多类型仍为网络监控类,较上月减少15%。黑客攻击校园网络的主要方式为漏洞攻击,较多的入侵事件为Microsoft Windows远程桌面用户登录口令暴力猜测、Apache Log4j2远程代码执行漏洞,需多加关注并及时修复。
网络信息中心
2024年11月10日