设为主页      收藏本站
学校首页 中心概况 通知公告 工作动态 管理制度 网络安全 常见问题 技术专区 下载中心 联系我们
当前位置: 主页 > 网络安全
山东协和学院网络安全月报第15期 (2025年2月)
 2025-03-07 10:33:22 浏览472次
一、网络安全形势综述
根据国家信息安全漏洞库(CNNVD)统计,本月采集安全漏洞2923个,从厂商分布来看,WordPress基金会新增漏洞最多,有825个;从漏洞类型来看,跨站脚本类和代码问题的安全漏洞占比较大,分别为14.9%和4.1%。CNNVD发布了多个高危漏洞,包括Microsoft Excel远程执行代码漏洞(CVE-2025-21381)(官方链接https://msrc.microsoft.com/update-guide)、Google Chrome浏览器缓冲区溢出漏洞(CVE-2025-0999)(目前受影响谷歌版本Google Chrome<133.0.6943.126,更新链接https://www.google.cn/intl/zh-CN/chrome/)等。
学校网站和系统主要受攻击类型为Web插件漏洞攻击、路径穿越攻击、SQL注入攻击、HTTP协议违背,共阻断网络攻击558151次。学校主要被攻击站点为学校网站、办公系统,攻击次数最多的源IP为79.124.49.58、206.168.34.57,经检查IP地址属于保加利亚、美国,已在防火墙封禁此IP。
根据学校入侵防御情况,如图1所示,拒绝服务类攻击3137次、可疑网络活动类攻击105289次、信息收集类攻击211567次、获取权限类攻击1121256次,网络监控类攻击6140328次。学校被攻击较多的IP是222.194.130.199、222.194.130.250,攻击较多的高危源IP为37.221.67.207、156.227.232.140,经检查IP地址属于美国、日本,已在入侵防御系统上封禁,共封禁746个恶意IP。
图1 攻击手段分布
二、校园网安全情况
本月对30台主机进行弱口令等各种漏洞检查,涉及服务器、业务系统,无高危漏洞,对存在的中危漏洞已及时联系厂家整改。通过网络安全日志,及时排查了疑似受攻击的主机,发现并查杀病毒5处,主要涉及学校路由器、办公终端等。
较上月来看,本月学校网站和系统受攻击减少43%;根据学校入侵防御情况来看,受攻击较多类型仍为网络监控类,较上月减少21%。黑客攻击校园网络的主要方式为漏洞攻击,较多的入侵事件为Microsoft Windows远程桌面用户登录口令暴力猜测、Apache Log4j2远程代码执行漏洞,各校园网用户需多加关注并及时修复。
 
网络信息中心 
2025年3月6日
山东省济南市历城区济青路6277号(郭店校区)邮编:250109
山东省济南市高新区临港街道温泉路5688号(遥墙校区)邮编:250107
版权所有©山东协和学院 鲁ICP备11018403号-1   鲁公网安备37011202000511