国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

盡快完成教育App 排查備案

2019-02-06 11:35:04鄭先偉
中國教育網(wǎng)絡 2019年12期
關(guān)鍵詞:提供者備案漏洞

文/鄭先偉

近日,教育部辦公廳印發(fā)《教育移動互聯(lián)網(wǎng)應用程序備案管理辦法》的通知。通知要求所有目前正在使用中的教育移動App 在2019 年12 月1 日 至2020 年1 月31 日期間完成教育移動互聯(lián)網(wǎng)應用程序備案,并結(jié)合本單位的實際情況建立備案信息的動態(tài)更新機制,確保備案數(shù)據(jù)的完整性。若相關(guān)App 系統(tǒng)到2020 年2 月1 日還未完成ICP 備案和等級保護備案,App的備案信息將被撤銷并予以通報。建議學校管理員盡快排查自己學校使用的相關(guān)App,在要求的期限內(nèi)完成備案,避免因未備案導致App 無法使用。

11 月,網(wǎng)站安全類的投訴事件數(shù)量較10 月有大幅提升,主要是因為接近年底,各大漏洞平臺集中處置之前遺留未及時處置的漏洞信息所導致的。各類勒索病毒依然是近期新增病毒中需要關(guān)注的重點。

近期新增嚴重漏洞評述:

2019 年10~11 月安全投訴事件統(tǒng)計

1.微軟例行的11 月安全更新修補了多個安全漏洞,涉及的系統(tǒng)及軟件包括Windows 系統(tǒng) 、IE 瀏覽器、EDGE 瀏覽器、Office 辦公軟件、Exchange Server、Visual Studio、開源軟件、ChakraCore、微軟開源軟件等。其中,Windows Hyper-V 遠程代碼執(zhí)行漏洞(CVE-2019-0721)、IE 瀏覽器的引擎內(nèi)存破壞漏洞(CVE-2019-1429)和Office Excel 遠程代碼執(zhí)行漏洞(CVE-2019-1448),需要引起用戶的額外關(guān)注。用戶可以使用系統(tǒng)自帶的更新功能進行補丁更新。除補丁程序外,微軟還在本次更新中提供了Win10 v1909 版本的更新,對應的Win10 v1803 版本停止支持服務,使用該版本的用戶應該盡快將操作系統(tǒng)版本升級。

2.云存儲是云計算基礎(chǔ)上延伸和衍生發(fā)展出來的新概念,允許用戶通過移動App、網(wǎng)頁版程序、App 小程序(以下簡稱云存儲應用)等訪問云存儲數(shù)據(jù)。近期國內(nèi)的安全研究機構(gòu)發(fā)現(xiàn)大部分的云存儲應用由于配置不當,存在越權(quán)訪問和文件上傳漏洞,攻擊者利用上述漏洞,通過云存儲應用破解或網(wǎng)絡抓包獲得永久密鑰或臨時密鑰,從而實現(xiàn)對云存儲中的文件數(shù)據(jù)的篡改和竊取。目前漏洞的細節(jié)還未公布,但從相關(guān)研究組織對國內(nèi)云存儲應用客戶端的抽樣數(shù)據(jù)來看,受影響的應用高達70%。建議云存儲應用開發(fā)者采用如下方式修復漏洞:

a)采用臨時簽名上傳文件的云存儲應用,可根據(jù)業(yè)務場景將服務端生成的臨時密鑰權(quán)限更新至最小,限定文件的上傳路徑和上傳的目標存儲桶,去除讀文件、列存儲桶、列對象、覆蓋文件等非業(yè)務必要權(quán)限。

b)采用永久密鑰簽名上傳文件的云存儲應用,可更新客戶端和服務端上傳邏輯,改為用最小權(quán)限的臨時密鑰方式或者 PUT方式進行上傳。

3.Apache Flink 是由Apache 軟件基金會開發(fā)的開源流處理框架,其核心是用Java和Scala編寫的分布式流數(shù)據(jù)流引擎。日前,Apache Flink 被披露存在遠程代碼執(zhí)行漏洞。攻擊者可利用該漏洞在Apache Flink Dashboard 頁面中上傳任意Jar 包,利用Metasploit 在Apache Flink 服務器中執(zhí)行任意代碼。目前,廠商尚未發(fā)布上述漏洞的修補程序。

安全提示

教育App 備案相關(guān)提示:

1.教育移動應用的備案分為提供者備案和使用者備案。提供者指的是公開使用的移動應用產(chǎn)品的開發(fā)者,使用者指的是使用相關(guān)應用的學?;驒C構(gòu)。

2.提供者需完成相關(guān)移動應用的ICP 備案和等級保護備案后才可進行應用備案。提供者備案實行“一省備案,全國有效”。學校如果采購了外部的應用App,應該盡快督促應用提供方完成相關(guān)備案。

3.自主開發(fā)、自主選用和上級部門要求使用的教育移動應用均應進行使用者備案,使用者自主開發(fā),服務于本單位內(nèi)部管理且不對外單位提供服務的教育移動應用,應在使用者備案時勾選“自研自用”的選項,并提交提供者備案信息。

猜你喜歡
提供者備案漏洞
漏洞
關(guān)于備案建材事中事后監(jiān)管的實踐與思考
上海建材(2021年4期)2021-02-12 05:22:34
網(wǎng)絡交易平臺提供者的法律地位與民事責任分析
法制博覽(2020年2期)2020-04-29 06:45:18
基于隱私度和穩(wěn)定度的D2D數(shù)據(jù)共享伙伴選擇機制
我省高校新增備案和審批本科專業(yè)名單
網(wǎng)絡言論自由的行政法規(guī)制研究
法制與社會(2017年9期)2017-04-18 01:20:31
三明:“兩票制”堵住加價漏洞
漏洞在哪兒
兒童時代(2016年6期)2016-09-14 04:54:43
解讀保健食品注冊備案“雙軌制”
高鐵急救應補齊三漏洞
金华市| 灵山县| 五指山市| 大英县| 新巴尔虎左旗| 金华市| 凤冈县| 铁岭市| 达州市| 顺义区| 正镶白旗| 郧西县| 涪陵区| 昭平县| 安陆市| 新蔡县| 五大连池市| 余干县| 无为县| 阿拉善左旗| 响水县| 明星| 铜梁县| 临安市| 尼玛县| 莱州市| 卓资县| 大关县| 闵行区| 昭通市| 深泽县| 池州市| 宜章县| 西安市| 溧阳市| 长岛县| 仲巴县| 南木林县| 宁晋县| 金塔县| 离岛区|