国家漏洞库代码注入漏洞的预警:公司确保网络安全防止信息泄密

核心提示近日,国家信息安全漏洞库收到关于Redis代码注入漏洞情况的报送。成功利用此漏洞的攻击者,可在目标服务器远程执行恶意代码,进而控制目标服务器。Redis 5.x系列 5.0.14以下版本、Redis 6.x系列 6.0.16以下版本、Red

近日,国家信息安全漏洞数据库收到Redis代码注入漏洞报告。成功利用此漏洞的攻击者可以在目标服务器上远程执行恶意代码,然后控制目标服务器。以下版本的Redis 5.x系列5.0.14、Redis 6.x系列6.0.16和Redis 7.x系列7.0-rc2都受到该漏洞的影响。目前Redis官方已经发布了修复该漏洞的新版本。请及时确认是否受漏洞影响,尽快采取补救措施。

一.脆弱性简介

Redis Labs一套开源的日志型、键值存储数据库,用ANSI C编写,网络支持,可以基于内存,持久化。Redis存在一个代码注入漏洞,攻击者可以利用该漏洞构造恶意数据来执行未经授权的沙盒逃逸攻击,最终获得服务器的最高权限。

二。有害影响

成功利用此漏洞的攻击者可以在目标服务器上远程执行恶意代码,然后控制目标服务器。以下版本的Redis 5.x系列5.0.14、Redis 6.x系列6.0.16和Redis 7.x系列7.0-rc2都受到该漏洞的影响。

三、修复建议

目前Redis官方已经发布了修复该漏洞的新版本。请及时确认是否受漏洞影响,尽快采取补救措施。官方链接如下:

https://bugs.debian.org/cgi-bin/bugreport.cgi错误=1005787

本公告由CNNVD技术支持单位-华为技术有限公司、沈心技术有限公司、长亭技术有限公司、北京山石网络科技信息技术有限公司、新华三技术有限公司、北京智超于闯信息技术有限公司和北京华云安信息技术有限公司提供支持

公司如何保证网络安全,防止信息泄露?

1.系统介绍:

大势电脑文件防泄密系统是保护电脑文件安全,防止商业秘密泄露的产品。系统主要从存储设备控制、上网行为控制、操作系统控制三个维度进行管理,从而构建一个立体化、全方位的信息安全防护平台。该系统可禁止所有USB存储设备连接电脑复制数据,无需控制鼠标键盘等非存储设备,可灵活控制光驱、红外、蓝牙、随身wifi、聊天软件、网盘、邮箱、注册表、应用程序等近百项功能。该系统的管理模式快速、灵活、准确、有效。目前已成功应用百万终端,积累了丰富的行业经验。

2.系统功能

系统主要提供以下核心功能:

全面监控USB存储设备的使用。

禁止电脑连接所有USB存储设备,包括u盘、移动硬盘、手机、平板电脑等。,不会影响USB鼠标、键盘、加密狗等。

“设置一个特定的u盘,就是电脑只能识别白名单里的u盘。同时,您可以为特定的USB闪存驱动器设置二级权限。

只允许从u盘拷贝文件到电脑,禁止从电脑拷贝文件到u盘,或者禁止从u盘拷贝文件到电脑。

密码权限设置。当您设置将文件从计算机复制到USB闪存驱动器和移动硬盘时,您需要输入管理员密码。

"禁用CD/DVD驱动器,禁止CD-ROM驱动器刻录,但允许CD-ROM驱动器读取并禁用软盘驱动器。

监控USB存储设备的拷贝记录。详细记录u盘拷贝电脑文件的日志,包括拷贝时间、文件名等。

b、全面防范网络泄密行为。

禁止泄露聊天软件。设置特定QQ,允许QQ聊天但禁止文件传输,禁止QQ群文件传输,禁止微信文件传输等。

禁止在邮箱外发送文件。禁止登录所有邮箱,允许登录特定邮箱,只允许接收邮件,禁止发送邮件等。

“禁止从网盘上传文件。禁止使用所有网盘和云盘,也可以设置特定的网盘和云盘。

程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。

“网页黑白名单管理。设置禁止打开的网址列表,或者设置只允许打开的网址列表。

禁止登录论坛、博客、贴吧、空等。禁止使用FTP上传文件,禁止手机和电脑通过网络互相传输文件。

c、操作系统的底层保护

"禁用注册表、设备管理器、组策略、计算机管理、任务管理器、Msconfig、安全模式、CD-ROM启动、红外线、串行/并行端口、1394、PCMCIA和调制解调器。

“禁用u盘启动电脑,DOS命令,格式化和Ghost,修改IP/Mac,屏蔽PrtScn,屏蔽Esc键,屏蔽剪贴板,禁止网络共享,禁止查看进程,屏蔽Win键,屏蔽Ctrl+Alt+A键,禁用Telnet,自动隐藏引导系统运行。

设置全局白名单、禁止局域网通信、禁用虚拟机、禁止用户创建、禁用有线网卡、禁用无线网卡、禁止随身WIFI安装、禁用蓝牙、设置登录密码、管理软件调用热键、管理安装目录权限、管理UAC、恢复管理。

禁止按F8进入安全模式,光驱启动操作系统,u盘启动操作系统,PE盘启动电脑等。以防止各种手段绕过系统监控。

3.产品架构

大势电脑文件防泄密系统基于单机版和网络版,单机版安装在一台电脑上;网络版基于C/S架构,分为管理端和客户端。管理员电脑安装管理端,局域网内其他电脑安装客户端。

 
友情链接
鄂ICP备19019357号-22