CAC-CNCERT互联网安全威胁报告-2017年11月-_16页_949kb
报告摘要
CNCERT互联网安全威胁报告(2017年11月)
核心内容概述
2017年11月,我国互联网网络安全状况整体评价为“良”。虽然部分网络安全事件数量有所上升,但未发生较大以上网络安全事件,整体态势保持稳定。CNCERT基于监测数据和成员单位报送信息,对网络病毒、网站安全、漏洞及恶意程序等威胁进行了深入分析,并发布了多项高危漏洞的预警信息。
主要观点与关键信息
1. 网络安全态势
- 整体评价:良,未发生较大以上网络安全事件。
- 基础网络运行:总体平稳,未出现省级以上重大故障。
- 网络病毒活动:感染终端数为100万余个,较上月下降11.3%。
- 木马/僵尸网络:境内64万个IP地址被控制,较上月下降24.3%;飞客蠕虫感染数量增长26.1%。
- 网站安全:被篡改网站2,368个,被植入后门网站2,504个,仿冒页面1,365个,较上月有所增长。
2. 高危漏洞通报
- WordPress WPDB SQL注入漏洞:CNVD评级为“高危”,建议更新至4.8.3版本。
- Zeta Components Mail 远程代码执行漏洞:CNVD评级为“高危”,建议升级至1.8.2版本。
- Microsoft Office EQNEDT32.EXE 内存破坏漏洞:影响范围广泛,CNVD建议尽快更新补丁。
- JBOSS Application Server 反序列化命令执行漏洞:CNVD评级为“高危”,建议升级至JBOSS AS7。
3. 网络攻击来源与分布
- 木马/僵尸网络控制服务器:境内2,484个,境外6,911个,主要分布在美国、日本、韩国。
- 飞客蠕虫感染国家分布:中国大陆、印度、俄罗斯为前三。
- 仿冒页面来源:99.2%的IP地址位于境外,主要为中国香港和美国。
4. 漏洞统计与影响
- 漏洞总数:2,112个,较上月增长54.8%。
- 高危漏洞:614个,较上月增长76.9%。
- 可远程攻击漏洞:1,784个,较上月增长61.6%。
- 受影响厂商:包括Adobe、Cisco、Drupal、Google、IBM、Linux、Microsoft、Mozilla、WordPress等。
5. 事件接收与处理
- 事件总数:8,716件,其中漏洞类事件3,622件,恶意程序类事件2,130件。
- 处理事件总数:8,629件,漏洞和恶意程序类事件处理数量最多。
重要数据统计
| 类型 | 数量 | 较上月变化 |
|---|---|---|
| 感染网络病毒终端数 | 100万 | 下降11.3% |
| 被篡改网站 | 2,368个 | 下降54.1% |
| 被植入后门网站 | 2,504个 | 增长14.9% |
| 仿冒页面 | 1,365个 | 增长12.0% |
| 漏洞总数 | 2,112个 | 增长54.8% |
| 高危漏洞 | 614个 | 增长76.9% |
| 可远程攻击漏洞 | 1,784个 | 增长61.6% |
| 接收事件总数 | 8,716件 | 下降3.1% |
| 处理事件总数 | 8,629件 | - |
重点安全事件分析
1. 网站被篡改
- 数量:2,368个,其中政府网站76个,占3.2%。
- 分布:广东省、北京市、河南省为前三。
- 未恢复网站:部分政府网站如
http://xmsb1.smeshx.gov.cn仍未恢复。
2. 网站被植入后门
- 数量:2,504个,其中政府网站92个,占3.7%。
- 分布:广东省、北京市、河南省为前三。
- 境外控制:来自中国香港的IP地址控制最多(440个),其次为俄罗斯和乌克兰。
3. 仿冒页面
- 数量:1,365个,涉及1,153个域名和361个IP。
- IP来源:99.2%位于境外,主要为中国香港和美国。
CNCERT职责与能力
- 事件发现:通过监测平台和多渠道信息收集发现安全威胁。
- 预警通报:提供安全态势分析、漏洞通报和事件预警。
- 应急处置:协调处理重大安全事件,如影响运行安全、重要信息系统、用户投诉等。
- 测试评估:为政府和企业进行安全评测,参与安全标准制定。
- 国际合作:作为FIRST和APCERT成员,开展跨境网络安全事件协调处置。
附:术语解释
- 信息系统:用于处理信息和数据的系统,包含硬件、软件、网络等。
- 漏洞:信息系统中软件、硬件或协议的缺陷,可能导致安全风险。
- 恶意程序:包括木马、僵尸程序、蠕虫、病毒等,用于非法目的。
- 僵尸网络:被黑客控制的计算机群,用于发起DDoS攻击、发送垃圾邮件等。
- 拒绝服务攻击:攻击目标系统使其无法正常提供服务。
- 网页篡改:更改网页内容,影响网站正常运行。
- 网页仿冒:构造虚假页面,诱骗用户输入敏感信息。
- 网页挂马:在网页中植入恶意代码,诱导用户下载病毒。
- 网站后门:上传远程控制页面,实现对服务器的非法控制。
- 垃圾邮件:未经请求的广告或宣传信息,可能包含虚假信息源。
联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载