设为首页 | 加入收藏 |
站群导航
主站
教学机构
党政管理
科研及产业机构
公共服务
专题栏目
虚拟仿真实验平台
未指定
欢迎光临 校园网络安全专题网站 !

您的位置:首页 >安全月报>详细内容

安全月报

2025年5月网络安全月报

来源: 发布时间:2025-06-05 09:43:23 浏览次数: 【字体:

mg老虎机游戏网络安全月报

(2025年5月)

一、   情况综述

根据安全分析与管理系统监测结果统计,5月份我校校园网络发生的安全威胁告警共650863条。其中危急告警102060条、高危告警85980条、中危告警287179条、低危告警175644条,且危险告警次数最多的为发现VPN工具openVPN通信行为和Realtek SDK任意命令注入漏洞

81a41364c9234fffb989ae10e62fd70e.jpg

5月份我校总体网络安全情况良好,处置网络安全通报共19起,相比上月有所减少,虽然未发生重大的网络安全事件,但后续将继续保持和完善。

二、   安全隐患通报

5月份网络安全处置共19起。其中,学校自查安全漏洞11个,教育漏洞报告平台通报漏洞4个,补天漏洞响应平台2个,公安局通报漏洞2个。

网络安全处置汇总表

序号

时间

内容

处理结果

1

51

学校自查发现管理员用户弱口令登录行为事件

已整改

2

52

学校自查发现应用程序错误信息事件

已整改

3

56

学校自查发现web组件信息泄露漏洞事件

已整改

4

57

教育漏洞报告平台通报学校某信息系统存在越权访问事件

已整改

5

59

教育漏洞报告平台通报学校某信息系统存在目录遍历事件

已整改

6

512

学校自查发现Burp Suite工具外带DNS请求事件

已整改

7

512

学校自查发现管理员用户弱口令登录行为事件

已整改

8

512

补天漏洞响应平台通报学校某信息网站未授权访问事件

已整改

9

513

学校自查发现应用程序错误信息事件

已整改

10

514

教育漏洞报告平台通报学校某信息系统存在信息泄露事件

已整改

11

516

成都市公安局通报学校某信息系统存在目录遍历漏洞安全隐患

已整改

12

516

成都市公安局通报学校某信息系统存在恶意木马漏洞安全隐患

已整改

13

518

教育漏洞报告平台通报学校某信息系统存在弱口令和SQL注入漏洞事件

已整改

14

519

学校自查发现应用程序错误信息事件

已整改

15

525

学校自查发现应用程序错误信息事件

已整改

16

526

补天漏洞响应平台通报学校某信息网站弱口令登录行为事件

已整改

17

527

学校自查发现Swagger存在敏感信息泄露事件

已整改

18

529

学校自查发现Swagger存在敏感信息泄露事件

已整改

19

530

学校自查发现使用frp代理工具事件

已整改

三、   服务器受攻击情况

本次监测时间为5月,防火墙防护服务器受到安全威胁共65.1万条;其中针对官网的攻击次数达到46020次,占总数的59%,针对银符考试系统的攻击次数达到14336次,占总数的18%,针对用户自助管理系统次数达到8411次,占总数的10%。

4246aed7827443a9834463d9a1276adf.jpg

四、   信息系统漏洞扫描分析

  (一)漏洞风险分布

本月进行漏洞扫描检测,结果统计如下:共发现高危漏洞0个,中危漏洞4个,低危漏洞共28个,漏洞数量较上月有所减少。

42444cfd44b04376b8a5d6bf92f06ca4.jpg

  (二)漏洞列表

本月共发现32个漏洞,所有漏洞的出现次数合计10461次。在所有漏洞中出现次数较多是检测到目标服务器存在有可直接查看文件列表的目录、检测到目标URL存在暗链、检测到目标网站存在无效链接、检测到目标URL存在电话号码泄露。

序号

漏洞名称

影响页面个数

出现次数

1

检测到目标站点存在javascript框架库漏洞

5

5

2

SSL/TLS 存在Bar Mitzvah Attack漏洞

3

3

3

检测到目标URL存在http host头攻击漏洞

2

2

4

跨源资源共享不安全配置漏洞

1

1

5

检测到目标服务器存在应用程序错误

1

1

6

jQuery 存在 XSS 漏洞

5

5