经过1年多漫长等待期,由安华金和攻防实验室在2018年提交给ibm的openj9漏洞终于完成修复,ibm已推出补丁。鉴于此漏洞(cve-2018-12547)影响ibm产品多达400 ,且攻击复杂度低、危害大,cve给出了高达9.8的漏洞危害评分!安华金和特此向广大用户告警,提醒openj9用户及时下载ibm官方最新补丁。
根据安全值对教育行业4477家数据库进行的统计分析显示,有515家的数据库直接暴露在互联网中。要知道教育行业使用的数据库不仅种类繁杂、版本多样,且其中的大部分还是有着明显漏洞的旧版数据库,有部分mongodb数据库甚至尚未设置账号、密码和验证…黑客无需经过身份验证就可以直接入侵这些数据库盗取数据,甚至控制数据库。
为防范重大数据安全事故的发生,很多教育单位已经在技术和管理层面采取了对应的措施,不过当前的解决办法主要是从技术层面对数据库访问路径和数据库本身进行安全加固,在数据库安全防护方面仍存在诸多问题。
试用申请