关于PhpStudy软件遭黑客攻击篡改
事件的情况通报
据国家网络与信息安全信息通报中心监测发现,多个版本的PhpStudy软件安装程序遭黑客攻击篡改。PhpStudy是国内一款免费的PHP环境开发调试软件,集成Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer等多款软件,用户无需配置即可直接安装使用,在国内拥有数量众多的用户。目前,未监测发现重要网站和系统受此事件影响。
当前正值国庆70周年安保期间,请各重要行业部门和各地公安机关高度重视,及时警示本部门、本行业、本辖区网站和系统用户,在确保安全的前提下迅速开展自查工作,一旦发现使用该软件的情况,请及时登录PhpStudy软件官网下载并安装最新版本程序,确保消除安全隐患,提高防范能力。发现系统遭攻击情况后及时处置并报告。
关于对IE浏览器远程代码执行高危漏洞
开展安全加固的紧急通报
根据国家网络与信息安全信息通报中心监测发现,IE浏览器存在远程代码执行高危漏洞(CVE-2019-1367)。受影响的系统版本包括:Windows 10、Windows 8.1、Windows 7、Windows Server 2012/R2、Windows Server 2008、Windows Server 2016、Windows Server 2019的IE11版本,Windows Server 2012的IE10版本以及Windows Server 2008的IE9版本。
经分析研判,攻击者可利用该漏洞诱使用户访问恶意网页触发漏洞从而获得当前用户的所有权限,进而安装恶意程序,增加、删除、更改或查看数据,可造成业务瘫痪、敏感数据泄漏等。
鉴于漏洞危害较大,一旦被不法人员利用,可能对我网络安全造成较大的危害和影响,建议各重要行业部门和各地公安机关及时督促核查本部门、本行业、本辖区网站安全情况,及时堵塞漏洞,消除安全隐患,提高安全防范能力,并上报核查及整改情况。
漏洞修复地址为:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1367。