内部网  深大主页 

 
首 页学生自助服务下载专区故障报修一网通办零信任系统教工区上网登录校园卡联系我们  (关注公众号)    
  用户指南
 · 上网:怎么开户资费带宽
 · 故障报修:学生区|教工区
 · 学生自助服务:开户/套餐/续费
 · 校外访问校内:零信任系统
 · 教师邮箱学生邮箱
 · 邮件客户端如何收发邮件?
 · 教师邮箱如何使用二次验证?
 · 电子哨兵会议签到指南
  网上服务
 · 统一身份认证(个人中心)
 · 正版软件
 · 网络带宽测试
 · 失物招领|寻物启事
  政策法规
 · 《学生区网络使用及收费说明》
 · 《学生区网络常见问题汇总》
 · 《教工区校园网收费管理规定》
 · 《校园网用户管理办法》
 · 《互联网安全保护管理办法》

校园网出口实时流量监控图
信息检索
 >>网络安全
关于部分常用软件存在高危漏洞的预警

近期发现部分软件工具存在高危漏洞,现将相关情况预警如下:

一 、WinRAR存在高危漏洞

WinRAR是一款主流压缩软件,长期为用户提供高效的数据压缩服务。近期 ,WinRAR被发现存在高危漏洞,该漏洞能够绕过Windows操作系统的安全机制,使得用户在不知情的情况下,可能执行来自网络的恶意程序,造成严重安全风险。

漏洞处置建议:及时更新软件版本至WinRAR7.11及以上版本,并建议在使用该软件处理敏感数据时避免连接到不受信任的网络。

二 、ComfyUI存在高危漏洞

ComfyUI是一款AI绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户操作更加直观和易于理解。近期 ,ComfyUI被发现存在多个历史高危漏洞,攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,窃取敏感数据。

漏洞处置建议:及时下载升级官方补丁堵塞漏洞,同时做好类似人工智能大模型应用的安全加固,确保网络和数据安全。

三 、Foxmail电子邮件客户端存在跨站脚本漏洞

腾讯Foxmail电子邮件客户端存在跨站脚本漏洞,受影响版本为7.2<Windows Foxmail<7.2.25.372,攻击者可利用该漏洞,发送包含恶意代码的电子邮件攻击控制用户主机。

漏洞处置建议:及时更新软件版本至最新版本,同时加强邮箱使用安全管理,警惕钓鱼邮件攻击,不点击来历不明的邮件 。

如出现设备被控制的情况,请立即断开受影响桌面电脑的网络连接,防止恶意程序进一步扩散,并及时查杀木马病毒或重装系统。对于未安装安全防护软件的设备应及时安装安全防护软件并定期进行木马病毒查杀,以抵御木马软件和恶意软件攻击(信息中心提供有正版的奇安信天擎终端安全管理系统,可在校内访问http://ms.szu.edu.cn下载,其他知名的安全防护软件及地址包括:火绒官方地址:https://www.huorong.cn/;腾讯电脑管家官方地址:https://guanjia.qq.com/;360安全卫士官方地址:https://www.360.cn)。如需技术支持请联系信息中心服务电话:26536188。


 
 学生区网络:26913311(中国电信)、18476328678(中国移动)
 教学办公区网络:26536188
您的IP:216.73.216.178 时间:2025/12/13 10:36:03 
版权所有©深圳大学信息中心