各学院、机关、直附属单位:
接兵团教育管理信息中心通知,根据国家网络与信息安全信息通报中心预警,Apache Struts2软件存在高危漏洞,我校所属信息系统存在安全威胁。Apache Struts2软件广泛应用于各类网站信息系统,特别是注册、报名、查询类系统,黑客可利用该漏洞通过浏览器在远程服务器上执行任意系统命令,引发数据泄露、网页篡改、植入后门等安全事件。
网络中心接到通知,第一时间对学校网站群系统进行了应急处置,目前已完成漏洞修复,现请各单位抓紧检查自有网站及各类信息系统(即非网络中心管辖系统)是否存在此安全威胁,存在威胁的迅速修复并向网络中心报告修复结果。此项工作限3月19日前完成。
联系人:段瑛 2057893 18997730219
计算机网络中心
2017年3月17日