近期安全漏洞多发,对以下安全威胁进行预警:
1.钉钉电脑版远程代码执行漏洞已在互联网上公开,攻击者可将恶意代码托管在服务器上,诱使受害者使用钉钉打开链接,钉钉即会获取恶意链接指向的网页内容并用内置浏览器渲染,从而触发漏洞,在受害者电脑上远程执行代码,影响钉钉电脑版6.3.25以下版本。请根据影响版本中的信息,排查并升级钉钉到6.3.25及以上安全版本。
2.某高校反映,学校收到大量勒索病毒伪装的钓鱼邮件,发件人邮箱为:jcc@edumail.cloud,名称为“2021年度绩效结算个人所得税税收优化情况通报”,造成师生电脑感染硬盘数据被加密。目前经验证可以使用360解密大师进行解密相关被加密文件。