(一)近期,监测发现“达梦”等部分存有大量敏感数据的国产数据库软件存在默认口令未修改风险,造成数据被境外窃取。“达梦”等国产数据库在我市党政机关和关基单位广泛应用,给网络和数据安全带来较大隐患。对在用的国产数据库进行全面摸底排查,及时采取措施修补相关漏洞,防止数据外泄。
(二)近期,微软公布了多个产品漏洞补丁信息,涉及微软旗下Excel(表格类软件,漏洞信息CNVD-2024-45315~45319,可远程执行高危代码)、Exchange Server(邮件服务器软件,漏洞信息CNVD-2024-45320,可发送欺骗邮件)、lightGBM(微软可扩展机器学习系统,存在远程代码执行漏洞)等多款产品的若干型号。如有使用部署以上产品的请及时更新到最新版本,避免引发漏洞相关的网络安全事件。