教育数字化知识图谱
打开微信扫一扫
全校师生:
近期,国家网络安全通报中心及各大操作系统厂商连续披露多起高危级别的系统漏洞,漏洞广泛覆盖Windows、银河麒麟、统信UOS等市面主流桌面操作系统。
为有效防范漏洞攻击风险,全面筑牢校园网络安全屏障,保障全校师生各类终端设备安全稳定运行,杜绝网络安全事件发生,现就高危漏洞补丁更新工作通知如下:
一、高危漏洞风险说明
近期全网监测到多起通用性强、危害等级高的操作系统内核高危漏洞,适配范围广、利用门槛低、危害性极大,部分国产操作系统受影响风险相对更高,需重点关注修复。漏洞主要危害如下:
1. 权限非法提升 :攻击者可利用漏洞绕过系统权限限制,普通用户账号可获取系统最高管理员权限,完全控制终端设备;
2. 数据安全失控 :可非法读取、篡改、删除设备内教学资料、科研数据、个人隐私信息及校园办公敏感数据;
3. 网络扩散风险 :被攻陷的终端设备可作为跳板,渗透入侵校园内网,威胁校园服务器、办公系统、教务系统等核心平台安全;
4. 系统稳定性破坏 :恶意攻击可导致系统蓝屏、死机、程序异常崩溃,影响正常教学、办公与科研工作开展。
二、补丁更新操作要求
请全体师生务必高度重视本次漏洞修复工作,立即自查个人、办公、科研所用终端设备系统版本,完成所有终端设备的高危漏洞补丁升级修复,全面消除安全隐患,具体操作方式如下:
(一)开启系统自动更新(推荐)
打开操作系统设置界面,进入更新与安全中心,开启系统自动检测、自动下载、自动安装补丁功能,系统将自动匹配并安装官方推送的高危漏洞补丁,更新完成后重启设备即可生效。
(二)手动离线升级(适配无法联网设备)
针对无法联网、长期离线运行的实验室设备、专用办公终端,可登录对应设备操作系统官方安全中心,匹配系统型号下载官方发布的最新内核修复补丁,手动完成安装升级,补丁安装后务必重启设备,确保漏洞修复生效,并核验系统版本。
(三)版本核验确认
补丁更新完成后,可通过系统关于界面、内核版本查询功能确认升级成功,确保设备已修复上述全部高危漏洞。
三、相关工作要求
(一)提高安全意识,全员落实排查
各部门、各院系需落实网络安全主体责任,组织本单位师生开展终端设备自查自纠,杜绝侥幸心理,做到不漏一机、不落一终端,全面完成漏洞修复。
(二)杜绝风险操作,强化日常防护
补丁更新期间及日常使用中,请勿随意关闭系统更新、防火墙及安全防护软件,不点击陌生链接、下载非官方软件、接入不明网络,持续保障终端安全。
四、技术支持
技术咨询、故障报修:登录数字门户->OA系统->办事大厅->信息化建设与管理中心(数据资源管理办公室)->网络故障报修申请。
特此通知。
信息化建设与管理中心(数据资源管理办公室)
2026年7月7日