关于开展 “两高一弱” 问题专项自查整改工作的通知

发布者:郑伟发发布时间:2026-09-09浏览次数:10

各党政管理、群团、教学、科研、教辅、附属单位:

根据上级通知要求,为切实防范网络安全风险,压实网络安全主体责任,有效化解高危漏洞、高危端口、弱口令(简称“两高一弱”)带来的安全隐患,防范网络入侵、数据泄露等安全事件发生,现组织开展 “两高一弱” 问题专项自查整改工作,具体事项通知如下:

两高一弱问题专项整治范围

1)高危漏洞。高危漏洞指存在严重安全风险的软件、系统或组件漏洞,包括但不限于远程代码执行、数据泄露、拒绝服务、提权攻击、跨站脚本攻击等漏洞,经常被攻击者攻击利用。

2)高危端口。高危端口指对外开放暴露,因缺乏访问控制措施或存在高危漏洞、弱口令等问题,能够轻易被攻击者利用的端口,常见高危端口包括数据库、FTP、远程桌面、共享服务等类型。

3)弱口令。弱口令是指复杂性低、规律性强、系统默认等轻易被黑客猜解的密码,例如口令大批量复用、键盘临近组合、姓名拼音等。

(二)全面开展自查排查

各相关单位要落实信息资产责任人,对管辖范围内全部信息资产开展滚动排查。

1. 开展账号口令专项清查,清理默认账户、闲置账号、离职人员未回收账号,核查是否存在弱口令、密码明文存储、口令大量复用等问题;对于不满足强度要求的密码(大写字母+小写字母+数字+符号,至少两种组合,9位字符长度以上,且与初始密码不同)即时进行修改。

2. 高危漏洞和高危端口自查,实验室、自建信息系统的单位要全面核查信息系统(网站)、服务器及虚拟主机的安全配置,确保无高危漏洞或未授权访问风险,关闭不必要的端口和服务,确保系统仅开放必要的访问权限。

(三)落实问题闭环整改

坚持发现一个、整改一个原则,对排查出的风险逐项落实整改措施:

1. 高危漏洞:及时安装安全补丁,做好主机与应用加固;加强开源组件、软硬件风险排查,做好举一反三加固;及时对接供应链厂商获取补丁更新,阻断漏洞利用攻击。

2. 高危端口:落实端口最小开放原则,关闭非必要端口;通过防火墙限制关键端口访问源IP;对敏感远程访问启用多因素认证;做好网络区域划分;建立端口开放审批及审计日志机制;优先使用 SSH、HTTPS、SFTP 等安全协议替代不安全协议。

3. 弱口令:完善密码策略,设置密码长度、复杂度要求,强制定期更换密码;启用多因素认证、登录失败锁定、暴力破解防护;定期开展账号审计,监控异地、异常时段登录行为,及时处置风险账号。

联系人及电话:蔡瑞奎,84096990


                      网络信息与教育技术中心

                                                            2026 年 9 月 8日



初审:苏礼楷 复审:周忠华 终审:郑伟发