新聞中心
12月15日,廣東網(wǎng)警組織對部分重點網(wǎng)絡(luò)進行了排查,發(fā)現(xiàn)94個重要系統(tǒng)和網(wǎng)站存在108個高危漏洞。主要問題如下:

金溪網(wǎng)站制作公司哪家好,找創(chuàng)新互聯(lián)公司!從網(wǎng)頁設(shè)計、網(wǎng)站建設(shè)、微信開發(fā)、APP開發(fā)、響應(yīng)式網(wǎng)站設(shè)計等網(wǎng)站項目制作,到程序開發(fā),運營維護。創(chuàng)新互聯(lián)公司成立與2013年到現(xiàn)在10年的時間,我們擁有了豐富的建站經(jīng)驗和運維經(jīng)驗,來保證我們的工作的順利進行。專注于網(wǎng)站建設(shè)就選創(chuàng)新互聯(lián)公司。
一、OA(辦公系統(tǒng))存在漏洞,導(dǎo)致企業(yè)內(nèi)部信息泄露。
經(jīng)過本日安全普查,廣東省大量網(wǎng)站在使用某OA辦公系統(tǒng),其中包括廣州、深圳等至少15家企業(yè)辦公系統(tǒng)存在嚴重漏洞,本次涉及廣東省企業(yè)網(wǎng)站較多,安全威脅較大,期望各企業(yè)單位及時整改。
主要涉及行業(yè):醫(yī)療衛(wèi)生、政府、教育、制造業(yè)等
安全風(fēng)險等級:高危
社會影響:
安全提醒:一是請各單位升級OA(辦公系統(tǒng))版本并及時更新軟件補丁。二是盡快部署WAF防火墻,為網(wǎng)絡(luò)建立好第一道安全保障體系。
二、應(yīng)用網(wǎng)站原本漏洞,引發(fā)后續(xù)安全問題。
由于一些平臺本身已有漏洞,可使黑客通過漏洞繼續(xù)深挖企業(yè)與個人用戶信息。如本次排查發(fā)現(xiàn)存在此高危重點網(wǎng)站共15個。
涉及行業(yè):政府、金融、互聯(lián)網(wǎng)
安全風(fēng)險等級:高危
社會影響:
安全提醒:對企業(yè)而言,須更改網(wǎng)站靜態(tài)密碼的機制并在MD5基礎(chǔ)上使用獨有的加密函數(shù)等方法,同時及時修補系統(tǒng)漏洞;對于個人用戶,建議盡量在不同的網(wǎng)站設(shè)置不同的密碼。
三、網(wǎng)絡(luò)平臺跨站漏洞,導(dǎo)致瀏覽網(wǎng)站用戶敏感信息泄露。
由于網(wǎng)絡(luò)CGI程序沒有對用戶提交代碼進行過濾,網(wǎng)站成為進行網(wǎng)絡(luò)釣魚、會話劫持、網(wǎng)頁掛馬、蠕蟲傳播、強制彈廣告、刷流量、竊取用戶資料等非法操作。
涉及行業(yè):政府、教育、醫(yī)療衛(wèi)生
安全風(fēng)險等級:中危
社會影響:
安全提醒:企業(yè)單位網(wǎng)站需在代碼層對用戶輸入進行關(guān)鍵字過濾或校驗,限制用戶提交數(shù)據(jù)的長度,部署WAF防火墻,定期檢查并整改所出現(xiàn)的問題。
四、信息系統(tǒng)漏洞導(dǎo)致公民社保信息泄露風(fēng)險巨大。
經(jīng)排查,發(fā)現(xiàn)廣東省A市社保單位的信息系統(tǒng)存在嚴重的高危漏洞,該漏洞導(dǎo)致該地區(qū)過百萬社保隱私數(shù)據(jù)存在泄露危險。B市社保管理單位系統(tǒng)也存在嚴重問題,已被非法攻擊者植入后門,使該地區(qū)過百萬公民社保詳細資料有暴露于非法攻擊者視野之中的可能。
涉及行業(yè):政府
安全風(fēng)險等級:高危
社會影響:
安全提醒:首先要刪除惡意文件與含有漏洞代碼,防止黑客利用惡意程序進行相關(guān)攻擊;同時修改各層級管理員密碼;建議定期進行系統(tǒng)安全環(huán)境自查,及時發(fā)現(xiàn)各類安全風(fēng)險,并迅速進行安全整改。
分享標題:“安網(wǎng)2016”網(wǎng)絡(luò)安全專項治理行動通報(第二期)
文章位置:http://fisionsoft.com.cn/article/dpjepdc.html


咨詢
建站咨詢
