自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

12306數(shù)據(jù)泄露事件升級(jí) 6分站存嚴(yán)重漏洞

安全
昨日,烏云爆出12306網(wǎng)站約13萬(wàn)用戶(hù)郵箱、密碼、姓名、身份證、手機(jī)等關(guān)鍵隱私信息被泄露,隨即被指出可能為第三方搶票軟件或撞庫(kù)攻擊,不過(guò)瑞星互聯(lián)網(wǎng)攻防實(shí)驗(yàn)室提出了不一樣的聲音,經(jīng)調(diào)查發(fā)現(xiàn)12306網(wǎng)站主域名下共有6個(gè)分站存在嚴(yán)重的Strust2框架的遠(yuǎn)程執(zhí)行漏洞。

 昨日,烏云爆出12306網(wǎng)站(中國(guó)鐵路客戶(hù)服務(wù)中心)約13萬(wàn)用戶(hù)郵箱、密碼、姓名、身份證、手機(jī)等關(guān)鍵隱私信息被泄露,隨即被指出可能為第三方搶票軟件泄露或撞庫(kù)攻擊,不過(guò)瑞星互聯(lián)網(wǎng)攻防實(shí)驗(yàn)室提出了不一樣的聲音,經(jīng)調(diào)查發(fā)現(xiàn)12306網(wǎng)站主域名下共有6個(gè)分站存在嚴(yán)重的Strust2框架的遠(yuǎn)程執(zhí)行漏洞,黑客可利用該漏洞控制分站服務(wù)器,進(jìn)而攻擊整個(gè)12306網(wǎng)站,并竊取所有數(shù)據(jù)庫(kù)中的信息。因此,本次信息泄露事件有可能還會(huì)繼續(xù)升溫發(fā)酵。

 

12306數(shù)據(jù)泄露事件升級(jí) 旗下6分站存在嚴(yán)重漏洞

 

圖:12306分站下存在Strust2框架的遠(yuǎn)程執(zhí)行漏洞

瑞星安全專(zhuān)家介紹,12306網(wǎng)站主域名下,共6個(gè)分站存在Strust2框架的遠(yuǎn)程執(zhí)行漏洞,黑客可使用專(zhuān)業(yè)工具直接對(duì)網(wǎng)站進(jìn)行攻擊,遙控網(wǎng)站服務(wù)器下載惡意文件,獲取最高控制權(quán)限,進(jìn)行跳板攻擊,進(jìn)而對(duì)12306整個(gè)網(wǎng)站進(jìn)行入侵,從而獲取所有數(shù)據(jù)庫(kù)中的信息。

 

12306數(shù)據(jù)泄露事件升級(jí) 旗下6分站存在嚴(yán)重漏洞

 

圖:12306旗下6分站存在遠(yuǎn)程執(zhí)行漏洞

由此可見(jiàn),信息泄露事件的具體原因尚未完全確認(rèn),仍在調(diào)查當(dāng)中。目前,網(wǎng)上已經(jīng)出現(xiàn)許多以12306泄密數(shù)據(jù)為名目的病毒及釣魚(yú)網(wǎng)站,網(wǎng)民切勿輕易相信。此外,為避免遭受進(jìn)一步損失,網(wǎng)民應(yīng)盡快修改自己的購(gòu)票賬號(hào)密碼以及QQ、微信、郵箱等關(guān)鍵應(yīng)用的信息,將可能產(chǎn)生的損失降到最低。由于正處春運(yùn)購(gòu)票高峰期,建議廣大網(wǎng)民選用官方網(wǎng)站或官方程序進(jìn)行購(gòu)票。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: ZDNet
相關(guān)推薦

2014-12-30 14:02:54

2015-02-11 15:19:27

2021-06-11 10:48:53

金融APP數(shù)據(jù)泄露漏洞

2014-12-25 18:16:00

2022-11-14 12:38:29

2020-04-10 10:11:15

數(shù)據(jù)泄露漏洞信息安全

2009-09-04 21:21:17

2014-12-25 17:47:32

12306數(shù)據(jù)泄露信息泄露

2014-12-25 18:10:05

2012-04-10 10:50:49

2010-06-30 16:34:08

2018-10-15 11:34:20

2023-04-18 19:09:52

2021-11-30 15:04:59

數(shù)據(jù)泄露漏洞信息安全

2015-09-20 21:02:36

2014-12-25 19:06:13

數(shù)據(jù)泄露

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2017-11-08 10:05:17

2015-03-25 10:38:23

漏洞12306圖片驗(yàn)證碼

2014-12-25 14:02:24

12306數(shù)據(jù)泄露信息泄露
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)