-
12306網(wǎng)站主域名下6分站存在嚴(yán)重漏洞
2014/12/26 11:54:59 來源:中國(guó)產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示: 新浪科技訊 12月25日晚間消息,瑞星公司針對(duì)12306網(wǎng)站約13萬用戶關(guān)鍵隱私信息被泄露事件進(jìn)行調(diào)查后發(fā)現(xiàn),12306網(wǎng)站主域名下共有6個(gè)分站存在嚴(yán)重的St新浪科技訊 12月25日晚間消息,瑞星公司針對(duì)12306網(wǎng)站約13萬用戶關(guān)鍵隱私信息被泄露事件進(jìn)行調(diào)查后發(fā)現(xiàn),12306網(wǎng)站主域名下共有6個(gè)分站存在嚴(yán)重的Strust2框架的遠(yuǎn)程執(zhí)行漏洞,黑客可利用該漏洞控制分站服務(wù)器,進(jìn)而攻擊整個(gè)12306網(wǎng)站,并竊取所有數(shù)據(jù)庫中的信息。因此,本次信息泄露事件有可能還會(huì)繼續(xù)升溫發(fā)酵。

12306分站下存在Strust2框架的遠(yuǎn)程執(zhí)行漏洞
瑞星安全專家介紹,12306網(wǎng)站主域名下,共6個(gè)分站存在Strust2框架的遠(yuǎn)程執(zhí)行漏洞,黑客可使用專業(yè)工具直接對(duì)網(wǎng)站進(jìn)行攻擊,遙控網(wǎng)站服務(wù)器下載惡意文件,獲取最高控制權(quán)限,進(jìn)行跳板攻擊,進(jìn)而對(duì)12306整個(gè)網(wǎng)站進(jìn)行入侵,從而獲取所有數(shù)據(jù)庫中的信息。

12306旗下6分站存在遠(yuǎn)程執(zhí)行漏洞
瑞星安全專家表示,信息泄露事件的具體原因尚未完全確認(rèn),仍在調(diào)查當(dāng)中,瑞星還將繼續(xù)跟進(jìn)。目前,網(wǎng)上已經(jīng)出現(xiàn)許多以12306泄密數(shù)據(jù)為名目的病毒及釣魚網(wǎng)站,網(wǎng)民切勿輕易相信。
此外,為避免遭受進(jìn)一步損失,網(wǎng)民應(yīng)盡快修改自己的購票賬號(hào)密碼以及QQ、微信、郵箱等關(guān)鍵應(yīng)用的信息,將可能產(chǎn)生的損失降到最低。由于正處春運(yùn)購票高峰期,建議廣大網(wǎng)民選用官方網(wǎng)站或官方程序進(jìn)行購票。(揚(yáng)子)
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點(diǎn)資訊
- 24小時(shí)
- 周排行
- 月排行
- 工業(yè)和信息化部將推動(dòng)電動(dòng)自行車生產(chǎn)企業(yè)優(yōu)化產(chǎn)品
- 旅居美學(xué)再定義:萬達(dá)生活方式酒店以“復(fù)合場(chǎng)景”激活空間生命力
- 解碼“新中產(chǎn)家庭旅居需求”:萬達(dá)生活方式酒店如何成為全域消費(fèi)場(chǎng)景締造者
- 以“屬地體驗(yàn)”為核,萬達(dá)生活方式酒店開啟通兌產(chǎn)品的“內(nèi)容競(jìng)爭(zhēng)”時(shí)代
- 以AI為鑰,以生態(tài)為橋:思特奇賦能運(yùn)營(yíng)商數(shù)智化躍遷
- 俄羅斯對(duì)華免簽催熱跨境游 旅游平臺(tái)赴俄機(jī)票搜索量激增
- 以革新破局?jǐn)?shù)智未來,思特奇攜手運(yùn)營(yíng)商開拓AI賦能新范式
- “修煉內(nèi)功”留住游客 “文化惠民”助力文化保護(hù)與城市發(fā)展實(shí)現(xiàn)雙贏
- 多部門部署加強(qiáng)數(shù)據(jù)要素學(xué)科專業(yè)建設(shè)和數(shù)字人才隊(duì)伍建設(shè)
- 全球鈷供應(yīng)格局重塑與價(jià)格新階段開啟


