“安網2016”網絡安全專項治理行動通報(第二期)
12月15日,廣東網警組織對部分重點網絡進行了排查,發現94個重要系統和網站存在108個高危漏洞。主要問題如下:
一、OA(辦公系統)存在漏洞,導致企業內部信息泄露。
經過本日安全普查,廣東省大量網站在使用某OA辦公系統,其中包括廣州、深圳等至少15家企業辦公系統存在嚴重漏洞,本次涉及廣東省企業網站較多,安全威脅較大,期望各企業單位及時整改。
主要涉及行業:醫療衛生、政府、教育、制造業等
安全風險等級:高危
社會影響:★★★★★
安全提醒:一是請各單位升級OA(辦公系統)版本并及時更新軟件補丁。二是盡快部署WAF防火墻,為網絡建立好第一道安全保障體系。
二、應用網站原本漏洞,引發后續安全問題。
由于一些平臺本身已有漏洞,可使黑客通過漏洞繼續深挖企業與個人用戶信息。如本次排查發現存在此高危重點網站共15個。
涉及行業:政府、金融、互聯網
安全風險等級:高危
社會影響:★★★★★
安全提醒:對企業而言,須更改網站靜態密碼的機制并在MD5基礎上使用獨有的加密函數等方法,同時及時修補系統漏洞;對于個人用戶,建議盡量在不同的網站設置不同的密碼。
三、網絡平臺跨站漏洞,導致瀏覽網站用戶敏感信息泄露。
由于網絡CGI程序沒有對用戶提交代碼進行過濾,網站成為進行網絡釣魚、會話劫持、網頁掛馬、蠕蟲傳播、強制彈廣告、刷流量、竊取用戶資料等非法操作。
涉及行業:政府、教育、醫療衛生
安全風險等級:中危
社會影響:★★★★
安全提醒:企業單位網站需在代碼層對用戶輸入進行關鍵字過濾或校驗,限制用戶提交數據的長度,部署WAF防火墻,定期檢查并整改所出現的問題。
四、信息系統漏洞導致公民社保信息泄露風險巨大。
經排查,發現廣東省A市社保單位的信息系統存在嚴重的高危漏洞,該漏洞導致該地區過百萬社保隱私數據存在泄露危險。B市社保管理單位系統也存在嚴重問題,已被非法攻擊者植入后門,使該地區過百萬公民社保詳細資料有暴露于非法攻擊者視野之中的可能。
涉及行業:政府
安全風險等級:高危
社會影響:★★★★★
安全提醒:首先要刪除惡意文件與含有漏洞代碼,防止黑客利用惡意程序進行相關攻擊;同時修改各層級管理員密碼;建議定期進行系統安全環境自查,及時發現各類安全風險,并迅速進行安全整改。