“安網2016”網絡安全專項治理行動通報(第七期)
12月20日,廣東網警組織對部分重點網絡進行了排查,發現113個重要系統和網站存在38個高危漏洞。主要問題如下:
一、再次發現多家網站備份文件可被下載,網站源碼等關鍵數據泄露風險等級再度提高。
經本日安全普查,廣東省依舊有大量網站的備份文件、數據庫文件等由于存儲在開放的網站文件目錄下,導致其極易被攻擊者所下載,嚴重威脅到網站的數據安全,請各企業單位重視網絡安全,盡快安排整改。
主要涉及行業:政府機構、行政執法機關、金融機構、互聯網企業等
安全風險等級:高危
社會影響:★★★★★
安全提醒:首先刪除網站根目錄下的網站備份文件和數據庫備份文件;其次形成網站文件備份的標準化制度,從制度上提升網站管理人員的日常安全意識,使各類文件備份的管理能夠更加合理有序。
二、發現目錄文件漏洞,敏感信息將泄露。
本次排查,發現,廣東省至少4家公司系統存在該漏洞,入侵者可利用此漏洞存取重要文件,甚至破壞攻擊網站。
涉及行業:傳媒、交通、教育
安全風險等級:高危
社會影響:★★★★★
安全提醒:企業需加強安全意思,不適用用戶提供文件名,定期檢查并刪除文件中的不明字符與危險遠程文件,盡早發現潛在危險,及時處理漏洞。
三、遠程執行代碼漏洞,企業系統權限受威脅。
今日排查發現廣東省某保險公司存在此高危漏洞,由于入侵者可根據此漏洞獲得企業重要信息,甚至獲取重要系統權限,請企業重視此情況,并立即修補該漏洞。
涉及行業:政府、教育、醫療衛生
安全風險等級:高危
社會影響:★★★★★
安全提醒:注意升級、更新相關軟件,刪除敏感文件對系統的訪問,定期檢查修復網站漏洞;關閉漏洞對應接口,做好相應防護,避免入侵者的再次侵襲。