两位波兰安全研究员在拉斯维加斯举行的Def Con网络安全大会上公布了一项惊人发现:波兰公共网络存在大量高危漏洞,超过1万家公共机构的25万个网站面临被黑客攻击的风险,涉及机场、医院和政府办公室。 出于爱国情怀和让国家网络更安全的愿望,研究员Robert Kruczek和Kamil Szczurowski决定摸清波兰公共网站的安防底细。结果他们很快发现,情况远比预想严重:多达25万个受影响的网站存在安全缺陷。 他们指出,一些供应商的软件存在缺陷,加上缺乏漏洞奖励计划和有效的漏洞上报渠道,导致波兰公共服务容易遭受劫持等网络攻击。更令人担忧的是,部分漏洞极易利用,却未得到足够重视,一些供应商甚至将漏洞报告视为“麻烦”。 研究中,两人在一个广泛使用的内容管理系统Pad CMS中发现了多个漏洞。其中一个关键漏洞可让他们无需密码即可轻松访问超过300个公共网站,而由于该软件已停止支持,开发商并未修补。另一个漏洞则让他们获取了波兰约三分之二法院系统的访问权限,涉及约245家法院。 这项研究正值波兰加强网络防御之际。此前,波兰能源和供水部门遭到疑似俄罗斯黑客的一系列攻击,部分攻击正是利用了薄弱的安全措施。目前,两名研究员已通过各种官方渠道将发现报告给政府,并表示他们的调查最终是值得的。
打开网易新闻 查看精彩图片
热门跟贴