“安網2016”網絡安全專項治理行動通報(第四期)
12月17日,廣東網警組織對部分重點網絡進行了排查,掃描偵測網站230個,發現38個重要系統和網站存在63個高危漏洞。主要問題如下:
一、CMS系統版本漏洞,多家企業網站。
經被日調查發現,廣東省大量網站在使用廣東某科技有限公司開發的CMS系統,導致其中28個網站存在嚴重安全隱患,攻擊者利用該威脅隱患,可以獲取系統后臺Admin(管理員)權限。另外發現,攻擊者已對部分存在問題的網站造成不同程度的危害。本次涉及廣東省網站較多,安全威脅較大。
涉及行業:政府、互聯網、醫療、教育
安全風險等級:高危
社會影響:★★★★★
安全提醒:首先使用該CMS系統的網站須立即更新CMS版本至最新版;同時修改系統后臺管理員密碼,避免再次受到侵害;另外相關網站還應及時排查修復已被攻擊者侵害的系統服務和應用。
二、系統文件泄露,備份文件下載成網絡安全重災區。
經過本日安全普查,廣東省多家企業與單位面臨系統文件泄露風險,攻擊者可利用漏洞獲取相關單位系統備份文件,進而有幾率獲得系統操作權限,對網站進行篡改,危害較大。本次排查發現存在此安全風險的網站共7個。
涉及行業:政府、金融、教育
安全風險等級:高危
社會影響:★★★★
安全提醒:請立即刪除或將網站根目錄下的系統文件備份文件轉移至其他與主站相隔離的磁盤中,嚴格控制對系統文件的訪問控制權限;及時使用自動加密、身份驗證等手段進行訪問控制權限加固。
三、個人信息泄露,安卓手機安全重災區。
經過本日安全普查,發現廣東省某交通相關公司內部員工信息泄密風險,可通過管理員賬號登錄內部管理系統,替換內部員工使用的手機apk安裝包,植入木馬,進而控制工作人員的手機,危險系數較大,造成影響將極其惡劣。
主要涉及行業:金融、交通等行業
安全風險等級:高危
社會影響:★★★★★
安全提醒:首先,請各企業單位加強對手機文件的訪問控制權限。其次及時使用自動加密、身份驗證等手段對文件安全進行加固。
四、某公司系統存在重大執行漏洞,網絡設備存在被控制危險。
經普查發現廣州某傳媒公司系統存在任意執行漏洞,可輕易獲取全部管理員權限,控制設備管理系統,可導致數十萬終端被控制,甚至會被攻擊者利用發起對外攻擊等非法操作。
涉及行業:政府、教育、傳媒
安全風險等級:高危
社會影響:★★★★★
安全提醒:第一步,企業需及時升級相關系統,立即添加過濾保障數據安全。第二步,利用加密管理防火墻與身份系統管理的結合提高系統的安全級別。