-
12306網站主域名下6分站存在嚴重漏洞
2014/12/26 11:54:59 來源:中國產業發展研究網 【字體:大 中 小】【收藏本頁】【打印】【關閉】
核心提示: 新浪科技訊 12月25日晚間消息,瑞星公司針對12306網站約13萬用戶關鍵隱私信息被泄露事件進行調查后發現,12306網站主域名下共有6個分站存在嚴重的St新浪科技訊 12月25日晚間消息,瑞星公司針對12306網站約13萬用戶關鍵隱私信息被泄露事件進行調查后發現,12306網站主域名下共有6個分站存在嚴重的Strust2框架的遠程執行漏洞,黑客可利用該漏洞控制分站服務器,進而攻擊整個12306網站,并竊取所有數據庫中的信息。因此,本次信息泄露事件有可能還會繼續升溫發酵。
12306分站下存在Strust2框架的遠程執行漏洞
瑞星安全專家介紹,12306網站主域名下,共6個分站存在Strust2框架的遠程執行漏洞,黑客可使用專業工具直接對網站進行攻擊,遙控網站服務器下載惡意文件,獲取最高控制權限,進行跳板攻擊,進而對12306整個網站進行入侵,從而獲取所有數據庫中的信息。
12306旗下6分站存在遠程執行漏洞
瑞星安全專家表示,信息泄露事件的具體原因尚未完全確認,仍在調查當中,瑞星還將繼續跟進。目前,網上已經出現許多以12306泄密數據為名目的病毒及釣魚網站,網民切勿輕易相信。
此外,為避免遭受進一步損失,網民應盡快修改自己的購票賬號密碼以及QQ、微信、郵箱等關鍵應用的信息,將可能產生的損失降到最低。由于正處春運購票高峰期,建議廣大網民選用官方網站或官方程序進行購票。(揚子)
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如有侵權行為,請第一時間聯系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點資訊
- 24小時
- 周排行
- 月排行
- 愛瑪科技再次共襄盛舉,“2025天津夏季達沃斯贊助用車品牌”彰顯實力
- “凝心聚力,融合共為”兩岸大灣區低空經濟產業基地成立大會在三明順利舉辦
- 三夏深度觀察(二):濰柴雷沃“智領”三夏進入“數字時代”
- 錨定情感共鳴打造長線爆款:爺爺不泡茶逆勢破局
- 暑期出行需求旺盛 “旅游+鐵路”助“燃”各地文旅市場
- 渝見鹽瀆 山海交響 ——重慶市江蘇商會鹽城分會換屆大會圓滿召開
- 愛瑪服務盈利模式訓練營丨助推服務質效升級,探索全新增值模式
- 酷特智能全新AI Agent產品亮相華為開發者大會2025 共建共享AGI新世界
- 豌豆神兵AR泡泡對戰機:用科技與自然編織童趣的夢幻世界
- 首場免費公開課,慧·科技書院五恒系統生態賦能實訓營成功舉行