上海住房公積金網(wǎng)被曝安全漏洞大 官方:已被排除
時間:2015-05-28 12:17:51 來源:澎湃新聞網(wǎng) 點擊量:116
上海住房公積金網(wǎng)存在漏洞,大量單位和居民信息存在被泄露的風(fēng)險。5月19日,國內(nèi)安全漏洞監(jiān)測平臺烏云網(wǎng)公布了這一信息。上海市公積金管理中心5月20日向澎湃新聞(www.thepaper.cn)表示,5月19日上午就已獲知這一信息,并組織力量于當(dāng)晚排除該隱患,20日上午再次對網(wǎng)站所有系統(tǒng)進(jìn)行檢測,并未發(fā)現(xiàn)數(shù)據(jù)泄露現(xiàn)象或查詢功能異常。
根據(jù)烏云網(wǎng)的這一缺陷編號為“WooYun-2015-113991”的漏洞報告,上海住房公積金網(wǎng)漏洞Getshell獲取大量的單位和居民用戶信息和短信服務(wù),同時部分服務(wù)器可以獲取相關(guān)短信報告,并表示已將其交由第三方合作機(jī)構(gòu)(cncert國家互聯(lián)網(wǎng)應(yīng)急中心)處理,報告細(xì)節(jié)已經(jīng)在5月14日通知廠商,并于5月19日得到廠商確認(rèn)。
作為一個常見的黑客術(shù)語,Getshell就是獲取網(wǎng)站管理權(quán)限的意思。也就說,這個漏洞能通過一種方式或者一種技術(shù)手段,獲取到上海住房公積金網(wǎng)存儲信息的服務(wù)器的控制權(quán)限,甚至可以操作服務(wù)器上存儲的數(shù)據(jù)。
上海公積金管理中心5月20日表示,5月19日獲知有關(guān)上海住房公積金網(wǎng)站存在漏洞隱患,可獲取單位和居民用戶公積金信息的消息后,立即組織公積金網(wǎng)站運維服務(wù)商及市信息安全測評認(rèn)證中心開展排查工作,于當(dāng)晚排除了該隱患,并由市信息安全測評認(rèn)證中心進(jìn)行安全檢測,確認(rèn)該隱患已排除,未發(fā)現(xiàn)數(shù)據(jù)泄露現(xiàn)象或查詢功能異常。
為確保公積金網(wǎng)站的安全,5月20日上午公積金中心再次組織市信息安全測評認(rèn)證中心對網(wǎng)站的所有系統(tǒng)進(jìn)行了檢測,未發(fā)現(xiàn)有安全漏洞和公積金信息泄露問題。
對于此次發(fā)現(xiàn)的安全隱患,上海市公積金中心高度重視,將采取進(jìn)一步完善信息安全制度,并增加公積金信息系統(tǒng)的安全防護(hù)措施,保障公積金信息系統(tǒng)的安全運行。
上一條 ·央行:4月滬市日均交易量環(huán)比增加61.2% 2015-05-28
下一條 ·廚師爆炒千斤小龍蝦:海鮮店一炮走紅 民眾建議勿用地溝油 2015-05-28
- 原材料 工業(yè)品 服裝服飾 家居百貨 小商品 商務(wù)服務(wù) 更多分類
-
·淮安外包公司食堂哪個好2025-07-05
·歇馬承包大學(xué)食堂哪家公司好2025-07-05
·安徽乳化脫脂超聲波振板生產(chǎn)工藝2025-07-05
·山東節(jié)溫器座多少錢2025-07-05
·企業(yè)食堂承包哪家好2025-07-05
·廣東模具超聲波清洗機(jī)銷售,全自動超聲波清洗機(jī)生產(chǎn)2025-07-05
·蓮湖工廠食堂外包電話2025-07-05
同類資訊推薦
熱門閱讀
大家都在看
- ·SK-160小型橡膠開煉機(jī)
- ·HENGSTLER亨士樂HA62525400H41增量編碼器
- ·降雨量 監(jiān)測系統(tǒng)
- ·滲流量監(jiān)測 系統(tǒng)
- ·實驗室用小型熱熔膠造粒機(jī)組
- ·2024第25屆廣東體育博覽會暨第21屆粵港澳體博會
- ·溫室養(yǎng)羊大棚搭建 肉羊養(yǎng)殖棚施工 羊舍大棚建造廠家
- ·寧夏銀川門式起重機(jī)銷售公司分享MG型通用門式起重機(jī)的特點
- ·寧夏中衛(wèi)門式起重機(jī)銷售公司推薦一些MG型門式起重機(jī)的參數(shù)
- ·【解決方案】房屋安全監(jiān)測
- ·揚塵噪聲監(jiān)測系統(tǒng)
- ·測試
- ·公司中標(biāo)幾內(nèi)亞GIC鋁土礦二期項目十臺板式給料機(jī)
- ·螺桿試驗機(jī)
- ·降雨量監(jiān)測系統(tǒng)