兩位波蘭安全研究員在拉斯維加斯舉行的Def Con網絡安全大會上公布了一項驚人發現:波蘭公共網絡存在大量高危漏洞,超過1萬家公共機構的25萬個網站面臨被黑客攻擊的風險,涉及機場、醫院和政府辦公室。 出于愛國情懷和讓國家網絡更安全的愿望,研究員Robert Kruczek和Kamil Szczurowski決定摸清波蘭公共網站的安防底細。結果他們很快發現,情況遠比預想嚴重:多達25萬個受影響的網站存在安全缺陷。 他們指出,一些供應商的軟件存在缺陷,加上缺乏漏洞獎勵計劃和有效的漏洞上報渠道,導致波蘭公共服務容易遭受劫持等網絡攻擊。更令人擔憂的是,部分漏洞極易利用,卻未得到足夠重視,一些供應商甚至將漏洞報告視為“麻煩”。 研究中,兩人在一個廣泛使用的內容管理系統Pad CMS中發現了多個漏洞。其中一個關鍵漏洞可讓他們無需密碼即可輕松訪問超過300個公共網站,而由于該軟件已停止支持,開發商并未修補。另一個漏洞則讓他們獲取了波蘭約三分之二法院系統的訪問權限,涉及約245家法院。 這項研究正值波蘭加強網絡防御之際。此前,波蘭能源和供水部門遭到疑似俄羅斯黑客的一系列攻擊,部分攻擊正是利用了薄弱的安全措施。目前,兩名研究員已通過各種官方渠道將發現報告給政府,并表示他們的調查最終是值得的。
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.