V-Help
← 全部新闻
安全

波兰研究人员发现政府和医院网站存在安全漏洞

波兰研究人员发现政府和医院网站存在安全漏洞

图片: TechCrunch

简要回答

波兰研究人员发现25万个政府机构网站存在严重漏洞,涉及法院、医院和机场等关键部门。

在拉斯维加斯举行的Def Con网络安全大会上,波兰研究人员罗伯特·克鲁切克和卡米尔·舒罗夫斯基公布了波兰互联网基础设施的漏洞分析结果。据他们统计,超过1万个政府机构和25万个网站存在可被不法分子利用的严重漏洞。

受影响的资源包括机场、医院、法院及其他政府机构的网站。其中一个主要问题是过时的软件,特别是已停止更新的Pad CMS内容管理系统。这使研究人员能够在无授权的情况下访问300多个网站。

另一个严重漏洞影响了该国约245个司法机构。研究人员指出,许多供应商对漏洞报告不以为然,将其视为“小问题”。因此,关键基础设施面临的网络攻击风险依然很高。

波兰此前曾遭受网络攻击,据称由俄罗斯黑客发起,利用安全防护薄弱点攻击能源和供水公司。研究人员已通过官方渠道向政府报告发现的问题,希望改善现状。

常见问题

波兰政府网站发现了哪些漏洞?
研究人员在Pad CMS内容管理系统中发现严重漏洞,可在无密码的情况下访问数百个网站。此外,还发现影响波兰三分之二司法机构的漏洞。
为何这些漏洞未被修复?
许多供应商忽视漏洞报告,认为其不重要。部分软件(如Pad CMS)已停止更新,导致无法修复漏洞。
这些漏洞可能带来哪些后果?
存在漏洞的网站可能成为黑客攻击目标,导致数据泄露或系统入侵。波兰已发生针对能源和供水公司的网络攻击,原因正是安全防护薄弱。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: TechCrunch