12306网站主域名下6分站存在严重漏洞
作者:网络转载 发布时间:[ 2014/12/26 9:42:01 ] 推荐标签:12306 车票
瑞星公司针对12306网站约13万用户关键隐私信息被泄露事件进行调查后发现,12306网站主域名下共有6个分站存在严重的Strust2框架的远程执行漏洞,黑客可利用该漏洞控制分站服务器,进而攻击整个12306网站,并窃取所有数据库中的信息。因此,本次信息泄露事件有可能还会继续升温发酵。

瑞星安全专家介绍,12306网站主域名下,共6个分站存在Strust2框架的远程执行漏洞,黑客可使用专业工具直接对网站进行攻击,遥控网站服务器下载恶意文件,获取高控制权限,进行跳板攻击,进而对12306整个网站进行入侵,从而获取所有数据库中的信息。

12306旗下6分站存在远程执行漏洞
瑞星安全专家表示,信息泄露事件的具体原因尚未完全确认,仍在调查当中,瑞星还将继续跟进。目前,网上已经出现许多以12306泄密数据为名目的病毒及钓鱼网站,网民切勿轻易相信。
此外,为避免遭受进一步损失,网民应尽快修改自己的购票账号密码以及QQ、微信、邮箱等关键应用的信息,将可能产生的损失降到低。由于正处春运购票高峰期,建议广大网民选用官方网站或官方程序进行购票。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
12306的防黄牛机制还能怎么设计?细数12306三宗罪:设关卡 搞垄断 体验差12306奇葩验证码防得住黄牛吗?12306验证码被指难辨认,一次性输入正确率仅8%12306购票新政遭吐槽:根本来不及上车!12306根本斗不过抢票软件传12306图片验证码已被抢票软件“攻破”12306验证码改版,抢票软件都挂了要建12306式网站?850亿的互联网彩票业被叫停12306避免崩溃的秘密:爬上阿里云12306和阿里真有关系了12306网站在替谁挨骂?12306网站已悬赏10人“捉虫”12306密码明文泄露?真相在此12306信息泄露 速速改密码 看好火车票12306:分布式内存数据技术为查询提速75倍

sales@spasvo.com