当前位置:主页>产 业>业界新闻>

上海住房公积金网被曝安全漏洞大 官方:已被排除

上海住房公积金网存在漏洞,大量单位和居民信息存在被泄露的风险。5月19日,国内安全漏洞监测平台乌云网公布了这一信息。上海市公积金管理中心5月20日向澎湃新闻(www.thepaper.cn)表示,5月19日上午就已获知这一信息,并组织力量于当晚排除该隐患,20日上午再次对网站所有系统进行检测,并未发现数据泄露现象或查询功能异常。

根据乌云网的这一缺陷编号为“WooYun-2015-113991”的漏洞报告,上海住房公积金网漏洞Getshell获取大量的单位和居民用户信息和短信服务,同时部分服务器可以获取相关短信报告,并表示已将其交由第三方合作机构(cncert国家互联网应急中心)处理,报告细节已经在5月14日通知厂商,并于5月19日得到厂商确认。

作为一个常见的黑客术语,Getshell就是获取网站管理权限的意思。也就说,这个漏洞能通过一种方式或者一种技术手段,获取到上海住房公积金网存储信息的服务器的控制权限,甚至可以操作服务器上存储的数据。

上海公积金管理中心5月20日表示,5月19日获知有关上海住房公积金网站存在漏洞隐患,可获取单位和居民用户公积金信息的消息后,立即组织公积金网站运维服务商及市信息安全测评认证中心开展排查工作,于当晚排除了该隐患,并由市信息安全测评认证中心进行安全检测,确认该隐患已排除,未发现数据泄露现象或查询功能异常。

为确保公积金网站的安全,5月20日上午公积金中心再次组织市信息安全测评认证中心对网站的所有系统进行了检测,未发现有安全漏洞和公积金信息泄露问题。

对于此次发现的安全隐患,上海市公积金中心高度重视,将采取进一步完善信息安全制度,并增加公积金信息系统的安全防护措施,保障公积金信息系统的安全运行。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部