昨日,廣東網警發布“安網2016”網絡安全專項治理行動通報,對廣州市醫療衛生行業的網站進行重點抽樣監測,發現多家網站存在安全隱患。據了解,這些安全隱患都是高危型風險,攻擊者在互聯網上可直接對網站進行攻擊,獲取網站敏感信息。并提醒網站網絡安全管理者高度重視并及時整改。
昨日,廣東網警發布“安網2016”第八期周報,本期共計發現35處安全隱患。通過對這些安全隱患進行采集、分析和整理,發現主要集中在醫療衛生、事業單位和政府網站,占總行業83.3%。
在本期監測中,廣東省某市信息中心、廣東省某縣人民政府和廣東省某教育機構的網站均被檢測出高危漏洞。該漏洞會致使信息系統中的數據面臨盜取、丟失、篡改等高危風險。除竊取篡改數據中心的數據之外,還很有可能出現更改行政指令及癱瘓系統運營等惡性后果,急需修復漏洞。
本期對廣州市醫療衛生行業的網站進行重點抽樣監測,發現多家網站存在安全隱患。廣州市某區醫院、廣州市某人民醫院和廣州市某中醫院等9家醫療單位網站,均存在不同程度的網絡安全隱患。這些單位網站存在的問題主要是SQL注入、XSS注入、代碼執行、信息泄露等高危型風險,攻擊者在互聯網上可直接對網站進行攻擊,獲取網站敏感信息和高級權限,對網站建設和品牌宣傳危害極大。希望網站網絡安全管理者高度重視并及時整改。
公安機關建議,針對已經發現的服務器權限獲取高危漏洞,建議在代碼層面上進行修改,嚴格過濾用戶非法輸入,加強后臺上傳限制。網站管理者要根據不同的風險類型找準原因、對癥施治,及時進行安全修復,徹底解決隱患。