波兰法院医院机场网站被发现有入侵风险
安全研究人员扫描波兰网络后发现,法院、医院和机场相关网站处在可被入侵的风险之中。最扎眼的不是某个孤立页面,而是一批和公共服务直接相关的站点,被同一类问题拖进了攻击面。
薄弱点集中在用于组织和展示网页内容的软件上,也就是站点依赖的内容管理、页面生成一类系统。研究指出,这类共性故障点一旦被利用,攻击者有可能借此在政府网站上大范围活动,而不只是打到单个机构。
法院、医院、机场与政府网站被放在同一风险链条里:对外公开的办事、服务和信息页面,如果仍跑在存在问题的内容展示软件上,页面篡改、服务中断或进一步横向扩散的空间都会被放大。材料只写到扫描发现了风险与共性软件薄弱点,没有给出漏洞名称、受影响站点数量,也没有说明是否已完成修复。
这意味着依赖同类建站与内容展示软件的公共服务站点,若不更新、不加固,公开页面本身就可能成为入口。目前能确定的只有风险被发现、内容组织展示类软件被点为共性失败点;并不能据此写成已发生大规模入侵,也不能写成某项加固已经上线。