研究人员称波兰上万公共机构网站存漏洞
TechCrunch
1小时前
Ai 焦点
波兰研究人员称,当地上万家公共机构和约25万个网站存在安全漏洞,涉及法院、医院和机场。
有帮助
No.帮助

两名波兰安全研究人员在拉斯维加斯举行的 Def Con 网络安全大会上表示,他们对本国公共网络进行排查后,发现大量政府和公共服务网站存在可被利用的安全缺陷,波及法院、医院、机场和政府办公室等机构。

涉及上万家公共机构

研究人员 Robert Kruczek 和 Kamil Szczurowski 称,他们共发现超过 1 万家受影响的公共实体,相关问题涉及约 25 万个网站。两人表示,排查的出发点是了解波兰公共网络的真实安全状况,并推动相关系统修复。

他们提到,部分问题来自供应商软件本身存在缺陷,另一部分则与漏洞上报渠道不足有关。一些机构和厂商既没有漏洞奖励计划,也缺少清晰的报告入口,导致问题长期暴露在外。

部分漏洞可直接接管网站

两人称,他们在波兰较常用的内容管理系统 Pad CMS 中发现了多项漏洞。其中一个高危问题可让攻击者在无需密码的情况下进入 300 多个公共网站。

研究人员表示,这套软件因已停止支持而没有获得补丁更新。另一个漏洞则影响更广,按他们的说法,攻击者可借此进入波兰约三分之二的司法系统网站,涉及大约 245 家法院。

  • 受影响公共实体:超过 1 万家
  • 涉及网站数量:约 25 万个
  • 可无密码访问的网站:超过 300 个

波兰正加强网络防御

这项研究发布之际,波兰正加强网络防御。此前,波兰能源和供水系统曾遭遇一系列疑似与俄罗斯有关的网络攻击,部分事件被认为与基础安全薄弱有关。

研究人员表示,他们已通过多个官方渠道向政府报告相关发现。两人在演讲中称,整个过程虽然繁琐,但至少让相关系统的风险被更早暴露,也让公共网络环境变得更安全一些。

打赏
$0
点赞
0
收藏
0
浏览量 15
币界网提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
OpenAI因安全担忧放缓Astra模型开发
OpenAI表示,Astra模型因触及关键网络安全阈值,已暂停部分研发并启动更严格安全措施。
TechCrunch
·2026-08-08 07:02:54
1
美国财政部推进接管违约学生贷款账户
美国财政部公布方案,推进接管联邦违约学生贷款账户管理,涉及约 1000 万名违约借款人。
Businessinsider
·2026-08-08 06:02:55
9
web3: 报道称特朗普媒体收缩加密交易合作
外媒称,特朗普媒体正收缩部分加密交易合作,数字资产业务节奏趋于谨慎。
Bitcoin Magazine
·2026-08-08 05:52:37
16
Rippling推出AI支出工具追踪员工使用回报
Rippling推出 AI 支出管理工具,试图把员工模型调用成本与实际产出挂钩。
TechCrunch
·2026-08-08 05:42:57
12
web3: 特朗普媒体终止Crypto.com合作并撤回CRO计划
特朗普媒体撤回与 Crypto.com 的 CRO 财库及部分 ETF 合作安排,称原因是市场环境和业务重点变化。
CoinDesk
·2026-08-08 05:23:21
22
查看更多