首页 > 新闻 > 科技 > 正文

波兰网络安全调研曝光大量高危漏洞 法院医院机场网站面临黑客入侵风险

admin 马斯克:大概再过四五年,AI将占到SpaceX价值的99%admin 宇树科技IPO的狂欢与泡沫admin FBI 发布安全警示:黑客入侵社交账号窃取用户私密影像实施勒索admin 中国发射卫星失利 运载火箭升空不到90秒爆炸admin 中国对Mythos模型安全担忧加剧 恐被用来展开对华攻击admin 谷歌更新黑客组织命名体系 揭秘黑客代号背后的行业逻辑admin OpenAI 收购演示文稿初创企业 NextSlide 团队将投身 ChatGPT 研发admin AI创作的局限须警惕,以免无意踩踏红线admin 宇树IPO爆火背后,百亿机器人“穿衣”赛道尚待量产admin 黄仁勋一刀下去,砍碎了全球内存股,唯独长鑫幸免于难 admin 发布于:2026-08-08 06:38:23 栏目:科技
由作者编辑

波兰安全研究员在 Def Con 大会披露,国内超 25 万个公共网站存在安全隐患,法院、医院、机场均受波及。老旧停止维护的 CMS 系统是主要风险源,相关漏洞已上报政府,推动该国网络安全水平小幅改善。

两名波兰安全研究员希望摸清本国互联网面对网络攻击的脆弱程度,很快就发现数千家公共机构与网站面临被黑客入侵的风险。

周五在拉斯维加斯举办的 Def Con 网络安全大会上,安全研究员罗伯特・克鲁切克与卡米尔・什楚罗夫斯基表示,出于爱国情怀,同时希望提升全民网络安全水平,他们着手调研波兰公共网络现状。
波兰网络安全调研曝光大量高危漏洞

没过多久,二人就发现超过 10000 个公共机构,共计 25 万个网站存在安全漏洞,其中包括机场、医院以及政府办公机构。

研究员表示,部分厂商软件本身存在缺陷,再加上缺少漏洞赏金机制以及安全漏洞上报渠道,使得波兰公共服务面临网页劫持以及其他网络攻击威胁。部分漏洞利用门槛极低,却没有得到足够重视,部分软件厂商甚至将漏洞报告视作麻烦。

本次研究开展之际,波兰正着力强化网络防御。此前多起疑似俄罗斯发起的黑客攻击,将目标对准该国能源与供水企业,部分攻击正是利用薄弱的网络安全防护完成。

克鲁切克与什楚罗夫斯基在广泛使用的内容管理系统 Pad CMS 中发现多处漏洞,很多网站管理员依靠这套系统整理、展示网站内容。

二人在 Pad CMS 这套网页系统中发现高危漏洞,无需密码即可轻易入侵 300 多个公共网站。该软件开发商没有推送补丁修复,原因是产品已经停止维护,生命周期宣告结束。

他们还发现另一个漏洞,可入侵波兰约三分之二司法系统网站,涉及大约 245 家法院。

两位研究员已经通过多条官方渠道,将全部漏洞情况上报给波兰政府。

研究员在演讲中表示,整个过程虽然麻烦,但一切都值得,得益于本次调研,“我们的网络环境安全程度得到小幅提升”。

468 点赞 +1 收藏 +1
推荐 手机 电脑 影像 硬件 数码 AI 5G 企业 出行 最新
二维码 回到顶部