电信玩穿越?致命漏洞曝出之前就完成了修复!

简介:
   
    10月28日,补天漏洞响应平台上曝出中国电信某系统存在安全漏洞,可以致使黑客轻松盗取上亿用户信息,包括用户姓名、身份证号码等,并且可以进行销户和换卡操作。

这个消息让已经无数次被信息泄露的用户脆弱的小心脏又经历了一次暴风骤雨般的打击。不过今天下午,中国电信官方微博贴出了一则公告,表示该漏洞实际上早在25号就已经被修复啦,劝大家不要恐慌,并且在文末还有一个大大的打赏按钮。。。

电信玩穿越?致命漏洞曝出之前就完成了修复!

电信澄清公告全文

公告中,电信解释称这个安全漏洞是某省级公司的一个增值业务平台的软件漏洞,并且通过和CNVD(国家信息安全漏洞共享平台)的其他成员合作,发现并且修复了这个漏洞。雷锋网(公众号:雷锋网)经过了解,发现中国电信和本次漏洞提交方补天平台都是CNVD的成员单位,所以,这条微博也可以理解为电信羞涩而隐晦地向补天平台致谢。

知情人士透露,这个漏洞是出现在陕西电信的服务平台之上,但是这个漏洞的影响范围却是全国的。好在漏洞已经修复,小伙伴们可以稍稍安心了。

不过,这件事情还有一个小Bug,那就是,为什么28日曝出、29日被电信确认的漏洞,在25日就已经被修复了呢?

雷锋网联系到补天漏洞响应平台的负责人林伟,他确认了漏洞已经被修复这个事实。并且表示,漏洞提交前台需要一段时间的审核,而为了用户的安全,在正式通过审核之前,补天平台已经向电信知会了这一漏洞。这也是电信在漏洞曝光之前就能完成修复的原因。

从这个角度来看,电信的反应还是蛮快的。

   
 
  本文作者: 史中

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
Web App开发 安全 网络协议
IE极风0day漏洞危害升级 首例ARP挂马攻击已经出现
3月12日,金山安全实验室发布高危漏洞红色安全预警,12日上午8点39分,金山安全实验室率先截获了国内首例利用IE极风0day漏洞进行挂马传播的案例。这也表示IE极风0day漏洞在被发现后的短短3天时间里,已经开始被黑客利用进行传播病毒。
1175 0
|
监控 安全
防范自动连接国外黑客服务器的“古董”病毒
上海计算机病毒防范服务中心预警,近期一种名为“古董感染虫变种”的危险病毒在网上爆发,用户电脑一旦被感染,该病毒会自动连接国外黑客服务器,对系统安全和个人资料产生威胁,计算机用户需严加防范。 据介绍,这是一种感染型病毒,它能对可执行文件和脚本文件进行感染,然后执行远程控制与自动访问网站的任务。
950 0
|
机器学习/深度学习 云安全 安全
游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G
英国彩票网遭遇DDoS攻击,中断90分钟,DNSMASQ多高危漏洞公告,阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G
1965 0
|
安全 API 网络架构
二十余款Linksys路由器曝出安全漏洞,或可被远程控制
本文讲的是二十余款Linksys路由器曝出安全漏洞,或可被远程控制,近日,有研究人员透露,Linksys路由器中存在未修补的安全漏洞,这些漏洞将使数以千计的设备受到攻击。
2240 0
|
监控 安全 物联网
黑名单:哪些家庭产品最易遭受黑客入侵?
本文讲的是黑名单:哪些家庭产品最易遭受黑客入侵?,无论销售商吹嘘他们的产品有多么智能,都无法否认这样一个事实:许多智能家居产品非常易受黑客攻击。现在即便你的前门已经上了锁也无法阻止网络攻击的发生。
1716 0
|
安全 网络安全
工控危险 施耐德PLC产品现高危漏洞
本文讲的是工控危险 施耐德PLC产品现高危漏洞,施耐德电气公司开始发布固件补丁处理影响该公司莫迪康(Modicon)M340可编程逻辑控制器(PLC)产品线的高严重性漏洞。
1722 0