漏洞概要
关注数(24)
关注此漏洞
漏洞标题:教育部网站被黑
提交时间:2012-03-09 01:57
修复时间:2012-04-23 01:58
公开时间:2012-04-23 01:58
漏洞类型:成功的入侵事件
危害等级:中
自评Rank:5
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2012-03-09: 细节已通知厂商并且等待厂商处理中
2012-03-09: 厂商已经确认,细节仅向厂商公开
2012-03-19: 细节向核心白帽子及相关领域专家公开
2012-03-29: 细节向普通白帽子公开
2012-04-08: 细节向实习白帽子公开
2012-04-23: 细节向公众公开
简要描述:
教育部网站被黑
详细说明:
教育部网站被黑
http://www.moe.gov.cn/sofprogecslive/1.jsp
漏洞证明:
http://www.moe.gov.cn/sofprogecslive/1.jsp

修复方案:
版权声明:转载请注明来源 Snow@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:1
确认时间:2012-03-09 08:30
厂商回复:
CNCERT昨天晚上11点左右也收到报告称,该网站被黑。但从验证情况看,网站或部署了防篡改系统,实时验证亦无法访问夹带页面。
此前,qiushui以及刺刺等同学提交过教育部网站被篡改以及sofpro电子政务平台的文件上传漏洞情况。CNCERT将相关情况通报了教育部学生司。从昨天晚上验证情况看,相关文件上传页面已经做了ACL。
推测此次事件有可能为历史后门所致。
最新状态:
暂无
漏洞评价:
评论
-
2012-03-09 08:56 |
Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)
-
2012-03-09 11:32 |
tpu01yzx ( 实习白帽子 | Rank:58 漏洞数:8 | test)
-
2012-03-09 17:55 |
Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)
上面挂着helen的名字,helen说不是他干的。总之,不管是谁,法网恢恢,疏而不漏。
-
2012-03-10 10:04 |
梦想肥羊 ( 实习白帽子 | Rank:89 漏洞数:18 | 博客:dnswalk.blog.163.com)
-
2012-03-10 11:44 |
zeracker 
( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-03-10 12:47 |
xsser 
( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
http://news.sohu.com/20120310/n337283338.shtml 不是有防篡改系统么
-
2012-03-10 12:52 |
zeracker 
( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-03-10 15:22 |
shine 
( 普通白帽子 | Rank:831 漏洞数:77 | coder)
http://www.sdpc.gov.cn/zcfb/zcfbtz/2012tz/t20120217_461914.htm 这个居然就是国家下一代互联网信息安全战略措施?^-^!
-
2012-03-11 00:08 |
疯狂 ( 普通白帽子 | Rank:239 漏洞数:30 | 桃李春风一杯酒莲湖夜雨八年灯)
-
2012-04-10 13:36 |
z@cx ( 普通白帽子 | Rank:434 漏洞数:56 | 。-。-。)
-
2012-04-18 10:08 |
Lost ( 路人 | Rank:2 漏洞数:1 | 爱网络,爱生活,爱我的祖国!)
-
2012-04-23 09:56 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
-
2012-04-30 16:02 |
Say ( 路人 | Rank:17 漏洞数:4 | 谁又会鉴定谁正常?)