京東回應(yīng)數(shù)據(jù)外泄:2013年Struts 2漏洞
昨日有媒體報道,稱疑似京東12個G數(shù)據(jù)遭泄露,涉及用戶名、密碼、郵箱、QQ號、電話號碼、身份證等多個維度信息,對此,京東表示經(jīng)初步判斷,該數(shù)據(jù)源于2013年Struts 2的安全漏洞問題?!耙槐矩斀?jīng)”昨日發(fā)布文章《京東數(shù)據(jù)疑似外泄:超過12個G,涉及數(shù)千萬用戶》,稱最近黑市上有一12G的數(shù)據(jù)包開始流通,其中包括用戶名、密碼、郵箱、QQ號、電話號碼、身份證等多個維度,數(shù)據(jù)多達(dá)數(shù)千萬條。黑市買賣雙方表示這些數(shù)據(jù)來自京東,而京東表示正緊急核實數(shù)據(jù)真?zhèn)巍D壳?,京東得出初步結(jié)論。
京東表示,經(jīng)其信息安全部門依據(jù)報道內(nèi)容初步判斷,該數(shù)據(jù)源于2013年Struts 2的安全漏洞問題,在Struts 2的安全問題發(fā)生后,迅速完成了系統(tǒng)修復(fù),同時針對可能存在信息安全風(fēng)險的用戶進(jìn)行了安全升級提示,當(dāng)時受此影響的絕大部分用戶也對賬號進(jìn)行了安全升級?!暗_實仍有極少部分用戶并未及時升級賬號安全,依然存在一定風(fēng)險?!?/p>
經(jīng)了解,Struts為Apache基金會贊助的一個開源項目,Struts框架廣泛應(yīng)用于政府、公安、交通、金融行業(yè)和運營商的網(wǎng)站建設(shè),作為網(wǎng)站開發(fā)的底層模板使用。2013年7月17日,Apache Struts2發(fā)布漏洞公告,稱其Struts2 Web應(yīng)用框架存在一個可以遠(yuǎn)程執(zhí)行任意命令的高危漏洞。據(jù)當(dāng)時報道,包括電商、銀行、政府等諸多網(wǎng)站均受影響?!?/p>
注:本文轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
關(guān)注我們
