央視網|中國網絡電視臺|網站地圖 |
客服設為首頁 |
據新華社電國家計算機網絡入侵防範中心近日在國內外多家主流社交網站及應用中發現了多個Web新型漏洞。對漏洞的分析表明,社交網站的安全隱私問題將不再局限於其自身,而已經擴展到了大量第三方應用。
由不安全API導致的XAS漏洞存在於大量主流社交網站及應用中,包括人人網、騰訊微博、新浪輕博客、搜狐微博、Facebook、社交聚合應用Hootsuite等等。這種新型XAS安全漏洞大多屬於高危Web漏洞,可以被利用進行蠕蟲攻擊、釣魚攻擊、竊取用戶隱私等,嚴重威脅到社交網絡及其用戶的安全和隱私。
目前,這些社交網站尚未發佈相應的解決方案和更新補丁。國家計算機網絡入侵防範中心將與相關社交網站配合,共同修復這種新型Web高危漏洞。