黑客大会现场扫漏洞 波兰逾万家公共机构及25万个网站陷网络安全危机
在拉斯维加斯举行的 Def Con 网络安全大会上,波兰安全研究人员罗伯特·克鲁切克(Robert Kruczek)与卡米尔·斯朱罗夫斯基(Kamil Szczurowski)披露了一项令人震惊的调查结果。出于对国家安全与公众安全的关切,两位研究者对波兰的公共互联网进行了全面扫描,结果发现当地公共机构与官方网站存在极为严重的网络安全漏洞。

数据显示,波兰有超过10000家公共实体及约25万个网站存在安全缺陷,受影响范围涵盖机场、医院、各类政府办公室以及司法系统等核心公共服务部门。研究人员指出,大量软件供应商提供的系统本身缺陷频出,加上缺乏完善的漏洞奖励机制和安全缺陷上报渠道,使得波兰的公共服务面临极高的被劫持与网络攻击风险。令人担忧的是,部分漏洞虽然极其容易被利用,但未能引起相关厂商的重视,甚至有供应商将研究人员提交的漏洞报告视为“麻烦”。
调查具体揭示,广泛运用的 Pad CMS 内容管理系统存在致命漏洞,研究人员无需密码即可轻易侵入300多个公共网站。然而,由于该软件已处于“停止支持(End of Life)”状态,开发商并未对其进行修补。此外,另一项漏洞甚至让研究者成功获取了波兰约三分之二司法机构(约245个法院)网站的访问权限。
近年来,波兰的能源与供水设施曾遭遇疑似来自俄罗斯的黑客攻击,暴露出其网络防御的脆弱性。目前两位研究人员已通过官方渠道将发现的所有漏洞上报给波兰政府。研究人员在演讲中表示,尽管过程充满波折,但这次排查确实让公共网络环境“变得更安全了一点”。


