200个VT城镇使用的软防DDoS件漏洞暴露了职员的SSN-墨者安全-墨者盾
DDOS防御_CC防护_高防CDN服务器_【墨者安全】—墨者盾墨者盾—你的网站贴身保镖!
QQ:800185041
高防免费接入:400-0797-119

渠道合作:156 2527 6999

主页 > 行业资讯 > 200个VT城镇使用的软防DDoS件漏洞暴露了职员的SSN

200个VT城镇使用的软防DDoS件漏洞暴露了职员的SSN

小墨安全管家 2020-11-23 03:51 行业资讯 89 ℃
DDoS防御
显示一位NEMRC客户职员的已编辑银行信息的文件。(来源:simpleroute)他还发觉,NEMRC云备份服务使用的FTP传输机制没有使用任何加密。约翰逊向NEMRC提交了他的漏洞调查结果,并给了公司时刻来修补缺陷。到2018年12月,该公司基本解决了所有三个安全弱点。该IT顾咨询随后在2019年1月的下一具月公布了他的报告。依照这一经验,约翰逊希翼与佛蒙特州的立法者合作,CC防御,修改州法律中有关数据泄露的报告。正如他告诉vDigger:我不接受我们今天的处境。人们需要懂。假如这些都市中的任何一具对那个网络举行安全审计,他们就会找到社会保险号码。这是一具已知的数字模式;这是一具好的审计会发觉的东西。我不懂为啥我是第一具发觉那个的人。所实用户都应该将他们的NEMRC软件更新到最新版本,以确保他们基本爱护自个儿免受Johnson报告中披露的漏洞的阻碍。几个月前,一家儿科医院发生数据安全事件,潜在地暴露了包括病人和雇员在内的10多万个人的社会保险号码和其他个人信息。

佛蒙特州200个市政府使用的软件存在漏洞,导致城镇雇员的社会保险号码和其他信息暴露在外。IT公司simpleroute的老总布雷特·约翰逊(Brett Johnson)在2017年佛蒙特州的两个城镇雇佣他为他们做一些工作后发觉了这些缺陷。约翰逊在一份报告中写到了这些弱点,他讲这些漏洞阻碍了新英格兰市政资源中心(NEMRC)软件,佛蒙特州大约有200个市政府使用该软件存储重要数据,包括结婚证和纳税信息。本地NEMRC软件包括一具visualfoxpro7支持的应用程序,该应用程序包含一具带有客户端应用程序前端的平面文件后端。咨询题是,NEMRC的任何用户都需要对服务器上的文件举行彻底访咨询才干使客户端前端正常工作,防DDoS,从而增加了意外访咨询数据的风险。例如,在一份文件中,约翰逊发觉有人有大概获得市政工人社会保障号码的明文文件。在另一具案例中,CC防御,IT顾咨询发觉有大概发觉职员的银行账户和常规号码以及他们的个人数据。

DDoS防御


DDoS防御

当前位置:主页 > 行业资讯 > 200个VT城镇使用的软防DDoS件漏洞暴露了职员的SSN

标签列表
DDoS防御
网站分类
X
 

QQ客服

400-0797-119