全球電腦保安出漏洞 魁省暫關4000網站
預約疫苗恢復 稅局仍未通

[2021.12.13] 發表

【明報專訊】繼聯邦稅務局(CRA)和安省政府轄下交通機構都市聯通(Metrolinx)之後,魁省政府獲悉影響全球電腦系統的重大安全漏洞,為安全起見,暫時關閉近4,000個網站,直至另行通知。

一個極常用的的Java記錄軟件log4j,被揭發存在嚴重保安漏洞,聯邦國防部直言,該漏洞可能影響全球數千家機構。被廣為接受與認定評斷漏洞嚴重程度的評分標準為漏洞評鑑系統(Common Vulnerability Scoring System,CVSS),將其危險性列為10級中的最高。

魁省數碼化廳長凱爾(Eric Caire)昨午在魁北克城記者會表示,省府於上周五獲悉有關問題,由於不知道哪些網站使用該軟件,決定暫時關閉全數近4,000個網站,以便逐一辨識哪個網站存在風險,經分析確定無問題之後,有關系將自動恢復連線。他並強調,目前沒有[象顯示,有關系統受損或個人數據被竊取。

截至昨午,該省用於預約接種新新冠疫苗的網站Clic-Sante已恢復服務,不過,民眾仍無法登入魁省稅務局(Revenu Qumbec)等網站。凱爾稱,該網上預約系統從沒有存在風險,因為他不需要相關軟件。

聯邦國防部長阿南德(Anita Anand)也發布聲明稱,渥京得悉有關安全風險,並呼籲本國各機構「關注這一嚴重網上漏洞」,「為安全起見,一些部門評估和緩解任何潛在漏洞,同時將網上服務暫時下線。目前,沒有[象顯示有人利用有關漏洞入侵政府侍服器」。

電腦安全軟件公司ESET的網絡安全專家萊維爾(Marc-Etienne Lmveillm)指,自上周五以來,全球互聯網流量大幅飆升,他察覺到許多用戶試圖尋找有弱點的網站進行黑客攻擊。他指,儘管該軟件的漏同不會影響普羅大眾,但如加拿大稅務局等儲存個人數據的網站被攻擊的風險較大,黑客只要一個代碼就可以遙距控制受害人的侍服器,「換句話說,不法分子可以通過該漏洞避過安全措施。」

他歡迎官方採取預防措施,指此舉可避免發生數據外泄的重大事故。

更多加國新聞
百公里強風吹襲南安省 15萬居民斷電恢復無期
【明報專訊】南安省部分地區前天(11日)受強風影響﹐令樹木吹倒﹐電纜塌下﹐近15萬名居民斷電。 安省第一電力公司(Hydro One)... 詳情
12歲兒校內疑遭助教掌摑 母親要求裝攝像鏡頭被拒
【明報專訊】安省奧克維爾市(Oakville)的一名12歲的兒童懷疑在學校被助教掌摑,母親要求在教室內安裝攝像鏡頭,荷頓區公校教育局現就事件... 詳情
男子與人口角遭掌摑 警方發圖追尋兩惡漢
【明報專訊】一名男子於上月中在多倫多市湖景西路(Lake Shore Boulevard West)夾Long Branch Avenue地... 詳情
登打士廣場 男子胸中槍 柏文發現男屍
【明報專訊】一名男子昨(12日)在多倫多市登打士廣場(Yonge-Dundas Square)遭槍擊。當警員接報到場後﹐發現一名胸部中槍的男... 詳情

明報網站 · 版權所有 · 不得轉載
Copyright © 2021 mingpaocanada.com All rights reserved.
Ming Pao Daily News A wholly owned subsidiary of Ming Pao Enterprise Corporation Ltd.
Toronto Chinese Newspaper

Chief Executive Officer: Ka Ming Lui | Executive Chief Editor: Richard Kwok Kai Ng
1355 Huntingwood Drive, Scarborough, Ontario, Canada M1S 3J1 | Tel.: (416) 321-0088 | Fax: (416) 321-5377 | Advertising Hotline Tel: (416) 673-8250