关于 JiaThis(加网)遭攻击者恶意篡改的风险提示

发布时间:2026-04-07浏览次数:10

关于 JiaThis(加网)遭攻击者恶意篡改的风险提示


接有关部门通报,“JiaThis(加网)”(一款提供网页内容收藏与社交分享功能的 Web2.0 工具)的官方组件服务 JavaScript 代码(http://v3.jiathis.com/code/jia.js)遭攻击者恶意篡改,使用该组件的网站存在被植入恶意链接的风险,部分境内网站已受影响。目前,遭篡改的代码已修复。 响应处置要求:考虑到“JiaThis(加网)”应用范围较广且存在安全风险,建议督促各单位排查网站是否使用“JiaThis(加网)”组件情况,并更换为境内组件实现相关功能服务,消除风险隐患。

请各单位排查受风险影响情况,及时依据解决方案(见附件)修复相关问题。如发生相关网络安全事件,应立即启动本单位的网络安全应急预案,采取有效措施将负面影响降到最低,并第一时间报告学校网络安全办公室。 

特此通报。






附件:


解决方案


1. 删除v3.jiathis.com/code/jia.js 文件引用:
<!--
立即删除或注释掉以下代码 -->

<script src="/v3.jiathis.com/code/jia.js"></script>

<script src="http://v3.jiathis.com/code/jia.js"></script>

<script src="https://v3.jiathis.com/code/jia.js"></script>

  1. 临时替代方案

  1. 使用本地化分享组件:将分享代码下载到本地服务器。

  2. 切换其他分享服务:考虑使用ShareJS、百度分享等替代方案。

3)暂时移除分享功能:在问题解决前暂时禁用。

3. 网络层防护

立即封禁以下恶意域名:

231.4206071.cc

231.729069.cc

231.3222702.cc