关于 JiaThis(加网)遭攻击者恶意篡改的风险提示
接有关部门通报,“JiaThis(加网)”(一款提供网页内容收藏与社交分享功能的 Web2.0 工具)的官方组件服务 JavaScript 代码(http://v3.jiathis.com/code/jia.js)遭攻击者恶意篡改,使用该组件的网站存在被植入恶意链接的风险,部分境内网站已受影响。目前,遭篡改的代码已修复。 响应处置要求:考虑到“JiaThis(加网)”应用范围较广且存在安全风险,建议督促各单位排查网站是否使用“JiaThis(加网)”组件情况,并更换为境内组件实现相关功能服务,消除风险隐患。
请各单位排查受风险影响情况,及时依据解决方案(见附件)修复相关问题。如发生相关网络安全事件,应立即启动本单位的网络安全应急预案,采取有效措施将负面影响降到最低,并第一时间报告学校网络安全办公室。
特此通报。
附件:
解决方案
1. 删除v3.jiathis.com/code/jia.js 文件引用:
<!-- 立即删除或注释掉以下代码 -->
<script src="/v3.jiathis.com/code/jia.js"></script>
<script src="http://v3.jiathis.com/code/jia.js"></script>
<script src="https://v3.jiathis.com/code/jia.js"></script>
临时替代方案
使用本地化分享组件:将分享代码下载到本地服务器。
切换其他分享服务:考虑使用ShareJS、百度分享等替代方案。
(3)暂时移除分享功能:在问题解决前暂时禁用。
3. 网络层防护
立即封禁以下恶意域名:
231.4206071.cc
231.729069.cc
231.3222702.cc


