全校各部门:
近期网络安全监测发现,用户使用带有bShare插件的网页时会跳转至赌博和色情站点等网站。目前已有大量网站受到影响,为保障我校各类线上系统网站安全稳定运行,请各单位立即开展排查与整改工作,现将有关事项通知如下:
一、风险概况
涉事插件为早年广泛使用的bShare网页分享工具,主要用于实现网页内容一键分享至社交平台的功能。bShare配套域名static.bshare.cn于2024年11月因未续费被黑产抢注,不法分子篡改buttonLite.js、bshareC0.js脚本植入恶意代码,所有加载该域名脚本的网站均存在页面劫持、信息泄露风险。
二、排查方式
请各部门对所有系统网站开展使用bshare插件的自查,在源代码中检索关键词bshare.cn或static.bshare.cn。若检索到以下脚本引用代码,判定存在风险:
1.static.bshare.cn/b/bshareCO.js
2.static.bshare.cn/b/bshareC0.js
3.static.bshare.cn/b/buttonLite.js
三、整改及防护要求
发现相关引用代码的系统/网站,请第一时间删除、停用static.bshare.cn域名下的脚本文件。可更换为正规可信的同类工具,或临时关闭网页分享功能,彻底消除劫持风险;及时清理浏览器缓存,防止因本地缓存导致持续出现页面异常跳转等问题。请各部门高度重视,尽快完成自查与整改工作。
信息化工作办公室(信息计算中心)
2026年7月30日