学校首页 | 联系我们
服务热线 : 5936 7388/7389
信息公告
    信息公告
    首页  >  信息公告  >  正文
    关于排查处置bShare插件网页劫持风险的通知

    时间:2026-07-30 作者:管理员 阅读量:

    全校各部门:

    近期网络安全监测发现,用户使用带有bShare插件的网页时会跳转至赌博和色情站点网站。目前已有大量网站受到影响,为保障我校各类线上系统网站安全稳定运行,请各单位立即开展排查与整改工作,现将有关事项通知如下

    一、风险概况

    涉事插件为早年广泛使用的bShare网页分享工具,主要用于实现网页内容一键分享至社交平台的功能。bShare配套域名static.bshare.cn2024年11月因未续费被黑产抢注,不法分子篡改buttonLite.js、bshareC0.js脚本植入恶意代码,所有加载该域名脚本的网站均存在页面劫持、信息泄露风险。

    二、排查方式

    请各部门对所有系统网站开展使用bshare插件自查,在源代码中检索关键词bshare.cnstatic.bshare.cn。若检索到以下脚本引用代码,判定存在风险:

    1.static.bshare.cn/b/bshareCO.js

    2.static.bshare.cn/b/bshareC0.js

    3.static.bshare.cn/b/buttonLite.js

    三、整改及防护要求

    发现相关引用代码的系统/网站,请第一时间删除、停用static.bshare.cn域名下的脚本文件。可更换为正规可信的同类工具,或临时关闭网页分享功能,彻底消除劫持风险及时清理浏览器缓存,防止因本地缓存导致持续出现页面异常跳转等问题请各部门高度重视,尽快完成自查与整改工作。


    信息化工作办公室(信息计算中心

    2026730日    




    地址:武汉市江夏区阳光大道1号

    邮政编码:430200

    E-mail:etc@wtu.edu.cn


    Copyright @ 2021 All Rights Reserved. 武汉纺织大学信息化工作办公室(信息计算中心)