教育数字化知识图谱
打开微信扫一扫
全校各部门:
近期网络安全监测发现,用户使用带有 b S hare 插件的网页时会跳转至赌博和色情站点 等 网站。目前已有大量网站受到影响,为保障我校各类线上 系统网站 安全稳定运行, 请各单位立即开展排查与整改工作,现将有关事项通知如下 :
一、风险概况
涉事插件为早年广泛使用的 bShare 网页分享工具,主要用于实现网页内容一键分享至社交平台的功能。 bShare配套域名 static.bshare.cn 于 2024年11月因未续费被黑产抢注,不法分子篡改buttonLite.js、bshareC0.js脚本植入恶意代码,所有加载该域名脚本的网站均存在页面劫持、信息泄露风险。
二、排查方式
请各部门对 所有系统 网站开展使用 bshare 插件 的 自查,在源代码中检索关键词 bshare.cn 或 static.bshare.cn 。若检索到以下脚本引用代码,判定存在风险:
1. static.bshare.cn/b/bshareCO . js
2. static.bshare.cn/b/bshareC0 . js
3. static.bshare.cn/b/buttonLite.js
三、整改及防护要求
发现相关引用代码的 系统 / 网站 ,请第一时间删除、停用 static.bshare.cn 域名下的脚本文件。可更换为正规可信的同类工具,或临时关闭网页分享功能,彻底消除劫持风险 ; 及时 清理浏览器缓存,防止因本地缓存导致持续出现页面异常跳转等问题 。 请各部门高度重视,尽快完成自查与整改工作。
信息化 工作 办公室( 信息计算中心 )
2026 年 7 月 30 日