中文人妻久热无码_天天看高清国产在线_富婆按摩高潮对白30分钟_国产av精选aaaaaaa

海南世紀(jì)云圖網(wǎng)絡(luò)科技有限公司
咨詢熱線:400-822-8458 客戶服務(wù):0898-32183600

新的SQL注入攻擊已經(jīng)感染12.5萬個網(wǎng)站

發(fā)表于:2009-12-11 00:00:00來源:賽迪網(wǎng)人氣:3047

  【賽迪網(wǎng)訊】12月11日消息,據(jù)國外媒體報道,據(jù)互聯(lián)網(wǎng)安全和監(jiān)視公司ScanSaf說,從11月末開始出現(xiàn)的一種新的和非常復(fù)雜的SQL注入攻擊已經(jīng)感染了12.5萬過個網(wǎng)站。感染網(wǎng)站的木馬程序?qū)⑹占脩舻男庞每ㄌ柎a和其它銀行信息。

  據(jù)介紹,注入的iframe裝載來自318x.com網(wǎng)站的第一階段的惡意代碼。然后,用戶看不見的一系列iframe和代碼重新定向?qū)⑶那牡卦谟脩粝到y(tǒng)中安裝來自windowssp.7766.org網(wǎng)站的攻擊代碼Backdoor.Win32.Buzus.croo。

  ScanSafe高級安全研究員Mary Landesman在本周發(fā)表的博客中稱,這種公司似乎正在研究之中。正如我們在監(jiān)視在攻擊的最后階段使用的惡意腳本時看到的那樣,一些腳本正在修改,有些腳本撤銷了并且還增加了新的腳本。

  Landesman說,許多文件都有.jpg的擴(kuò)展名。但是真正的文件只有.js文件。她補(bǔ)充說,ScanSafe到目前為止還沒有發(fā)現(xiàn)任何證據(jù)表明有利用這個安全漏洞代碼的PDF文件。這種文件目前在黑客和惡意專家中是很流行的。

  ScanSafe稱,攻擊者目前正在把重點(diǎn)放在利用多種安全漏洞方面,包括Adobe Flash播放器中的整數(shù)溢出安全漏洞、微軟Office網(wǎng)絡(luò)組件中的安全漏洞和IE瀏覽器未初始化的內(nèi)存損害漏洞等等。

  SQL注入攻擊是IT管理員的一個噩夢,因?yàn)檫@種攻擊在實(shí)際的生產(chǎn)環(huán)境中是很防御的,通常需要需要對安裝的數(shù)據(jù)庫軟件使用多個補(bǔ)丁。

文章整理: 世紀(jì)云圖  http://m.jhchurchillbuilders.com/

以上信息與文章正文是不可分割的一部分,如果您要轉(zhuǎn)載本文章,請保留以上信息,謝謝!

版權(quán)申明:本站文章部份來自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系我們,我們收到后立即刪除,謝謝!

特別注意:本站部份轉(zhuǎn)載文章言論不代表本站觀點(diǎn),本站所提供的攝影照片,插畫,設(shè)計作品,如需使用,請與原作者聯(lián)系,版權(quán)歸原作者所有。

微信
網(wǎng)站建設(shè)
軟件業(yè)務(wù)
網(wǎng)絡(luò)營銷
400電話