文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 新闻评论 » 警报:IIS现漏洞 国外数万服务器受攻击       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 警报:IIS现漏洞 国外数万服务器受攻击  ( 查看:128  回复:2 )   
 
quickhunt
副版主  点击可查看详细


诚信兄弟  
帖子 6762
精华 2
无忧币 8373
积分 10033
阅读权限 140
注册日期 2006-7-5
最后登录 2008-9-8 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-26 12:28   标题:警报:IIS现漏洞 国外数万服务器受攻击
上一帖 |

警报:IIS现漏洞 国外数万服务器受攻击


据华盛顿邮报的报道,最近数以万计的Web站点被黑,并挂马。这些站点中甚至包括一些来自UN和英国政府的站点。攻击者很有可能是在借助IIS漏洞进入站 点的。上周MS发布了一份关于IIS一处尚未修复的新漏洞的安全警告。但微软尚未发现有人利用该漏洞。

星期四熊猫公司曾警告微软这些入侵皆由一处IIS漏洞所致。邮报记者向微软询问相关情况,并未的到其积极答复。微软已收到有关受到攻击的报告但是尚未确认攻击是否与最近发布的安全警告相关,准备进一步观察确认。芬兰的F-Secure公司估计由此攻击导致的被黑的网页数量将近5000万。

一位独立安全分析员透露,似乎被感染页面都会被追加JavaScript代码,待用户浏览时偷偷地从来自中国网域的域名nihaorr1.comhaoliuliang.net。上下载恶意软件。

但邮报新闻的读者回复中也有人表示根本不存在什么IIS漏洞,仅仅是一种利用Google自动寻找并利用微软SQL漏洞的工具所为。可能人们误以为是IIS新漏洞但实际是利用网页开发人员代码设计上的疏忽。

(Source:华盛顿邮报 25日讯 http://blog.washingtonpost.com/securityfix/2008/04/hundreds_of_thousands_of_micro_1.html





出来混,迟早都是要还的!
2008-4-26 12:281楼
[ 顶部 ]
 
termite3304
副版主  点击可查看详细


十二生肖之虎   白羊座   行业勋章   技术勋章   诚信兄弟  
帖子 1813
精华 4
无忧币 36001
积分 3236
阅读权限 140
注册日期 2007-8-1
最后登录 2008-9-8 在线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-4-26 19:06 
很危险啊



关注残奥会
2008-4-26 19:062楼
[ 顶部 ]
 
userbai
副版主  点击可查看详细


十二生肖之虎   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 902
精华 4
无忧币 11192
积分 1367
阅读权限 140
注册日期 2007-11-10
最后登录 2008-9-8 在线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-4-26 20:24 
震撼啊!!



不论你的生活过的好于坏!都不要去感慨人生,在你感慨的时候,时间已经流走了………
2008-4-26 20:243楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号