通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
5000万网页被黑 微软否认IIS漏洞
责任编辑:酷酷の鱼   更新日期:2008-4-30
 

来源:中国计算机安全

国外媒体报道,F-Secure公司估计近期将有5000万的网页被黑客攻击,这里面甚至包括一些来自UN和英国政府的站点。

  据安全研究人员称,只要访问受到感染的站点,用户就可能遭到攻击。在浏览这些站点时,用户的计算机会加载一个名为1,js的文件。该文件存储在一台恶意服务器上,会试图执行8种不同的针对微软应用软件的恶意代码。

  对此,微软安全响应中心的比尔·席斯克在一篇博客中写道,攻击不是由IIS或SQL Server中新发现或尚未发现的安全缺陷造成的。他说,攻击可能是由植入的SQL恶意代码造成的,并指出,Web开发人员应当遵守微软制定的开发行为守则,以防止类似攻击。

  另外,有人认为此次攻击仅仅是一种利用Google自动寻找并利用微软SQL漏洞的工具所为。可能人们误以为是IIS新漏洞但实际是利用网页开发人员代码设计上的疏忽。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月30日发布 每日计算机病毒及木马播报
    普通文章 以其之道还施彼身 详解注册表映像劫持巧治病毒
    普通文章 菜鸟课堂 教你打造个人无敌系统全攻略
    普通文章 详解Linux操作系统下防火墙设置方法
    普通文章 重视ADSL帐号被破解原理与防御
    普通文章 系统漏洞扫描工具打造安全平台
    普通文章 我们不在沉默 给入侵黑客一个“下马威”
    推荐文章 推荐:个人PC中毒后紧急处理措施介绍
    普通文章 我国网络安全形势非常严峻 应寻求解决之道
    热门文章
    普通文章代理木马变种通过MSN发送裸照诱惑用户上当
    普通文章哲拉蒂蠕虫破坏注册表 群发垃圾电子邮件
    普通文章病毒假冒游戏登录器 骗取玩家密码账号
    普通文章IBM否认放弃Windows测试Mac只为软件兼容性
    普通文章微软MVP峰会召开 鲍尔默称Vista是进步之作
    普通文章2010年我国信息产业总收入将达到10万亿元
    普通文章国家版权局许超:企业使用盗版软件将入黑名单
    普通文章注意检测 防范反抗杀毒软件工作电脑病毒
    普通文章Ettercap-交换环境下的嗅探器使用方法
    普通文章菜鸟必须了解的三种后门技术安全知识
    精彩专题