警报:IIS现漏洞 国外数万服务器受攻击
来源: * 时间:2008-04-27 20:18:00
据 * 的报道,最近数以万计的Web站点被黑,并挂马。这些站点中甚至包括一些来自UN和英国政府的站点。攻击者很有可能是在借助IIS漏洞进入站 点的。
上周MS发布了一份关于IIS一处尚未修复的新漏洞的安全警告。但微软尚未发现有人利用该漏洞。
星期四熊猫公司曾警告微软这些入侵皆由一处IIS漏洞所致。邮报记者向微软询问相关情况,并未的到其积极答复。微软已收到有关受到攻击的报告但是尚未确认攻击是否与最近发布的安全警告相关,准备进一步观察确认。
芬兰的F-Secure公司估计由此攻击导致的被黑的网页数量将近5000万。
一位独立安全分析员透露,似乎被感染页面都会被追加JavaScript代码,待用户浏览时偷偷地从来自中国网域的域名nihaorr1.com 和haoliuliang.net。上下载恶意软件。
但邮报新闻的读者回复中也有人表示根本不存在什么IIS漏洞,仅仅是一种利用Google自动寻找并利用微软SQL漏洞的工具所为。可能人们误以为是IIS新漏洞但实际是利用网页开发人员代码设计上的疏忽。
(Source: * 25日讯 http://blog.washingtonpost.com/securityfix/2008/04/hundreds_of_thousands_of_micro_1.html)
标签:iis,漏洞,服务器,攻击
0
投稿
猜你喜欢
利用麦咖啡打造超安全的Web站点目录图文教程
2009-09-20 19:58:00
W3C与DIV+CSS对SEO到底有多大的帮助
2009-01-16 14:19:00
PHPWind7.5RC发布五项创新建立灵活社区体系
2009-09-09 14:16:00
Ubuntu 16.04安装使用Docker教程
2021-11-18 10:11:23
Windows Phone 7准正式版截图曝光(组图)
2010-05-27 14:41:00
要想有流量 网站得有特色
2008-06-23 12:15:00
关于Exchange循环日志和备份
2010-02-22 19:11:00
关键词匹配度-怎么发布文章才会有流量
2007-09-23 08:56:00
专家教你怎样搭建一个安全的服务器环境
2010-08-23 18:32:00
百度不是神仙 勿将百度神化
2009-03-02 18:02:00
病毒、木马ARP攻击行为的原理分析及解决思路
2010-02-21 08:56:00
56网启动广告分成系统 内容方分享广告收益
2009-12-03 16:47:00
老谢:软文入门注意点
2009-04-07 16:17:00
Linux下安装RPM和TAR管理软件包的方法
2008-10-10 11:10:00
BBSGood论坛程序moprepost.asp 变量HTTP_X_FORWARDED_FOR注入漏洞
2010-07-02 13:25:00
Vsftpd在SuSE Linux操作系统上安装配置
2009-12-10 19:08:00
asp后门、asp木马大清理
2007-10-03 13:52:00
linux系统sudo命令详解
2023-11-05 08:18:32
shell脚本传参中包含有空格的参数
2022-05-30 21:50:59
李彦宏:成功是因为自己得高人指点
2008-07-29 13:14:00