站长关注:大量网站遭SQL注入式攻击

作者:sowot 来源:新浪 时间:2008-04-30 20:57:00 


微软周五宣布,使用Microsoft IIS Web Server与Microsoft SQLServer的网站遭到大量SQL注入式攻击与其编码处理过程无关。

微软某经理BillSisk在博客中写道,“那些攻击都是SQL注入式的,与IIS6.0、ASP、ASP.Net或者微软SQL技术无关。SQL注入式攻击可以使恶意用户在应用程序数据库里执行命令。”

SQL注入式攻击是在用户输入时,编码提交给SQL数据库时未经过完全过滤而导致的。

周五U.S.CERT发表预警,表示很多合法网站都受到SQL注入式攻击。受影响的网站都含有被注入的JavaScript,试图触发一些已知的弱点。U.S.CERT建议禁用JavaScript和ActiveX。

周四电脑安全公司F-Secure表示其发现超过五十万网页都倍恶意JavaScript代码攻击。该公司表示,IT管理员应该立刻阻止nmidahena.com、aspder.com和nihaorr1.com这三个可以链接到恶意攻击的域名。

谷歌可能会将受影响的页面从其索引中去除。在谷歌中搜索恶意JavaScript现在只能得出56700个结果,而根据上周的屏幕截图,同样的关键字当时得出了51万个结果。而在微软的Live搜索页面中同样的关键字可以搜索到26.8万个结果。雅虎搜索则给出了56万个搜索结果。

F-Secure安全调查员PatrickRunald在博客中解释说,该攻击会在数据库中找到所有的文本,并且给其加上恶意JavaScript的链接,然后自动在网站中显示出来。

Runald重申了Sisk的观点,表示编写不当的ASP以及ASPX(.net)才是网站受到恶意攻击的主要原因,而不是微软的软件。

标签:注入,sql,攻击,微软
0
投稿

猜你喜欢

  • 中文网站管理员博客:追根溯源谈网站链接

    2008-12-10 17:02:00
  • 与SEO有关的内容质量

    2007-09-13 18:31:00
  • 在AdSense 帐户中使用谷歌分析工具

    2008-10-31 12:10:00
  • DISCUZ架构:AJAX之ajax.js 函数之一

    2009-02-14 08:29:00
  • Twitter Application申请方法

    2009-05-04 14:40:00
  • Godaddy主机读写权限设置(windows主机)

    2010-04-11 13:18:00
  • SpiffBox.com:用户可赚钱的SNS社交网站

    2009-10-15 09:25:00
  • 轻松配置网站Robots.txt文件

    2009-01-15 09:12:00
  • iis服务器应用程序不可用

    2009-01-19 13:36:00
  • 56.com 视频网站访问出现问题分析

    2008-06-04 12:45:00
  • IE8无法上传图片的解决办法

    2011-01-25 12:43:00
  • 解决Exchange中服务器不能发送信息问题

    2009-01-13 16:48:00
  • Adsense:中文网站管理员博客阅读笔记

    2008-11-11 17:44:00
  • 代购Godaddy Gift Card

    2010-05-05 12:31:00
  • 转载与引用,抄袭与盗链

    2007-11-16 16:07:00
  • Discuz!如何开启使用HTML 主题分类 分类信息

    2009-12-22 12:05:00
  • 专访51wan寻找女一号亚军“09环球皇后中国皇后亚军”叶子金

    2009-11-23 09:45:00
  • 2009年SEO的发展趋势以及就业情况分析

    2009-01-13 23:06:00
  • YouTube直播U2演唱会获1000万网民热捧

    2009-10-30 16:23:00
  • 微软出价446亿美元洽购雅虎

    2008-02-02 10:13:00
  • asp之家 网站运营 m.aspxhome.com