您的位置: 业余站长网>>业界新闻>>企业新闻>> 警报:IIS现漏洞 国外数万服务器受攻击

警报:IIS现漏洞 国外数万服务器受攻击

发布时间:2008-04-26 | 来源:华盛顿邮报
据华盛顿邮报的报道,最近数以万计的Web站点被黑,并挂马。这些站点中甚至包括一些来自UN和英国政府的站点。攻击者很有可能是在借助IIS漏洞进入站 点的。上周MS发布了一份关于IIS一处尚未修复的新漏洞的安全警告。但微软尚未发现有人利用该漏洞。

星期四熊猫公司曾警告微软这些入侵皆由一处IIS漏洞所致。邮报记者向微软询问相关情况,并未的到其积极答复。微软已收到有关受到攻击的报告但是尚未确认攻击是否与最近发布的安全警告相关,准备进一步观察确认。芬兰的F-Secure公司估计由此攻击导致的被黑的网页数量将近5000万。

一位独立安全分析员透露,似乎被感染页面都会被追加JavaScript代码,待用户浏览时偷偷地从来自中国网域的域名nihaorr1.com 和haoliuliang.net。上下载恶意软件。

但邮报新闻的读者回复中也有人表示根本不存在什么IIS漏洞,仅仅是一种利用Google自动寻找并利用微软SQL漏洞的工具所为。可能人们误以为是IIS新漏洞但实际是利用网页开发人员代码设计上的疏忽。

(Source:华盛顿邮报 25日讯 http://blog.washingtonpost.com/securityfix/2008/04/hundreds_of_thousands_of_micro_1.html)
Tag:服务器 攻击 国外 漏洞 警报 IIS 利用 安全 尚未 站点 责任编辑:趣趣虎 QQ:1026811

上一篇:微软称做好放弃收购雅虎准备

下一篇:飞机上打手机价格不菲 或与国际漫游费相同

    评论加载中…
业余站长网
业余站长网部分内容来源于互联网或网友发布,如果侵犯了您的版权,请联系我们本站将在3个工作日内删除。套用本站设计风格者请保留本站的链接。
Copyright © 2008 www.AdminYY.com 业余站长网 版权所有 Template designed by ququhu.
业余站长网 7X24信息热线:13426446586 内容监督投诉反馈E-Mail:qqhuaa@163.com 站长:AdminYY. QQ:1026811
法律顾问:ITlaw-郭俊峰 [京ICP备07013941号] 趣趣虎 []