5000万网页被黑 微软否认IIS漏洞
http://www.jxnews.com.cn   2008-04-30 08:11   编辑: 殷冰静
 
【字体:    】 【进入论坛】 

  国外媒体报道,F-Secure公司估计近期将有5000万的网页被黑客攻击,这里面甚至包括一些来自UN和英国政府的站点。

  据安全研究人员称,只要访问受到感染的站点,用户就可能遭到攻击。在浏览这些站点时,用户的计算机会加载一个名为1,js的文件。该文件存储在一台恶意服务器上,会试图执行8种不同的针对微软应用软件的恶意代码。

  对此,微软安全响应中心的比尔·席斯克在一篇博客中写道,攻击不是由IIS或SQL Server中新发现或尚未发现的安全缺陷造成的。他说,攻击可能是由植入的SQL恶意代码造成的,并指出,Web开发人员应当遵守微软制定的开发行为守则,以防止类似攻击。

  另外,有人认为此次攻击仅仅是一种利用Google自动寻找并利用微软SQL漏洞的工具所为。可能人们误以为是IIS新漏洞但实际是利用网页开发人员代码设计上的疏忽。

来源:( 中国计算机安全网 )
   
 ■ 相关新闻:..............................................
-傲盾:互联网上市企业将面临重大网络攻击
-研究人员找到新方法黑掉Oracle数据库
-系统升级需改进 30秒开发出攻击代码
-启明星辰推web业务安全解决方案
-全球每5秒钟内就有1个网页被病毒感染
-模拟恶意软件攻击的安全测试工具发布
-恶意硬件可能成黑客攻击新管道
-微软警告Windows存在Web提权漏洞
-“赛波”变种病毒利用微软漏洞传播
-iPhone和Wii浏览器易使用户遭到钓鱼攻击