IIS現漏洞 國外數萬伺服器受攻擊

來源:互聯網
上載者:User
關鍵字 iis 攻擊 伺服器 微軟

據HTTP://www.aliyun.com/zixun/aggregation/4585.html">華盛頓郵報的報導,最近數以萬計的Web網站被黑,並掛馬。 這些網站中甚至包括一些來自UN和英國政府的網站。 攻擊者很有可能是在借助IIS漏洞進入站 點的。 上周MS發佈了一份關於IIS一處尚未修復的新漏洞的安全警告。 但微軟尚未發現有人利用該漏洞。

星期四熊貓公司曾警告微軟這些入侵皆由一處IIS漏洞所致。 郵報記者向微軟詢問相關情況,並未的到其積極答覆。 微軟已收到有關受到攻擊的報告但是尚未確認攻擊是否與最近發佈的安全警告相關,準備進一步觀察確認。 芬蘭的F-Secure公司估計由此攻擊導致的被黑的網頁數量將近5000萬。

一位獨立安全分析員透露,似乎被感染頁面都會被追加JavaScript代碼,待使用者流覽時偷偷地從來自中國網域的功能變數名稱nihaorr1.com 和haoliuliang.net.上下載惡意軟體。

但郵報新聞的讀者回復中也有人表示根本不存在什麼IIS漏洞,僅僅是一種利用Google自動尋找並利用微軟SQL漏洞的工具所為。 可能人們誤以為是IIS新漏洞但實際是利用網頁開發人員代碼設計上的疏忽。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.