我國網站正在遭受一次大規模的SQL注入攻擊

來源:互聯網
上載者:User

仲介交易 HTTP://www.aliyun.com/zixun/aggregation/6858.html">SEO診斷淘寶客 站長團購 雲主機 技術大廳

根據臺灣的一家安全公司阿碼科技(Armorize Technologies)提供的消息,我國(包括大陸和臺灣地區)的網站正在遭受一次大規模的SQL注入攻擊,目前已有數千網站被植入惡意程式。

該安全公司的CEO黃耀文表示,首次檢測到攻擊的時間是5月13日,來自國內的伺服器集群,而且發動攻擊者並沒有隱藏自身IP位址的意圖。 據黃稱,攻擊還在持續進行當中,因為攻擊者對每個攻擊面都採用了蠻力攻擊(brute force)的SQL注入手段,會因此導致被攻擊的網站發生永久性的改變,所以就算不能將惡意程式成功插入到目標網站,他們還是可以毀掉很多網站。

在SQL注入攻擊中,攻擊者會通過不斷嘗試在網站的可輸入欄位(如使用者登錄框)輸入的SQL代碼來查找網站後臺資料庫的漏洞,如果成功地找到漏洞的話,攻擊者就會獲得訪問該資料庫資料的許可權,並且能夠在該網站運行惡意程式碼。 攻擊者沒有特定的攻擊目標,並非專門針對某種類型的漏洞。 他們使用了自動SQL注入攻擊引擎,可以對任何以某種形式使用著SQL代碼的網站進行攻擊。 攻擊者利用SQL注入來感染目標網站,將惡意程式植入,這些惡意程式會進一步利用訪問已感染網站的瀏覽器的漏洞,不斷尋找下一個攻擊目標。 目前還無法獲知與惡意程式相關的細節,包括被利用的瀏覽器漏洞等資訊。

臺灣新竹馬偕紀念醫院的網站就受到了此類SQL注入攻擊,根據阿碼科技提供提供的拷屏顯示該網頁的文字都被HTML亂碼所取代,導致大部分內容都無法正常閱讀。 已經受到波及的網站數以千計,單單就上週五就有多大一萬個伺服器被惡意程式侵襲。 其中大部分受牽連的伺服器都屬於大陸的,還有一部分位於臺灣地區,其中包括著名的房地產網站搜房網(www.Soufun.com)和深圳汽車大世界網(www.mycar168.com)。

大規模SQL注入攻擊防不勝防,日益成為威脅網路和資料庫安全的一大隱患。 相信不少人對今年一月份所謂的「第一波」SQL注入攻擊潮記憶猶新,成千上萬的PC機使用者成為了受害者,該攻擊潮主要利用了微軟SQL Server資料庫的一個漏洞。 而最近IBM的安全研究人員也提醒大家來勢洶洶的「第三波」SQL注入攻擊浪潮已經襲來(詳見本站報導),其威脅遠超過前面發動的攻擊,希望大家儘早做好防範措施。

連接:www.xyfzl.com.cn

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.