Google
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
SG

Sprawdź czy Twoja strona nie została zaatakowana

Marcin Maj, 29-04-2008, 10:26, Komentarzy: 0

W zabezpieczeniach serwera IIS znaleziono lukę, która umożliwiła cyberprzestępcom manipulowanie legalnymi witrynami WWW. Według laboratorium PandaLabs przy użyciu tej luki zmodyfikowano już 282 tysiące witryn i liczba ta stale rośnie.

Firma Panda Security informuje, że luka w zabezpieczeniach serwera IIS pozwala na przeprowadzanie zmasowanego ataku poprzez wprowadzenie kodu SQL na wszystkich stronach WWW przechowywanych na serwerze IIS.

Złośliwy kod przekierowuje wszystkich odwiedzających zaatakowane strony na spreparowaną witrynę, która analizuje system użytkownika pod kątem luk w zabezpieczeniach. Wykryte luki mogą posłużyć do bezpośredniego ataku na komputer odwiedzającego.

Zmodyfikowane strony WWW nie wykazuje żadnych objawów infekcji, ale mimo to atak jest łatwy do wykrycia. Panda Security zaleca wszystkim webmasterom, którzy korzystają z technologii IIS, aby niezwłocznie sprawdzili, czy w w kodzie źródłowym ich strony znajduje się fragment powiązany ze znacznikiem IFRAME. Ten fragment to:

script src=http://www.nihaorr1.com/1.js

W przypadku wykrycia tego fragmentu kodu, należy go natychmiast usunąć. Ponadto osoby odpowiedzialne za administrację serwerem, na którym przechowywane są witryny, powinny zostać poinformowane o ataku.

Clip to Evernote
Źródło: Panda Software

Warto przeczytać:

Tematy pokrewne  

tag Panda Securitytag IIStag IIStag ataki

Komentarze

Dodaj nowy komentarz (rozwiń)
To warto przeczytać














Najnowsze Programy

F Twitter RSS Gmail m.di24.pl

RSS - Wywiad
Wywiad  
RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy  
RSS - Recenzje


reklama

Expander
Porównamy dla Ciebie promocje w 26 bankach więcej...

mBank
Najchętniej polecane konto osobiste! więcej...

Archiwum

« Luty 2012 »
PoWtŚrCzwPtSbNd
 12345
6789101112
13141516171819
20212223242526
272829 
Serwisy specjalne:
Wydarzenia: