近日,跟踪在线威胁的互联网暴风中心(Internet Storm Center)警告说,一种蠕虫正在通过新型数据库攻击感染有漏洞的网站。虽然受到web攻击的网站数量相对较少,仅有4000家网家报告受到感染,通过向一个站点添加不可见的代码,蠕虫可以强迫访问者将恶意软件下载到其个人电脑上。
互联网那个风暴中心警告称,不要访问在以下的域名:“site:your company domain (ex.pcworld.com) winzipices.cn”,也不要在网站的html代码内搜索这种域。如果用户发现这种现象,应立即向IT管理员汇报。在笔者刚刚搜索的过程中,看到大量的大学、保险公司等都受到了感染。
根据ISC(互联网暴风中心)的介绍,这种蠕虫使用了一种SQL注入攻击,但目前并不清楚它针对哪种漏洞。这种攻击强调了保持网站安全的重要性,以及保持个人电脑软件的及时更新也是至关重要的,因为ISC说,访问受感染的网站的访问者会因为较老的Real Player软件中的一种已知漏洞而受到攻击。
|
· 安全专家详谈:对付恶.. · 网络安全最大敌人间谍.. · 关于防止员工泄露公司.. · 企业如何进行计算机取.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· VPN技术精要指南 · 安全报告称企业员工“.. · 安全集成与简单管理 全.. · 黑客给网民带来病毒攻.. · arp攻击 · arp攻击 |
|
||||
| · 汶川大地震 IT技术人为.. · 视频访谈:网管员如何踏.. · 首届中国IT工程师生态.. · 华为路由器配置 · 全面解析35岁技术人的.. · 企业数据恢复指南 · 龙芯要做中国的“奔腾” · 2008年上半年全国软考.. |
· 交换机故障解决指南 · Vista SP1对决XP SP3 · LAMP技术精解 · 微软出价446亿美元收购.. · AIX操作系统管理应用(.. · 华为员工自杀频频拷问.. · 三层交换技术专题 · ARP攻击防范与解决方案 |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 |
· Apache技术专题 · 国际文档格式标准开战 · 路由器设置与口令恢复 · 打造安全服务器 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 · ADSL应用面面俱到 |
|||
|
||||
| · iSCSI应用与发展 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · iSCSI应用与发展 · 三层交换技术专题 · Apache技术专题 |
· 企业数据恢复指南 · RAID——磁盘阵列基础 · 路由器设置与口令恢复 · SOA 面向服务架构 · ADSL应用面面俱到 · ADSL应用面面俱到 · 反垃圾邮件技术应用 · 访问控制列表(ACL)介绍 |
|||