Dziś jest

Szukaj :

Aktualności

Gospodarka

Panda: luki w zabezpieczeniach IIS

29.04.2008, 00:58

Panda: luki w zabezpieczeniach IIS

Panda: luki w zabezpieczeniach IIS

Specjaliści Panda Security poinformowali o istnieniu luki w zabezpieczeniach serwera IIS (Internet Information Server), która umożliwia cyberprzestępcom wprowadzenie kodu SQL w celu manipulowania legalnymi witrynami WWW. W efekcie osoby, które odwiedzają zmodyfikowaną stronę są przekierowywane na witryny stworzone w celu zainfekowania systemu użytkownika złośliwym oprogramowaniem.

Luka w zabezpieczeniach serwera IIS (Internet Information Server) pozwala hakerom na przeprowadzanie zmasowanego ataku, ponieważ umożliwia wprowadzenie kodu SQL na wszystkich stronach WWW przechowywanych na serwerze IIS. Złośliwy kod przekierowuje wszystkich odwiedzających zaatakowane strony na spreparowaną witrynę, która analizuje system użytkownika pod kątem luk w zabezpieczeniach. Wykryte luki mogą z kolei posłużyć do bezpośredniego ataku na komputer użytkownika. Według laboratorium PandaLabs w ten sposób zmodyfikowanych zostało już 282 tysiące witryn i liczba ta stale rośnie.

Pomimo, iż zmodyfikowana witryna nie wykazuje żadnych objawów infekcji, atak jest łatwy do wykrycia, gdyż na zaatakowanej stronie umieszczany jest charakterystyczny kod.

Jak wykryć, czy witryna została zmodyfikowana?

Panda Security zaleca wszystkim webmasterom, którzy korzystają z technologii Internet Information Server, aby niezwłocznie sprawdzili, czy ich witryny nie zostały zmodyfikowane. Procedura jest prosta, ponieważ wymaga jedynie znalezienia określonego fragmentu w kodzie źródłowym strony powiązanego ze znacznikiem IFRAME. Ten fragment to:

script src=http://www.nihaorr1.com/1.js

W przypadku wykrycia tego fragmentu kodu, należy go natychmiast usunąć. Ponadto osoby odpowiedzialne za administrację serwerem, na którym przechowywane są witryny, powinny zostać poinformowane o ataku, aby mogły podjąć właściwe środki zaradcze.

 
tytuł : Panda: luki w zabezpieczeniach IIS
oprac. : Regina Anam / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

hakerzy, dziury, serwer IIS, oszukańcze strony internetowe, ataki internetowe, ataki na strony internetowe, cyberprzestępcy, luki



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
27.02Hakerzy a regionalne ataki internetowe
08.01Panda: złośliwe oprogramowanie 2008
01.01G DATA: zagrożenia internetowe w 2008
09.10Rośnie przestępczość internetowa w Polsce
14.02Wirusy i ataki sieciowe X-XII 2005
04.04Dziurawe odtwarzacze multimedialne
29.04Atak na PlayStation Network
20.01Ataki internetowe z użyciem zestawów hakerskich
08.02Złośliwe programy na Walentynki
05.02Trojany bankowe kradną dane
02.02Atak phishingowy na użytkowników Allegro
01.02Fałszywe loterie online
30.01Symantec: spam w I 2012
26.01Szkoła dla hakerów
25.01Ataki hakerskie: testy i audyty bezpieczeństwa
19.01ESET: zagrożenia internetowe XII 2011
08.02 Ceny transakcyjne nieruchomości I 2012
08.02 Samochód ciężarowy: zmiana na osobowy a odliczenie VAT
08.02 Dotacja unijna: VAT jako przychód podatkowy?
08.02 Sprawozdanie finansowe za 2011 r.
08.02 Zmiana umowy spółki: niekiedy podatek PCC
08.02 Zakup zabytkowej nieruchomości
08.02 Spodziewana stagnacja na polskim rynku mieszkaniowym
08.02 WIG20 zniżkuje o 0,65 procent
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy

Copyright © Kasat Sp. z o.o.