发表主题
论坛首页 推荐主题 主题专辑 爱医培训 爱医杂志 签约作者 荣誉勋章 排行榜 我的主页
查看: 2184|回复: 2
打印 上一主题 下一主题

[意见建议] ***应该防黑

[复制链接]
跳转到指定楼层
1# 楼主
发表于 2009-9-10 22:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
[hide*]这个是最近网络流传的几条新闻:
微软确认IIS 5.0/5.1/6.0中存在安全漏洞
昨日,黑客在网上公布了利用微软IIS中的安全漏洞执行攻击的恶意代码,随后微软展开了调查,今日微软证实,IIS 5.0、IIS5.1和IIS6.0的文件传输协议FTP中确实存在严重的安全漏洞。
微软一位安全专家警告称,这一漏洞会导致受感染并使用FTP服务的联网系统遭受远程代码攻击,微软发言人表示:“我们已经查看了网上公布的利用此漏洞的攻击代码,目前我们还没有发现利用这种攻击代码执行攻击的行为。”
微软安全研究与防护团队公布了受此漏洞影响的系统:IIS 5.0(Windows 2000)、IIS 5.1(Windows XP)和IIS 6.0(Windows Server 2003)。IIS 7.0(Windows Vista、Windows Server 2008)则不受此漏洞影响。IIS 6.0所受的威胁相比IIS 5.0/5.1较小,因为它构建在/GS之上,微软表示目前还没有发现利用此漏洞的攻击代码可以绕过/GS防护的。
微软提醒广大用户,只有那些允许不可信用户登录并创建任意目录的服务器才会存在风险。由于目前还没有相关补丁,微软提醒管理人员不要随意让用户写入FTP,可以采用如下措施:在不使用的时候关闭FTP;不要使用NTFS ACLs创建新的目录;防止匿名用户通过IIS设置写入数据

网络已出现针对IIS漏洞攻击
微软更新安全报告,指出已发现针对Internet Information Services(IIS)FTP服务安全漏洞的攻击。而且微软原本以为该漏洞仅影响IIS 5.0、IIS 5.1及IIS 6.0,但最新的报告则显示IIS 7.0亦无法幸免。这是一个FTP服务堆栈溢出漏洞,若FTP服务器允许未被授权的使用者登入而且可建立一个很长且特制的目录,就可能触发该漏洞,让黑客可以执行程序或进行阻断式服务攻击。
早在一周前专门搜集攻击程序的Milw0rm网站就出现针对该漏洞的攻击程序,首只攻击程序主要锁定Windows 2000服务器上所执行的IIS 5.0。而上周Milw0rm站上再度出现锁定其他平台进行阻断式服务攻击的概念性验证程序,包括Windows XP上的IIS 5.1、Windows 2003所使用的IIS 6.0,以及Windows Vista及Windows Server 2008平台上的IIS 7.0都受到波及。
微软安全响应中心Alan Wallace上周证实已发现针对IIS FTP漏洞的有限攻击。
不过,微软IIS团队成员Wade Hilmo则表示,上周新出现的概念性验证程序是锁定另一个IIS FTP服务漏洞,只是它与首个出现的漏洞有相同的影响,而解决方法亦类似。
Hilmo指出,两个概念性验证程序皆是由同一个研究人员所揭露,而且该研究人员都是选择直接向大众发表,而未先知会微软。
IIS与FTP的版本别有些不一致而混淆了不少人。通常IIS与FTP版本是相对应的,但IIS 6.0及IIS 7.0则例外皆采用FTP 6.0版本,而且微软额外针对Vista及Windows Server 2008平台{MOD}FTP 7.0扩充组件,Hilmo说明,目前的调查显示FTP 7.0及Windows 7与Windows 2008 R2所采用的FTP 7.5是不受影响的。
该版本别的设计也导致微软安全响应中心初期宣布IIS 7.0并未受到影响。
在更新程序尚未出炉前,微软建议用户可以关闭FTP服务,或是避免利用NTFS ACLs建立新的目录,而且也不要让不明的用户透过IIS设计写入数据。
[/hide]

3 展开 喜欢他/她就送朵鲜花吧,赠人玫瑰,手有余香!鲜花排行

  • aday+3感谢支持!感谢分享!
收到3朵
2# 沙发
发表于 2009-9-10 22:18 | 只看该作者
今天早上登陆已经没有木马警报了,晚上登陆又发现已下可疑动作,
之后电脑进程被植入了一个download.exe文件,该木马的效用是盗取客户端的资料,大家还是小心点好。

(只在首页上出现)
Drive-By Downloads   (what's this?)
Threats found: 25
Here is a sample:
Threat Name:         23430
Location:         https://bbs.iiyi.com/forum.php?m ... &extra=page%3D1

       
Threat Name:         23430
Location:         https://bbs.iiyi.com/forum.php?m ... e%3D1&frombbs=1

       
Threat Name:         23430
Location:         https://bbs.iiyi.com/forum.php?mod=viewthread&tid=1569562

       
Threat Name:         23430
Location:         https://bbs.iiyi.com/forum.php?m ... &extra=page%3D1

       
Threat Name:         23430
Location:         https://bbs.iiyi.com/forum.php?mod=viewthread&tid=1628905

       
Threat Name:         23430
Location:         https://bbs.iiyi.com/forum.php?m ... &extra=page%3D1

Threat Name:         23430
Location:         https://bbs.iiyi.com/forum.php?m ... &extra=page%3D1

Threat Name:         23430
Location:         https://bbs.iiyi.com/forum.php?m ... &extra=page%3D1

Threat Name:         Direct link to 23430
Location:         https://bbs.iiyi.com/forum.php?mod=viewthread&tid=902720

Threat Name:         Direct link to 23430
Location:         https://bbs.iiyi.com/forum.php?mod=viewthread&tid=1628905

6 展开 喜欢他/她就送朵鲜花吧,赠人玫瑰,手有余香!鲜花排行

  • 274005+1感谢大家对爱爱医的支持
  • aday+5感谢支持!
收到6朵
3# 板凳
发表于 2009-9-10 23:15 | 只看该作者
感谢大家对爱爱医的支持,我们一起严防木马攻击,如果遇到情况,请及时反馈给我们。同时我们也会做好预防措施。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|关于我们|隐私保护|版权保护|小黑屋|爱爱医 ( 粤ICP备2023094852号 )

GMT+8, 2024-9-27 01:36

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.