首页  设为首页  收藏本站  大力论坛 
  大力在线



  您所在的位置:首页 > 资讯中心 > 软件新闻 > 软件快讯 > 正文   
迈克菲详解近期网络攻击事件
作者:小鱼 发布时间:2008-03-18 来源:其它网站 点击:0

  安全厂商迈克菲(麦咖啡)近日发出警告,近期已出现一种大规模的新型的基于Windows操作系统的网络攻击。这种新型的网络攻击最先是在3月12日发现的,这种攻击与SQL注入攻击有关。迈克菲实验室研究部主管Craig Schmugar透露,迈克菲最初已检测到超过1万个页面遭受SQL注入式攻击,用户在浏览这些网页时通过IFRAMES重定向到包含恶意程序的恶意站点。

  Schmugar补充道,“这次的攻击与脚本注入有关,主要是在合法网页的Body或者Title部分插入恶意的.JS文件,这些.JS文件使用脚本语言编写IFRAME框架以便在浏览器载入HTML文件时自动尝试利用多个漏洞进行攻击。这些漏洞包括微软的MS06-014、RealPlayer(ActiveX控件漏洞)、暴风影音控件漏洞、迅雷、DapPlayer控件漏洞以及联众世界控件漏洞。”

  据透露,仅仅一天,使用SQL注入攻击方式所黑掉的网页已超过2万,而迈克菲之前所遭遇到的另一场大规模网络攻击则是针对PhpBB。据Schmugar介绍,这些大规模网络攻击似乎是从几天前开始的,将近20万的页面受到攻击,这些网页绝大部分使用的是phpBB。而前两天的网络攻击则主要攻击使用ASP技术的页面。

  
整理:大力在线  责任编辑:dalishu  
上一篇:最新报道:Vista SP1本周二发布 下一篇:微软雅虎秘密讨论收购


  相关信息
 ·趋势科技遭遇大规模网络攻击  (2008-03-18 10:23:54)
 ·“奥运木马”直闯Excel漏洞  (2008-03-12 13:14:03)
 ·官方声明:RealPlayer播放器漏洞早已解决  (2008-01-17 11:27:21)
 ·Excel 发现安全漏洞 可远程安插恶意代码  (2008-01-17 10:03:04)
 ·多数家庭路由器有漏洞 可远程控制PC  (2008-01-17 10:01:56)
 ·Flash文件存在漏洞 成千上万网站遭到威胁  (2008-01-16 12:29:13)
 ·警惕:Qvod Player播放器0day漏洞曝光  (2008-01-16 08:22:23)
 ·IT公司离职白领利用网游漏洞4个月赚10万  (2008-01-16 05:34:29)
 ·小心!QuickTime存在高风险漏洞  (2008-01-14 09:40:58)
 ·软件安全漏洞问题---你注意到了吗?  (2008-01-13 08:20:21)

用户名: 密码: 验证码:
匿名发表    

  图文推荐
今日至21日全国哀悼
今日至21日全国哀
众志成城抗震救灾,传递爱心关怀共勉!
众志成城抗震救灾
质疑CNN报道北京奥运会资格
质疑CNN报道北京奥
Opera 100%完全通过Acid3 Test
Opera 100%完全通
加油中国支持奥运,反对“藏独”万人签名
加油中国支持奥运


 最新新闻
·今日至21日全国哀悼
·众志成城抗震救灾,传递爱心关怀共勉!
·质疑CNN报道北京奥运会资格
·物理重现单簧管,音频压缩新途径
·最安全的Windows2008曝设计安全缺陷
·谷歌离线文档编辑网络软件脱机也受益
·微软关闭IE8新的“超级标准兼容”模式
·Opera 100%完全通过Acid3 Test
·增强安全性: XP SP3细节更新官方详解
·加油中国支持奥运,反对“藏独”万人签名
 热点新闻 
·傲游在线收藏 开放Web访问方式
·Mac趣味病毒Newton视频放送(视频)
·研究人员称FireFox 2.0包含漏洞 可招致身份盗
·Google:广告太性感也是一种错
·Ubuntu 7.10玩Firefox 3 Beta 3—三步搞定
·众志成城抗震救灾,传递爱心关怀共勉!
·Microsoft、Google、Yahoo搜索市场上的较量
·加油中国支持奥运,反对“藏独”万人签名
·2008年春节放假通知
·瑞星年度安全报告:大陆地区病毒泛滥成灾
 广告支持 

关于我们 | 携手合作 | 企业建站 | 广告服务 | 联系我们 | 版权声明 | 友情链接 | 管理登陆  
版权所有 未经授权禁止复制或建立镜像 京ICP备08001478号
Copyright © 2008  Dalionline.NET All rights reserved.