Пострадавшие от SQL injection

Благодаря информации от F-Secure, в последние дни несколько сотен тысяч серверов с установленными IIS повредились от SQL injection, после чего на сайтах появляются коды на JavaScript, в следствии чего пользователей приводит на сайты, где обитают многочисленные трояны. Некоторые из них уже опознаны – aspder.com, nmidahena.com и nihaorr1.com, целесообразно заблокировать доступ к ним. Google находит больше полумиллиона модифицированных подобным образом страниц. Пока не всё ясно, проблема исходит от какого-либо стандартного скрипта, либо причина в какой-то новой уязвимости IIS.
Первые новости об уязвимости пришли на форумы 17 апреля, через день Microsoft выпустила советы о блокировке атак с использованием предполагаемой уязвимости, способствующей повышения привилегий аутентифицированного пользователя вплоть до LocalSustem. Кстати, среди пострадавших сайтов назван русский aeroflot.ru, что и подтвердилось. Поиски по zone.ru вообще дают много любопытных результатов. Попали под раздачу также и сайты ООН, американского министерства по безопасности и многие другие.
Особенности данного SQL injection заключаются в том, что оно передаётся на сервера в виде вызова функций CAST с параметрами в виде части 16-ричного кода, который потом конвертируется в строку, получая при выходе sql-запрос, что делает более сложным его обнаружение и фильтрацию. Далее идёт попытка внедриться в каждое текстовое поле любой таблицы, за счёт чего в дальнейшем заражённые сайты легче искать в гугле, обычно портится и поле, которое используется для формирования заголовка страниц.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- 163 просмотра
Недавно просмотрено
За последнее время:
- Lenovo сделала компьютер для китайских фермеров
- Гаджет для боковой панели "Сайт Одноклассники"
- США по-прежнему главный источник спама
- В интернете началась вирусная эпидемия
- Методы сокрытия информации
- Получение доступа к компьютеру посредством микропроцессора
- Panda Security выпускает новую версию Malware Radar - онлайнового сервиса для автоматизированного аудита безопасности сети.
- Борьба с пиратством
- Novell упрочивает позиции в ИТ-безопасности
- Немного о паролях, или как их правильно создавать
- Хакеры обращают внимание на социальные сети
- Новая акустика Logitech для iPod – в спальню
- eBay сменит исполнительного директора Skype
- Услуги Trend Micro интегрируют в продукты Cisco
- Компьютерная стеганография – защита информации или инструмент преступления?
- Американцы стали тратить больше времени на платные медийные ресурсы
- Антивирусный Центр принял участие в Infosecurity Russia 2007
- Вышла новая версия рабочей среды Gnome
- Новые «трюки» хакеров: DDoS-атаки без ботнетов
- SafeLine выводит на российский рынок продукцию Fortinet
- Межсайтовый скриптинг в MercuryBoard
- Правительство поддержит шифровальщиков
- Межсайтовый скриптинг в Invision Power Board
- iPhone может стать легкой «добычей» хакеров
- В Skype устранена критическая уязвимость
- В Интернете бушует опаснейшая эпидемия
- Памела Андерсон и Гарри Поттер раздают трояны
- Хакеры украли у "Альфа-банка" миллионы рублей
- Беспроводная клавиатура для PLAYSTATION 3
- Пассивная атака на сеть tor: вычисление любого пользователя за 20 минут
Последние комментарии
1 неделя 1 день назад
1 неделя 6 дней назад
5 недель 4 дня назад
6 недель 6 дней назад
9 недель 1 день назад
9 недель 2 дня назад
9 недель 2 дня назад
9 недель 3 дня назад
9 недель 6 дней назад
9 недель 6 дней назад