| 网站首页 | 资讯 | 影音 | 图片 | 论坛 | 模拟驾考 | 免费取名算命 | 瓷都工具 | 留言本 | 域名 | 瓷都商城 | 汇款 | 
您现在的位置: 瓷都热线|诚信中国:“一就是一”(1941.CN) >> 资讯 >> 教程技巧0 >> 电脑技巧 >> 正文 登录 注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
微软下一代操作系统Wind
微软今起“黑屏” 网上曝
北京律师向公安部举报微
微软20日将验证Windows与
微软将于10月28日发布Wi
微软侵犯阿朗2项专利 被
窃贼植木马窃取银行账号
微软侵犯阿-朗专利 被罚
微软播放器预装淫秽内容
PHP木马的攻击的防御之道
[图文]微软必应搜索遭到攻击 互联网首现搜索框挂马         ★★★
微软必应搜索遭到攻击 互联网首现搜索框挂马
作者:京东 文章来源:腾讯科技 更新时间:2009-7-9 8:25:34
【声明:转载此信息在于传递更多信息,其内容表达的观点并不代表本站立场,由这些信息所产生的一切后果本站不负任何责任。如果您对本信息有什么意见,欢迎和本站联系,谢谢!】http://CiDu.Net

微软必应搜索遭到攻击 互联网首现搜索框挂马

56等商业网站也因此被黑客挂马 (腾讯科技配图)

腾讯科技讯 7月8日消息,继7月5日微软“MPEG-2视频”0day漏洞遭大规模攻击后,360安全中心再次对外公布,一项借助搜索引擎页面直接传播木马的新型“挂马”技术在全球范围内首次出现:黑客利用中国电信“114搜索”的设计缺陷,将木马直接插入搜索结果网页中悄然传播。//by http://CiDu.Net/

据悉,中国电信“114搜索”由微软公司提供完全技术支持,微软搜索于今年6月正式更名为Bing(必应)搜索。//by http://CiDu.Net/

据360安全专家介绍说,他们从7月8日凌晨发现,大批知名网站因微软“MPEG-2视频”0day漏洞被“挂马”,致使7月8日网页防火墙拦截的“挂马”攻击总数比7日激增了162%以上。经专家分析,这批网站均在首页中内嵌了中国电信“114搜索”输入框。//by http://CiDu.Net/

进一步分析发现,“114搜索”在网页抓取技术环节上存在严重漏洞:对依据关键字所抓取网页内容中的HTML代码没有进行转义处理。也就是说,“114搜索”在一定机率下会把恶意代码也放入显示搜索结果的页面中,当用户查看这类“114搜索”结果页面时,电脑系统的“MPEG-2视频”0day漏洞等未修复的漏洞就会受到“挂马”攻击,电脑自动下载以“AV终结者”变种为主的木马病毒,使网游、网银、Q币等数字财富和个人隐私面临失窃的风险,甚至成为随时被黑客摆布的“肉鸡”。//by http://CiDu.Net/

据了解,中国电信覆盖了南方21个省的用户,114也是现在很多电信业务的入口,同时大量知名的互联网公司和网站都在与电信合作,“114搜索”的输入框因此被众多知名网站及南方各地方性门户网站所用。同时,数千万电信用户在地址栏输错网址后会自动进入纠错页,而该页也内置了114搜索。鉴于利用该搜索引擎的新型“挂马”技术结合了微软尚未修复的0day漏洞,事态影响已极为严重,360安全中心因此第一时间联系了中国电信有关部门,通告相关情况。//by http://CiDu.Net/

安全专家还称,搜索引擎是网民非常信任的基础互联网业务,所有安全软件也都不会阻止搜索引擎服务,黑客利用“114搜索”的缺陷,“瞒天过海”进行木马传播,是木马产业的创新之举。

截至7月8日15时,360安全中心的监控数据显示,受微软与中国电信合作的“114搜索”遭黑客利用影响,此次微软MPEG-2视频漏洞引发的大规模网络攻击,已经导致6121家网站被恶意“挂马”,相应“挂马”网页数高达64415个。//by http://CiDu.Net/

据了解,微软“MPEG-2视频”0day漏洞由360安全中心于7月4日通过恶意网页监控系统发现,微软公司于7月7日凌晨发布全球安全通报,随后赛门铁克、趋势科技等安全厂商均正式发出预警。//by http://CiDu.Net/


声明:以上信息资料大都是网上搜集而来,版权归作者,如有版权问题请留言告知我将马上改正。
文中所提到的各种观点只是原文观点,各种说法未经一一确认。并不代表本站认可此观点!!
资讯录入:admin    责任编辑:admin 
  • 上一篇资讯:

  • 下一篇资讯:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    点击数:
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)