Forum Paylaşım®
Would you like to react to this message? Create an account in a few clicks or log in to continue.



 
AnasayfaLatest imagesAramaKayıt OlGiriş yap

Yüzbinlerce Site Virüs Tehdidi Altında

Önceki başlık Sonraki başlık Aşağa gitmek
Yazar Mesaj
*
TheJackal
!! BüYüK-PatRon !!
!! BüYüK-PatRon !!

TheJackal

*
Üyelik tarihi: 15/03/08
Mesajlar: 2365
Nerden: Yönetim Paneli :)

*

Yüzbinlerce Site Virüs Tehdidi Altında Vide
MesajKonu: Yüzbinlerce Site Virüs Tehdidi Altında Yüzbinlerce Site Virüs Tehdidi Altında I_icon_minitimeCuma Tem. 11, 2008 8:50 pm

* *
Bir Çin sunucusundan yayıldığı tespit edilen zararlı kodlar, içerisinde '.gov.uk' ve 'un.org' uzantılı siteler de dahil olmak üzere yüzbinlerce siteyi etkilediği bildirildi. Websense'in yaptığı analize göre malware sekiz güvenlik açığını kullanıp sitelere bulaşmakta. Bunların içerisinde 2007 Şubat ayında yaması çıkan VML güvenlik açığıda bulunuyor. Bu demek oluyor ki birçok web sitesi güvenlik açıklarını takip etmiyor sonucunda ise bu tip saldırılara maruz kalıyor.

Analizde saldırıların genellikle .asp ve .aspx uzantılı sitelere aşağıdakine benzer şifrelenmiş bir sql sorgusuyla yapıldığı belirtildi.


PHP Code:
DECLARE%20@S%20NVARCHAR(4000);SET%20@S=CAST(0x4400450043004C0041005200450020004[...]

Bu sorgu sayfadaki tüm text alanlarını bulup içlerine zararlı javascript kodunu yerleştirmekte.


PHP Code:
DECLARE @T varchar(255)'@C varchar(255) DECLARE Table_Cursor CURSOR FOR select a.name'b.name from sysobjects a'syscolumns b where a.id=b.id and a.xtype='u and (b.xtype=99 or b.xtype=35 or b[...]

Çözüm olarak özellikle Microsoft IIS kullanan webmaster'ların log dosyalarında benzer sql sorguları var mı yok mu diye kontrol etmeleri öneriliyor.
* *


Sayfa başına dön Aşağa gitmek
https://frmpaylasim.catsboard.com

Yüzbinlerce Site Virüs Tehdidi Altında

Önceki başlık Sonraki başlık Sayfa başına dön
1 sayfadaki 1 sayfası

Bu forumun müsaadesi var: Bu forumdaki mesajlara cevap veremezsiniz
Forum Paylaşım®  :: Güvenlik :: Güvenlik ve güvenlik açıkları -
forum kurmak | ©phpBB | Bedava yardımlaşma forumu | Suistimalı göstermek | Cookies | Son tartışmalar