Yüzbinlerce Site Virüs Tehdidi Altında

Haberler Yüzbinlerce Site Virüs Tehdidi Altında Hayat burada hakkında bilgi paylaş; Bir Çin sunucusundan yayıldığı tespit edilen zararlı kodlar, içerisinde '.gov.uk' ve 'un.org' uzantılı siteler de ...
Cevapla
WebMasTer SiTeSi
 
Seçenekler
  #1  
Arama 27-05-2008, 10:50
capi - ait Kullanıcı Resmi (Avatar)

Yaş: 24
Üyelik Tarihi: 09/02/08
Mesajlar: 188
 
     WS-Ticareti: (0)
Teşekkürleri: 42
110 Msg. 149 Tşkr.
Rep Gücü: 1009 capi has a reputation beyond reputecapi has a reputation beyond reputecapi has a reputation beyond reputecapi has a reputation beyond reputecapi has a reputation beyond reputecapi has a reputation beyond reputecapi has a reputation beyond reputecapi has a reputation beyond reputecapi has a reputation beyond reputecapi has a reputation beyond reputecapi has a reputation beyond repute

Yüzbinlerce Site Virüs Tehdidi Altında

Bir Çin sunucusundan yayıldığı tespit edilen zararlı kodlar, içerisinde '.gov.uk' ve 'un.org' uzantılı siteler de dahil olmak üzere yüzbinlerce siteyi etkilediği bildirildi. Websense'in yaptığı analize göre malware sekiz güvenlik açığını kullanıp sitelere bulaşmakta. Bunların içerisinde 2007 Şubat ayında yaması çıkan VML güvenlik açığıda bulunuyor. Bu demek oluyor ki birçok web sitesi güvenlik açıklarını takip etmiyor sonucunda ise bu tip saldırılara maruz kalıyor.

Analizde saldırıların genellikle .asp ve .aspx uzantılı sitelere aşağıdakine benzer şifrelenmiş bir sql sorgusuyla yapıldığı belirtildi.



DECLARE%20@S%20NVARCHAR(4000);SET%20@S=CAST(0x4400 450043004C0041005200450020004[...]


Bu sorgu sayfadaki tüm text alanlarını bulup içlerine zararlı javascript kodunu yerleştirmekte.



DECLARE @T varchar(255)'@C varchar(255) DECLARE Table_Cursor CURSOR FOR select a.name'b.name from sysobjects a'syscolumns b where a.id=b.id and a.xtype='u' and (b.xtype=99 or b.xtype=35 or b[...]


Çözüm olarak özellikle Microsoft IIS kullanan webmaster'ların log dosyalarında benzer sql sorguları var mı yok mu diye kontrol etmeleri öneriliyor.
BİLGİ PAYLAŞTIKÇA GÜZELDİR
__________________
Alıntı ile Cevapla
  #2  
Arama 27-05-2008, 12:30

Üyelik Tarihi: 28/12/07
Mesajlar: 147
 
     WS-Ticareti: (0)
Teşekkürleri: 10
16 Msg. 43 Tşkr.
Rep Gücü: 142 local has much to be proud oflocal has much to be proud oflocal has much to be proud oflocal has much to be proud oflocal has much to be proud oflocal has much to be proud oflocal has much to be proud oflocal has much to be proud oflocal has much to be proud oflocal has much to be proud of
2 yıldır var bu olay.Çinliler olayı otomatige bagladı sql açığı olan asp tabanlı sitelere direk hexlenmiş kodu sokuyorlar.
Alıntı ile Cevapla
Cevapla
Arama Etiketleri: , , , ,



Seçenekler


Benzer Konular
Konu Konu Açanlar Forum Cevaplar Güncel Mesajlar
ses dosyasında virüs tehdidi edgard Chat - Sohbet Dünyası 0 08-07-2008 09:11
MSN'den yayılan bir virüs bilgisayarınızı tehdit ediyor. MSN'in açıklarından yararlanan virüs bilgisayarınızı çökertebilir kadınca Haberler 0 12-05-2008 07:14
Virüs Yazma ve Virüs Mantığı Celebrian Webmastersitesi çöplüğü 1 05-04-2008 02:20
Konya'da kar tehdidi pc_copatım Spor 0 17-02-2008 07:17
Asılsız Virüs: Microsoft Debugger Registrar for Java (Jdbgmgr.exe) Virüs Değildir kadınca İşletim Sistemleri 2 23-11-2007 08:34


Webmaster web tasarım online reviews ~ Kadınlar blogu ~ Apple iPhone, iPod Touch ( iTouch ) Forum ~ iPhone