摘(zhāi)要(yào):親(qīn)愛(ài)的網(wǎng)站管(guǎn)理員,百度安全(quán)團(tuán)隊檢(jiǎn)測(cè)到(dào)一大批網站被黑(hēi)客(kè)非法(fǎ)入(rù)侵,嵌入惡(è)意代(dài)碼(mǎ)導致(zhì)用(yòng)戶dns被(bèi)蓄(xù)意篡(cuàn)改(gǎi),從(cóng)而對(duì)用戶的安(ān)全(quán)造(zào)成(chéng)了(liǎo)嚴重的影響。知名安全網站烏雲(yún)也曾進(jìn)行(háng)過(guò)公(gōng)布(bù)...
百度安(ān)全(quán)團(tuán)隊(duì)檢(jiǎn)測(cè)到(dào)一大(dà)批網(wǎng)站被黑客非(fēi)法入(rù)侵,嵌(qiàn)入惡(è)意(yì)代碼(mǎ)導(dǎo)致用戶(hù)DNS被(bèi)蓄意(yì)篡改(gǎi),從(cóng)而(ér)對(duì)用(yòng)戶的安(ān)全(quán)造(zào)成了(liǎo)嚴重的(dí)影(yǐng)響。知名安(ān)全(quán)網站烏雲也(yě)曾(zēng)進行過公(gōng)布(http://paper.wooyun.org/bugs/wooyun-2010-037425),我(wǒ)們(mén)發現(xiàn)近(jìn)期受該漏洞影(yǐng)響的網(wǎng)站呈(chéng)現快(kuài)速(sù)上升的趨(qū)勢。
據悉,DNS劫(jié)持漏洞的具(jù)體表現及(jí)危(wēi)害為:當(dāng)網友(yǒu)訪問存在此(cǐ)漏洞(dòng)的網(wǎng)站(zhàn)時,網(wǎng)站會正常打開(kāi),但在後台,網站會(huì)自(zì)動分(fēn)析用戶(hù)所使用(yòng)的路(lù)由(yóu)器用戶名和(hé)密碼。針(zhēn)對密碼較(jiào)弱的用戶,網(wǎng)站會自動破解登(dēng)錄,登錄成功後(hòu)篡改用(yòng)戶(hù)的(dí)DNS設置,然(rán)後在用戶(hù)毫(háo)不(bù)知(zhī)情(qíng)的情況下,跟(gēn)蹤用戶上(shàng)網行為(wéi),盜取個(gè)人(rén)信息(xī)。被劫持的(dí)用戶很容易(yì)受到(dào)黑(hēi)客操縱,在渾然不覺的(dí)情(qíng)況(kuàng)下,被帶(dài)入(rù)釣(diào)魚網站,這樣(yàng),當(dāng)用(yòng)戶(hù)進(jìn)行網上(shàng)金(jīn)融(róng)交易(yì)等敏(mǐn)感(gǎn)操作時,極(jí)易造(zào)成重(zhòng)大(dà)的財(cái)產損失。
目(mù)前(qián)我們已(yǐ)檢測出有(yǒu)12332個網站(zhàn)受到該木(mù)馬(mǎ)的侵(qīn)害。對於受(shòu)到(dào)汙染的(dí)網(wǎng)站,百(bǎi)度(dù)搜(sōu)索(suǒ)係(xì)統會(huì)暫時(shí)將其(qí)放(fàng)入黑名單(dān)中,對其(qí)進行保護性攔截,同時(shí)我們已(yǐ)經(jīng)將(jiāng)相應(yīng)情(qíng)況通過站長(cháng)平台(tái)消息(xī)提(tí)醒工具通(tōng)知了相(xiāng)關(guān)站(zhàn)長(cháng)。
我們(mén)建(jiàn)議您及時進行清理(lǐ)並修補(bǔ)漏洞(dòng),當(dāng)百(bǎi)度(dù)確認該站點(diǎn)已進(jìn)行清(qīng)理完成後(hòu),會將其(qí)從(cóng)黑(hēi)名單中移(yí)除(chú),以最大程度地(dì)保(bǎo)證網(wǎng)站(zhàn)和用戶利益不受(shòu)損害(hài)。
轉(zhuǎn)載(zǎi)請保留原文地址: https://antelcom.cn/show-33.html

