慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
SQL注入攻击再度肆虐 致使大量网站瘫痪
2008/1/11/09:22  来源:IT专家网  作者:小灵

    据研究人员称,上周一个自动SQL注入攻击劫掠了超过70,000个美国网站,并顺带攻击了访问这些网站的大量PC机用户。通过Google可以很容易搜索到受攻击的网站,网页内容千差万别,包括教育网和政府网域,而且几乎全部都是受信任站点。

  这是一次规模非常大的攻击行为,由于涉及的网站相当多样化,所以攻击者可能不仅仅是侵入到单组服务器群,而是通过这些网站都具有的漏洞进行攻击。

  攻击者利用了微软SQL Server数据库产品上的漏洞进行SQL注入攻击。该攻击程序可以进入一般无法访问的系统表,受牵连的表告诉黑客程序可以将恶意代码插入到数据库的什么地方。访问者一旦连接到该数据库,就会感染上各种恶意软件,包括在去年十月份发现的RealPlayer漏洞。微软的数据访问组件在十五个月前发现的一个漏洞,虽然在2006年四月就打上了补丁,不过也成为这次攻击的一个目标缺陷。

  这些黑客费尽心思准备这次的网站大规模攻击,但使用的却是老得发霉的客户端攻击方法,查找网站上的登录和注册系统,实施注入攻击。大部分的受感染网站很快就把病毒清除干净了。不过让人感到奇怪的并不是黑客攻击的手法,而是攻击涉及的用户面如此广泛。黑客们只是利用了所有类型的网站都放松警惕的方法,复制引擎然后让其疯狂的运行而已。传统的注入攻击能够通过解读网站或应用程序返回来的结果,调整攻击方法。这种强迫且自动的攻击方法,使同时发动多种向量的攻击成为可能。

  终端用户很难保护自己免受这类SQL注入攻击。建议用户经常测试自己的系统。市面上又很多工具和服务可以帮助你洞悉系统存在哪些漏洞,帮助你了解这些漏洞的发生原理以及如何防止受到攻击。



想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“数据库、SQL注入”的资讯
·FBI 10亿建全球最大公民特征识别数据库  (12.24 13:48)
·Access数据库出现漏洞黑客发起主动攻击  (12.14 9:54)
·改数据库 武汉江岸区银行职员盗走323万  (11.19 9:17)
·网上有将近50万台数据库服务器无防火墙  (11.15 9:34)
·黑客入侵证券公司数据库 阅读内幕牟利  (9.19 11:57)
·国际规模最大多视角步态监控图象数据库  (7.23 13:48)
·交通卡刷卡记录形成数据库分配交通资源  (3.28 14:23)
·移动数据库系统的基本功能及其应用前景  (3.8 13:26)
·保护系统 用数据库加密实现数据的安全  (1.4 9:30)
·杭州警用地理电子信息数据库已投入使用  (12.18 8:59)
07年度安防市场分析与预测报告 “十大”评选报名
[乐荣新型指纹锁!] [专注监控报警-方园安创] [安防香山论坛议题征集]

·润普特色专业的录音取证设备
·刚买新车最好不要加装防盗器
·中国银联:试水手机刷卡购物
·车位紧和谐停车离我们有多远
·银行取200余万 工资款后被抢
·讨论:2008香山论坛议题 介绍
·学校网络视频监控之解决方案
·法街头浪漫警报器响美妙音乐
·吉安率先推电力智能卡表系统
·轨道交通禁骑“超速”电动车
·32辆新巡逻警车昨上重庆街头
·[专题]2007热门产品市场分析
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易