论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 2699阅读
  • 1回复

[手机资讯]微软MSRC否认数万服务器因微软漏洞被入侵之说 [复制链接]

上一主题 下一主题
离线轻舞飞扬
 
发帖
*
今日发帖
最后登录
1970-01-01
只看楼主 倒序阅读 使用道具 楼主  发表于: 2008-04-27 09:40:58
据华盛顿邮报的报道,最近数以万计的Web站点被黑并挂马.这些站点中甚至包括一些来自UN和英国政府的站点.报上称攻击者很有可能是在借助IIS漏洞进入站点的. 4 (?MUc  
但是微软安全响应中心(MSRC)却否认了这种说法,在他们的主页上,安全人员Bill Sisk称他们并没有发现已知的或已被黑客利用的漏洞可以展开如此大规模的进攻,并且这一漏洞和IIS的安全无关. q?{}3 dPC  
Aw ^yH+ae  
g1m-+a  
根据调查显示,这一问题可能出在SQL注入攻击,让恶意用户对数据库执行了操作. IY(h~O  
_]#klL  
微软还给出了一些防止SQL攻击的技术信息,帮助解答疑问. 8m=Z|"H@  
 I?Y d   
查看:Questions about Web Server Attacks %5</ d5.  
查看:SQL Injection Attacks on IIS Web Servers
离线蓝颜知己
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 沙发  发表于: 2008-04-27 19:37:32
MS很会狡辩的,真为真的难辨别。