当前位置:信息安全资讯首页 >> 网站 >> 中国互联网近日遭受大范围SQL注入攻击

中国互联网近日遭受大范围SQL注入攻击

2008-05-22 09:29:27  作者:  来源:互联网  浏览次数:20  文字大小:【】【】【
      据IDG新闻服务5月19日报道,中国大陆和中国台湾地区数以千计的网站正在遭受大规模的SQL注入攻击。

  该消息是由一家来自中国台湾的安全公司Armoriz提供的,该公司CEO Wayne Huang表示:我们最早是在5月13日探测到这次大规模的网络攻击的,而且此次攻击来自于中国内部的服务器群,不过攻击者似乎并没有刻意隐藏自己的IP地址。

  他还说“攻击仍在继续,即使它无法在目标站点内植入恶意程序,但是扔可以让许多网站瘫痪。由于采用了非常强的SQL注入攻击手段,因此将会给很多目标网站带来不可逆转的破坏。”

  Huang还说道,在SQL注入攻击中,攻击者试图通过注入SQL代码来寻找网站数据库的漏洞,并获得相应的权限。如果攻击成功,他就能够登录到网站的后台数据库并在网站中植入恶意代码。

  在台湾新竹的马偕纪念医院的网站上就被植入了许多来历不明的HTML代码。

  数以千计的网站被卷入到了这次攻击中,截止上周五已经有超过1万个服务器被植入了恶意代码,而其中的大部分都位于中国大陆,还有一少部分位于中国台湾地区。搜房网和深圳汽车大世界网都沦为了上周五的攻击目标。

  该攻击者并没有针对某个特定的漏洞,而是通过SQL注入引擎自动搜索使用SQL数据库的网站并进行攻击。他首先在目标网站上植入恶意代码,然后再通过浏览器感染浏览该网站的用户。关于这些恶意代码的细节以及相应的浏览器漏洞等相关信息还有待进一步确认。

  大规模的SQL注入攻击已经成为网络安全的一大隐患。早在今年一月份,就曾经有好几万的PC用户遭受到了这种攻击。不过当时主要针对的是微软的SQL Server数据库。

责任编辑:gxis_admin


相关文章
 

最新文章

更多

· 我国将严打非法转播奥运...
· 券商全天候盯防网上黑客攻击
· 微软发布3款SQL INJECTI...
· 黑客为推销防火墙产品攻...
· 趋势发布五月全球威胁总...
· 新型自动化SQL注入攻击引...
· 天融信官方网站疑遭黑客攻击
· 中国互联网近日遭受大范...
· 2008年1月网页挂马漏洞利...
· IBM:SQL注入攻击第三波...

推荐文章

更多

· 我国将严打非法转播奥运...
· 券商全天候盯防网上黑客攻击
· 微软发布3款SQL INJECTI...
· 黑客为推销防火墙产品攻...
· 趋势发布五月全球威胁总...
· 新型自动化SQL注入攻击引...
· 天融信官方网站疑遭黑客攻击
· 中国互联网近日遭受大范...
· 2008年1月网页挂马漏洞利...
· IBM:SQL注入攻击第三波...

热点文章

更多

· 微软发布3款SQL INJECTI...
· 黑客为推销防火墙产品攻...
· 趋势发布五月全球威胁总...
· 券商全天候盯防网上黑客攻击
· 我国将严打非法转播奥运...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号