cpanelとIEのVMLゼロデイ脆弱性への攻撃

| No Comments | No TrackBacks

ホスティング・サービスを狙った大規模な攻撃。
2006/09/21に始まった攻撃は、まずホスティング・サーバ管理用のcpanelの脆弱性を狙ってサーバに侵入し、iframeのスクリプトを移植、サイトの訪問者を不正サーバに転送。不正サーバではIEのVML脆弱性を利用してスパイウェア、トロイの木馬、スパム用ゾンビなどを端末に注入する。
Criminals spread Windows exploit via Web host - Network World

攻撃されたサービスの例としてHostGatorは200台のサーバで60万ドメインをホスティング。サーバへの侵入は1ヶ月以上前に始まっており、周到に用意されていた。

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/460

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Entry

This page contains a single entry by kenia published on 2006年9月28日 11:32.

英語キーボード購入 was the previous entry in this blog.

「しんちゃん」の商標を中国企業が取得 is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム