设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
康盛称因域名劫持致黑客攻击 将移送司法部门处理
〖来源:新浪科技 | 编辑:Cloudy | 浏览:人次〗

  1月8日下午消息,针对今日大量站长反映论坛无法进入怀疑Discuz!遭遇黑客攻击一事,康盛创想刚刚发布公告,称原因是Discuz.net所属域名服务商出现漏洞,引起黑客攻击,从而造成论坛无法正常访问。

  今日有大量站长反应自己论坛无法进入,且页面显示有“Hacked by ring04h, just for fun!”字样,有用户猜测该问题由Discuz7.0软件存在漏洞造成。对于此康盛创想相关技术人员进行排查,并称此次安全问题由域名劫持造成,Discuz! 各版本软件代码在安全上并无问题。

  康盛创想认为此次事件是一次严重的、恶意的攻击性行为,其行为已经超出了一个从事安全技术的人员的道德范畴和职业操守。对此,康盛创想称保留了所有可能成为犯罪举证的日志等资料,并移送司法部门进行处理。

  以下为其公告全文:

  各位用户及站长:

    2009年1月8日 11 时 38 分,我们接到部分站长反映自己的论坛突然无法进入,且页面显示有“Hacked by ring04h, just for fun!”字样。出于对广大用户的负责,我们立即组织技术人员对论坛程序进行安全排查,而所有排查结果均表明程序无任何问题。与此同时,我们注意到,站点 customer.discuz.net 域名被劫持,指向一台未知的服务器(203.86.236.236)。
   
    Customer 站点是 Discuz!用于发送论坛补丁和安全补丁通知的紧急接口。黑客首先利用 Discuz.net所属的域名服务商的漏洞,登陆并修改了customer 的域名地址,并事先写好了一段攻击代码存放在一台服务器上。在此期间,若站长登陆进入论坛后台首页时,由于论坛通知服务器的域名被劫持到新服务器上,从而使得攻击代码实现运行,并模仿站长的身份,提交并修改了论坛的SEO设置。从而造成论坛无法正常访问,形成域名劫持不能访问的现象。
   
    对此,我们迅速联系了该域名服务商,尽快将域名的地址进行了修正。中午12点15分,我们发布了应急修正的解决方案,从而避免了域名劫持事件在更大范围内扩散。

    对使用Discuz!的论坛而言,如果站长在该时间段内(约一个多小时内)访问过后台,将有可能导致域名劫持后台被攻击者修改的现象,并导致不能访问并出现非法攻击页面的字样,但是,目前判定该攻击不会涉及影响到论坛的数据。

    目前,涉及到被影响的网站可选择直接访问后台管理程序 admincp.php,然后修改论坛的SEO设置即可。 同时,官方论坛已经发布解决方案产品包。

    域名是互联网基础服务,本次安全问题系由域名劫持造成,Discuz! 各版本软件代码在安全上并无问题,故 Discuz! 官方除了发布恢复方法及恢复工具以外并没有新的补丁发布。
   
    对于此次事件,我们认为是一次严重的、恶意的攻击性行为,其行为已经超出了一个从事安全技术的人员的道德范畴和职业操守。对此,我们保留了所有可能成为犯罪举证的日志等资料,并移送司法部门进行处理!


录入时间:2009-02-19 09:44:35 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号