г. Рязань, 8 августа, пятница, 00:13
Добавить в избранноеДобавить в избранноеСделать стартовойСделать стартовой   Все сервисы ...   RSSRSS
ТуризмТуризм
Рязань на городском сайте.

Размещение рекламы на RZN.info

Федеральные новости / Интернет
RZN.info / Федеральные новости / Интернет
Корпорация Microsoft отрицает свою вину в массовом взломе сайтов, работающих под управлением Windows и SQL Server

Корпорация Microsoft отрицает свою вину в массовом взломе сайтов, работающих под управлением Windows и SQL Server
28 апреля 2008 года, 12:19

На прошлой неделе ИТ-компании Websence и антивирусный вендор F-Secure независимо друг от друга сообщили о взломе почти 500 000 сайтов, работающих на базе ПО Microsoft. Исследователи сообщали, что среди взломанных сайтов присутствовали сайты правительственных учреждений, структур ООН и других.

По словам Уильям Сиск, менеджер Microsoft Security Response Center, в своем блоге пишет: «Наше расследование показало, что в продуктах нет новых или неизвестных уязвимостей, которые были использованы злоумышленниками. Волна массового взлома — это не результат дыр в Internet Information Services или Microsoft SQL Server».

Исследователи отметили, что во всех случаях на благо хакеров орудовал автоматический скрипт, который занимался поиском сайтов на базе Windows, отыскивал в них конкретную брешь и эксплуатировал ее. На всех взломанных сайтах алгоритм взлома был идентичен, а трояны, которые были внедрены были одними и теми же. По данным F-Secure, хакеры использовали технику так называемых SQL-инъекций, когда при помощи специально сконструированного запроса можно обойти ограничения на привилегия и внедрить в СУБД любой текст или код.

В данном случае в SQL Server внедрялся код, который обращался к удаленному файлу 1.js. В свою очередь 1.JS пытался «работать» с другими веб-приложениями на Windows-серверах.

На сегодня Microsoft уже опубликовала рекомендации по защите программного обеспечения на сайте Security Response Center.

По материалам: СайберCекьюрити.Ру

Обсудить новость на форуме
Отправить другу
 
Забобрить эту страницу! Newsland Добавь del.icio.us!
предыдущая новость
При столкновении поездов, которое произошло в понедельник утром в Китае, пострадали пятьсот человек
cледующая новость
Сегодня более чем в ста странах мира проводятся мероприятия, посвященные всемирному дню охраны труда
Последние новости рубрики Интернет 
Новости партнера  
Загрузка...
Новотека  
Загружается, подождите...
 

 Август 2008 

    123
45678910
11121314151617
18192021222324
25262728293031
Поиск  
Пример: тарифы
ПредприятияНовостиОбъявления
Рубрики новостей  
• Наука
• Спорт

Карта Рязани. Спутниковая карта Рязани.


Новостная лента RZN.info


Наша кнопка


Рязань на городском сайте - RZN.info.  Новости Рязани, прогноз погоды в Рязани, каталог предприятий Рязани, Афиша Рязани, доска объявлений, Рязанская фотогалерея, форум, конкурсы, отправка SMS на МТС БиЛайн Мегафон.



Новости Рязани
Предприятия
Недвижимость
Авто
Телефоны
Форум
Туризм
Карта
Погода
Банки
Афиша
Знакомства
liveinternet.ru: показано число просмотров и посетителей за 24 часа Рейтинг@Mail.ru
Яндекс цитирования Rambler's Top100 iRyazan.ru - Каталог рязанских сайтов
Copyright © 2004 — 2008, RZN.info
Тел.: (4912) 991-994, 991-180
RZN.infoКонтактыРекламаСтатистикаRSS

Разработка сервера и хостинг © 2004 — 2008 AMdesign.ru
На сайте функционирует система коррекции ошибок.
Обнаружив неточность в тексте на данной странице, выделите ее и нажмите Ctrl+Enter.

Правила пользования сайтом. При любом копировании
материалов сайта ссылка на источник обязательна.