Комплексні атаки через Інтернет. Приклад вразливостей Cpanel та IE

Я вже тривалий час з тривогою очікую появи нових системних атак, які будуть провадитися через Інтернет і носити комплексний характер – експлуатуватимуть різні вразливості серверів та комп'ютерів користувачів.
Тобто у найпростішому описі така атака може виглядати як:
- початкове інфікування багатьох авторитетних сайтів (через вразливе серверне ПЗ);
- подальше розміщення на інфікованих серверах коду, який вражатиме комп'ютери користувачів (не обов'язково через дірки – значна частина користувачів може сама встановити шкідливий код зі сайтів, котрим вони довіряли);
- Уже комп'ютери користувачів можуть стати площадками подальших атак (зокрема захоплення нових серверів).

Схема проста в теорії, проте на практиці поки що не поширена. Хоча, повторюся, складнощів немає.
Проте сьогодні здається уже така атака відбулася. У програмному забезпеченні Cpanel, що встановлено на більшості хостингів, знайдено вразливість, що дозволяє отримати контроль над сервером.
Про деталі вразливості можна почитати тут:
http://news.netcraft.com/archives/2006/09/23/hostgator_cpanel_security_hole_exploited_in_mass_hack.html

Як наслідок, було взламано значну кількість серверів, на яких було переадресацію користувачів на сайт з розміщеним на ньому шкідливимикодом, який вражає Internet Explorer деяких версій.
http://news.netcraft.com/archives/2006/09/22/hacked_hostgator_sites_distribute_ie_exploit.html

Post new comment

Ця інформація зберігається приватно і не буде оприлюднена.
  • Allowed HTML tags: <h1> <h2> <h3> <h4> <h5> <h6> <address> <em> <strong> <code> <del> <cite> <acronym> <blockquote> <q> <sub> <p> <br> <pre> <ul> <ol> <li> <dl> <dt> <dd> <a> <b> <u> <i> <table> <tr> <td> <th> <div> <sup><hr> <img>
  • Glossary terms will be automatically marked with links to their descriptions.
  • Lines and paragraphs break automatically.

More information about formatting options

CAPTCHA
This question is for testing whether you are a human visitor and to prevent automated spam submissions.
 888                       .d8888b.    .d8888b.   888    d8P             .d888  8888888888 
888 d88P Y88b d88P Y88b 888 d8P d88P" 888
888 888 888 Y88b. d88P 888 d8P 888 888
888 888 888 888 Y88b. d888 "Y88888" 888d88K 888d888 888888 8888888
888 888 888 888 "Y888P888 .d8P""Y8b. 8888888b 888P" 888 888
888 888 888 888 888 888 888 888 Y88b 888 888 888
888 Y88b 888 d88P Y88b d88P Y88b d88P 888 Y88b 888 888 888
88888888 "Y8888888P" "Y8888P" "Y8888P" 888 Y88b 888 888 8888888888


Enter the code depicted in ASCII art style.

© Інформаційні технології. Аналітика , Рідна Мережа