Старый 29.04.2008, 09:41   #1 (permalink)
Администратор
 
Аватар для Manfred
 
Специализация: Дизайнер
Регистрация: 07.12.2007
Адрес: МСК
Сообщений: 1,531
Репутация: 1278
Номер ICQ 232466
По умолчанию Microsoft отрицает вину о взломе серверов


Корпорация Microsoft отрицает свою вину в массовом взломе сайтов, работающих под управлением Windows и SQL Server. На прошлой неделе ИТ-компании Websence и антивирусный вендор F-Secure независимо друг от друга сообщили о взломе почти 500 000 сайтов, работающих на базе ПО Microsoft. Исследователи сообщали, что среди взломанных сайтов присутствовали сайты правительственных учреждений, структур ООН и других.

По словам Уильям Сиск, менеджер Microsoft Security Response Center, в своем блоге пишет: "Наше расследование показало, что в продуктах нет новых или неизвестных уязвимостей, которые были использованы злоумышленниками. Волна массового взлома - это не результат дыр в Internet Information Services или Microsoft SQL Server".

Исследователи отметили, что во всех случаях на благо хакеров орудовал автоматический скрипт, который занимался поиском сайтов на базе Windows, отыскивал в них конкретную брешь и эксплуатировал ее. На всех взломанных сайтах алгоритм взлома был идентичен, а трояны, которые были внедрены были одними и теми же. По данным F-Secure, хакеры использовали технику так называемых SQL-инъекций, когда при помощи специально сконструированного запроса можно обойти ограничения на привилегии и внедрить в СУБД любой текст или код.

В данном случае в SQL Server внедрялся код, который обращался к удаленному файлу 1.js. В свою очередь 1.JS пытался "работать" с другими веб-приложениями на Windows-серверах.

На сегодня Microsoft уже опубликовала рекомендации по защите программного обеспечения на сайте Security Response Center.
__________________
↑ ↑ ↑ WARNING! линчеватель дизайна ↑ ↑ ↑





Война войной, а обед - по расписанию. (с) Фридрих Вильгельм I

Кубик Рубика - трёхмерный визуализатор процесса дефрагметации (с)

>>> Manfred Blog <<<

Бьерн Страуструп, один из разработчиков языка С++:
"Я всегда мечтал о том, чтобы работа с компьютером была не сложнее
пользования телефоном. Моя мечта стала реальностью.
Теперь я уже не знаю, как пользоваться всеми возможностями телефона".
Manfred вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Добавить в закладки Google
Ответить с цитированием
Этот пользователь отблагодарил Manfred за это сообщение:
Kurbatov (29.04.2008)
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Microsoft покупает Yahoo Manfred Yahoo! 58 15.07.2008 13:53
Создание приложений Microsoft ASP.NET AleX Книги (ASP) 1 10.05.2008 00:50
MSN (Microsoft Network) Manfred MSN 0 26.04.2008 17:50
Microsoft ASP.NET 2.0. Углубленное изучение AleX Книги (ASP) 0 13.04.2008 08:19
Microsoft: Online Office 14 Manfred Web|Софт 0 14.02.2008 19:36



Часовой пояс GMT +3, время: 10:01.
vBulletin® версия 7.6.1.
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Web Mastering By Devil Art