互联网威胁来势汹汹
发布于 2008年1月23日
在信息高速公路上总是有些危险,但本周似乎比往常更甚,短时间内就出现了一些特别糟糕的漏洞。
首先是关于所谓的“即时”木马攻击英国的消息。该恶意软件最初与数百甚至数千个托管在英国的网站相关联。现在的报告表明,其来源可能是被盗的Linux网络服务器密码。 显然,许多受影响的主机通过重新安装新的Linux副本进行了“清理”,但很快又被重新感染,这使得安全专家相信,机器是通过被盗密码而不是系统漏洞遭到入侵的。
然后是关于流行的 VOIP 服务 Skype 正在关闭其视频共享应用程序的消息,原因是蠕虫攻击的蔓延。据报道,由于存在多种漏洞,导致该功能被撤下,此前研究人员演示了攻击者如何利用视频服务来控制用户的计算机并自我复制蠕虫。该漏洞利用了流行视频共享网站上的跨站脚本漏洞,以及 Skype 对 Internet Explorer 渲染 HTML 的依赖。Skype 官方拒绝置评,但发表声明称该功能本周应该可以再次使用。
阅读更多.