繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 黑客攻防 >> 恶意代码新的藏身之处——缓存服务器

恶意代码新的藏身之处——缓存服务器

2006-11-28 18:57:20  作者:admin  来源:赛迪网  浏览次数:71  文字大小:【】【】【
关键字:恶意代码

原创翻译版权所有,如欲转载,请标明原创翻译作者与本文中文出处:赛迪网。违者,将追究其相应法律责任!

 

恶意代码在从网站被移除数周后仍然存在,这都是没有预料到的“罪魁祸首”——缓存服务器惹的祸。

根据刚刚发布其最新的网络形势报告的Finjan Software所述,搜索引擎、ISP和大型公司使用的缓存技术已被发现成为某些类型的恶意代码的藏身之处——即使在含有这些代码的网站已将其撤下后依然如此。这样的“通过代理感染”的代码可以在缓存中存在长达两周的时间,这为其在通常被认为已经被除掉后的时间里提供了“劫后余生”。尽管缓存并不总是把一个网站上的所有内容都存下来,它仍然会保存内嵌于html中的代码,这包括一些诸如Javascript格式的程序。

该公司提供了一些细节以表明某些利用2003和2004年微软产品中漏洞的代码如何可以通过藏身于三个匿名搜索引擎之一的缓存服务器上来继续在公共域上存在。尽管这看起来有些老,但是没有理由相信同样的情况不会以严重的程度发生于最近的一些安全问题上,这由代码的性质和它被埋藏于可被缓存内容中的方式所决定。而由于这样的问题,指向木马等恶意软件的代码将继续存在,这进一步提高了风险水平。

Finjan公司CTO Yuval Ben-Itzhak说:“这不只是理论上的危险。有可能存储与缓存服务器无意间成为了最大的恶意代码‘合法’存储地。”他告诉Techworld:“网上几乎所有的恶意网站在缓存服务器上都有一个副本。”

受到被缓存的恶意软件影响的服务在8月就已经被提出。“我们最新的报告表明的是,现在进行的从网络上除去这些恶意内容的过程还不足以与这种严重而又正在增长中的威胁相抗衡。”

尽管已经有一些恶意代码利用搜索引擎以其他方式传播的例子,这类威胁仍被认为是新发现的。在5月,一份McAfee报告指出,搜索引擎已经成为通过在搜索结果中返回被感染站点而无意中传播恶意代码的主要途径。

 

=============================================

原文链接:http://www.techworld.com/security/news/index.cfm?newsid=7083

原文作者:John E.Dunn

责任编辑:admin

本文引用地址: http://tech.itzero.com/2006/1128/4635.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
弹出网页或不定时弹出网页的解决办法
黑客攻击较去年下半年增48%
详述防止IE被恶意修改的小技巧
7个步骤为你的USB存储设备保驾护航
恶意代码变种通过赛门铁克杀毒软件缺陷传播
面对恶意代码 我们告别以前处理的方法
轻松搞定Windows恶意代码攻击
经验共享:网页恶意代码的防疫
安全攻略:抵御恶意代码 防止病毒入侵
三招两式让Windows不受恶意代码攻击
网页恶意代码的预防
 

最新文章

更多

· 巧妙配合asp木马取得管理...
· Windows系统用户摆脱黑客...
· 存在于网页中的5种隐形危...
· 黑客教你穿透ADSL路由入...
· 红黑过招 WinRAR破解磁盘...
· 黑客攻击较去年下半年增48%
· 著名黑客凯文·米特尼克...
· 黑客用google查找漏洞网...
· 巧妙的化解分布式拒绝服...
· 黑客破解口令常用的三种方法

热点文章

更多

· 巧妙配合asp木马取得管理...

其它推荐