找回密码
 立即注册
搜索
查看: 124|回复: 2

【转帖】国外报告称中国网通DNS服务器遭到病毒入侵

[复制链接]

132

主题

347

回帖

654

积分

高级会员

积分
654
发表于 2008-8-28 08:33:48 | 显示全部楼层 |阅读模式
据国外网站报道,网络安全实验室(Websense Security Labs)发表报告称,其“威胁侦察网络”(ThreatSeeker Network)已经查明,中国网通用户使用的默认DNS服务器的DNS缓存遭到病毒入侵。  

    该报告称,中国网通是中国顶级ISP(网络服务提供商)之一。当中国网通的用户输入了一个错误的域名时,中毒的DNS服务器会将访问者的浏览器引到包含恶意代码的页面上。当用户输入一个错误域名时,他们的ISP有时会连接到一个充满广告的占位网站,这常常成为ISP们的额外收入来源。在此时,中国网通的用户会被引到一个受控于攻击者的网站。  

   报告称这些恶意网站常常包含一个有恶意代码的iframe,会利用微软Snapshot Viewer的漏洞及其他应用软件和插件的漏洞攻击用户的电脑。用户在访问未受影响的DNS服务器时,不会被带到恶意网站,含恶意代码的iframe指向了中国的一个服务器,可对RealPlayer、MS06-014、MS Snapshot Viewer和Adobe Flash player发动攻击。

39

主题

1282

回帖

1777

积分

金牌会员

积分
1777
发表于 2008-8-29 21:07:07 | 显示全部楼层
似乎很严重的样子,希望北京网通的没被入侵。
回复

使用道具 举报

241

主题

2533

回帖

3699

积分

论坛元老

积分
3699
发表于 2008-8-30 09:19:57 | 显示全部楼层
奥运之前曾经测试过一次bjcnc的,发现是有那个漏洞的。刚又测试了一下,发现已经修补过了。
如果你有linux下的dns,可参考下面链接修补:http://www.howtoforge.com/how-to ... isoning-debian-etch

[ 本帖最后由 goldeye 于 2008-8-30 09:22 编辑 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-17 21:44 , Processed in 0.084794 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表