木马防不胜防,近一段时间,swf和wma等文件成为承载木马的新宠。
最近,在许多论坛里打开swf或者wma文件,都有被杀毒软件检测到中毒的情况,表现为文件跳转,或者出现不明文件。
发现出现这一问题的大都是PHP类型的论坛,而占据PHP论坛绝大市场份额的Discuz!程序,成为此次木马泛滥的重灾区。
Discuz!、PHPwin等PHP论坛程序,都提供了一些功能丰富的插件应用,比如支持SWF 、WMA 、WMV文件等。使用这些插件是为了功能的丰富,但是有些人利用这一方便开始在这些文件里添加各类弹窗,甚至是一些木马文件。
swf文件小巧方便,相关内容也丰富多样,许多PHP论坛都开通了对此类文件类型的上传权限,不想却成为了恶意插件甚至是木马病毒的寄生源。
这类木马主要是利用了swf等文件的网址跳转功能。就是在网页中显示或本地直接播放Flash动画文件时,Flash文件往往会自动打开一个网址,而该网址就是被预先制作好的一个木马网页。大部分的论坛中都可以发布附带Flash文件的帖子,利用论坛发帖,攻击者可以快速获得大量的肉鸡。以Discuz!论坛为例,在发帖时,点击编辑窗口上方的“插入视频文件”按钮,设置Flash窗口大小,使用默认设置就可以输入Flash的URL地址。或者通过附件直接上传含有木马的此类文件。不同的论坛代码表示尽管不一样,但实现的效果都是相同的。
普通文件植入木马不能够有效防范,许多论坛站长拷问Discuz!等程序的安全性能。
“Discuz也算是主流程序了,怎么这么让人不放心?”对于discuz出现如此漏洞,该站长迷惑不解。
要解决该问题只有等待程序开发商发布漏洞,进行补丁的修复了。作为用户,除了尽量不要打开这些类型的文件外,最简易的方法就是开启屏蔽弹出窗口的功能。
“不过,真正厉害的木马不是外部显化的,这种简单的预防并不能做到万全之策。”技术人员也很无奈。
几家主流PHP类程序商,程序商纷纷表示,正在积极寻找解决方案,相信在不久的将来会得到很好的解决。据悉,这也是Discuz近30天来,发生的第二次严重漏洞,上一次为WAP。中国站长站将持续关注事态发展,给大家带来最新的报道
[+.阅读全文...]
2008年12月4日星期四
2008年11月18日星期二
Discuz!程序被挂木马,炒作?故意?
时间:
3:53 上午
11月17日
某统计服务网站爆出Discuz!被挂木马的安全警告,而下午Discuz!官方戴志康便称此消息为竞争对手炒作。
17日上午,在多个论坛出现Discuz被挂马的消息。据某统计服务网站的信息,截止11月17日中午,受害人数已达34713人。据了解,此次Discuz!被挂马是被修改了
menu.js
document.writeln(" ")
不过下午据搜狐IT,就有消息称Discuz!网站被挂木马受害人高达3万人一事,康盛创想CEO戴志康表示,此消息为竞争对手进行的炒作,Discuz!并未发生被挂木马事件。
戴志康说他今天一天都在公司,没发现有这个问题。
与此相左的情况是,据Disucz!用户反映,在征询Discuz!技术人员时,Discuz!方面明确表示存在安全漏洞,并提供了Disucz!对于此次挂马的安全补丁。此补丁下载地址如下:http://download.comsenz.com/Discuz/patch/Discuz_patch_20081117.zip
17日19点左右,中国站长站查看Discuz! 官方论坛,发现该论坛发布最新补丁公告。公告显示称,Discuz! wap 功能部分在对文字进行编码转换时,存在合法变量被恶意覆盖问题,此问题将可能导致论坛受到安全性威胁。该公告同时还提供了补丁地址,和上文提到的补丁为同一下载地址。
公告提示,此补丁包中含有 Discuz! 各版本程序,如果由于某种原因无法及时修补,请关闭 "wap" 功能。(完)
[+.阅读全文...]
某统计服务网站爆出Discuz!被挂木马的安全警告,而下午Discuz!官方戴志康便称此消息为竞争对手炒作。
17日上午,在多个论坛出现Discuz被挂马的消息。据某统计服务网站的信息,截止11月17日中午,受害人数已达34713人。据了解,此次Discuz!被挂马是被修改了
menu.js
document.writeln(" ")
不过下午据搜狐IT,就有消息称Discuz!网站被挂木马受害人高达3万人一事,康盛创想CEO戴志康表示,此消息为竞争对手进行的炒作,Discuz!并未发生被挂木马事件。
戴志康说他今天一天都在公司,没发现有这个问题。
与此相左的情况是,据Disucz!用户反映,在征询Discuz!技术人员时,Discuz!方面明确表示存在安全漏洞,并提供了Disucz!对于此次挂马的安全补丁。此补丁下载地址如下:http://download.comsenz.com/Discuz/patch/Discuz_patch_20081117.zip
17日19点左右,中国站长站查看Discuz! 官方论坛,发现该论坛发布最新补丁公告。公告显示称,Discuz! wap 功能部分在对文字进行编码转换时,存在合法变量被恶意覆盖问题,此问题将可能导致论坛受到安全性威胁。该公告同时还提供了补丁地址,和上文提到的补丁为同一下载地址。
公告提示,此补丁包中含有 Discuz! 各版本程序,如果由于某种原因无法及时修补,请关闭 "wap" 功能。(完)
此次挂马事件是对手进行的炒作?还是故意发生的事件?
[+.阅读全文...]
2008年11月5日星期三
Discuz!7.0.0 测试版发布
时间:
2:10 上午
Discuz! 7 是建立在全新的社区理念上的产品,在用户体验以及界面设计上进行了大胆的革新,增加更多会员互动元素,为站长运营提供更加有力支撑,在管理功能上更加注重方便、快捷。
为使产品在最终推出时更加完善,我们特发布 Discuz! 7 测试版本,用于广大站长进行体验和提出建议,希望得到各位朋友们的鼎力支持。
测试程序可全新安装,内置UCenter,可以一次安装完毕,暂不提供其他版本升级到测试版。
http://download.comsenz.com/Discuz/7.0.0Beta/
[+.阅读全文...]
为使产品在最终推出时更加完善,我们特发布 Discuz! 7 测试版本,用于广大站长进行体验和提出建议,希望得到各位朋友们的鼎力支持。
测试程序可全新安装,内置UCenter,可以一次安装完毕,暂不提供其他版本升级到测试版。
http://download.comsenz.com/Discuz/7.0.0Beta/
[+.阅读全文...]
订阅:
博文 (Atom)