11月11日,Web安全网关领先者安启华公司发布《2009年第三季度威胁报告》,其中总结回顾了7月份出现的高危漏洞:
- 2009-07-06:微软公布视频零日漏洞(CVE-2008-0015)
- 2009-07-13:微软公布Office网页组件零日漏洞(CVE-2009-1136)
- 2009-07-22:Adobe公布Flash Player零日漏洞 ( CVE-2009-1862)
不到一个月的时间,出现了三个高危的零日漏洞,而且这三个漏洞在公布时都已经被Malware所利用,这对广大计算机用户的上网安全造成了极大威胁。
下面是安启华实验室对一个利用微软视频零日漏洞的Malware(Trojan/JS.Shellcode.0F5D)的监测结果,该Malware也位列本季度Web Malware Top20。注意下表的检测时间(东8区),我们在微软公布该漏洞前,就已经监测到了利用该漏洞传播的Malware,成功的阻挡了利用该漏洞的Malware对用户发起的零日攻击,实现了对用户的零日保护。
利用零日漏洞的Trojan/JS.Shellcode.0F5D的拦截记录
一个零日漏洞诱发的SQL注入攻击狂潮
7月5日,安启华的Web攻击监测系统显示,SQL注入攻击的频率突然大幅度提高,攻击次数比平时高出了一个数量级。经分析,发现大量的SQL注入攻击代码都包含着一些木马链接,这些木马链接最终指向的恶意脚本都涉及到一个未知的漏洞。随后我们的Malware监测系统也显示了大量的网站被挂上了和该漏洞相关的网页木马(Trojan/JS.Shellcode.0F5D)。后经分析证实,这些SQL注入攻击所使用的网页木马(Trojan/JS.Shellcode.0F5D)利用的漏洞正是后来微软公布的零日视频漏洞(CVE-2008-0015)。
整个过程如下:黑客发现新漏洞=>编写利用漏洞的网页木马=>发起SQL注入攻击进行挂马=>一些网站被成功挂马=>访问该网站的用户被感染木马。
从下面的Web攻击监测图和Web Malware监测图可以看出,大范围的SQL注入攻击持续了四天,同期拦截的Web Malware数量也比平时高出一倍。
Web SQL 注入攻击统计
Web Malware 监测统计
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
罗少辉:电子邮件成为当下网络攻击的主要传播途径
攻击者越来越难发现和利用零日漏洞,这迫使他们转将视线重新放回到常用攻击途径——电子邮件就是其中之一,并且成为2016年最常见的攻击手段。
-
防治WannaCry勒索病毒,或可从人类疾病预防机制中寻找灵感
5月12日晚,WannaCry 2.0勒索软件在全球爆发……事实上,人类在疾病预防时所建立的机制,可以给安全运维工程师们以启发。
-
为何Windows版QuickTime突然寿终正寝?
在QuickTime中两个零日漏洞被披露、且苹果公司突然停止支持该软件后,美国国土安全部和趋势科技公司发布安全公告建议用户卸载Windows版QuickTime。苹果公司随后宣布Windows版QuickTime寿终正寝……
-
ImageMagick现零日漏洞 补丁发布前请暂时禁用
2016年5月10日,安全公司亚信安全发报告称ImageMagick图像处理软件近期被爆存在严重的0day漏洞(CVE-2016-3714),目前该软件官方尚未发布安全补丁,其建议用户暂时禁用ImageMagick软件。