谷歌带有圣诞老人蠕虫

  • 在Facebook上分享
  • 在Twitter上分享
  • 分享在LinkedIn
  • 在Reddit分享
  • 通过电子邮件分享
  • 印刷资源

网络搜索引擎公司谷歌阻碍努力通过一个新的互联网蠕虫使用其搜索引擎找到脆弱的电脑在互联网上,该公司周二晚些时候宣布。

网络搜索引擎公司谷歌阻塞的努力,一个新的网络蠕虫使用其搜索引擎找到脆弱的电脑在互联网上,该公司周二晚些时候宣布。

屏蔽了谷歌搜索Santy.A,一个新的互联网蠕虫运行phpBB的目标服务器,一个受欢迎的电子公告板软件包,公司在一份声明中说。没有任何本地电脑扫描能力脆弱,谷歌的行动停止了圣诞老人。根据反病毒的传播,公司。

Santy.Atargets servers running phpBB. Anti-virus companies first detected the worm Tuesday, though it may have been spreading silently well before that, according to Johannes Ullrich, chief technology officer at The SANS Institute's Internet Storm Center.

蠕虫使用phpBB的脆弱性,一个开源的软件产品,由phpBB集团在互联网上传播,感染电脑服务器主机在线布告栏和丑化这些网站“这个网站是损毁了! ! !NeverEverNoSanity网虫。”

一个叫做viewtopic phpBB组件。php允许恶意命令传递到服务器上执行,运行一个脆弱phpBB的软件版本。Secunia,丹麦的安全公司,首次报道11月19日上的脆弱性。phpBB软件的更新版本,修复缺陷在11月18日被释放。

圣诞老人的影响的估计蠕虫相差很大。搜索一个beta版本的微软的MSN搜索功能文本用于破坏网站返回超过30000的点击量。然而,相同的其他搜索引擎,包括官方的MSN搜索引擎,雅虎和谷歌搜索引擎返回更少,从785年(MSN)到2030(雅虎)。

使用搜索的感染迹象,如乱涂的文本,是一个不精确的方法来确定实际的圣诞老人感染人数,乌尔里希说。

“圣诞老人只会破坏网站,如果它可以覆盖文件,它可能并不总是能够基于Web服务器的配置(运行phpBB),”他说。

同时,圣诞老人的分析代码显示,安静一会儿,蠕虫传播感染phpBB服务器而不是重写文件和丑化的公告板,乌尔里希说。

圣诞老人蠕虫标志着一些第一,包括使用流行的搜索引擎作为蠕虫的传播机制的一部分。但是课程从圣诞老人的传播已经确立:驾驭软件补丁和“硬”面向公众服务器的配置通过阻止用户能够采取不必要的行动,如覆盖文件,他说。

相关:

版权©2004 IDG通信公司。Raybet2

企业网络2022的10个最强大的公司