<fieldset id="8aqek"><input id="8aqek"></input></fieldset>
    <tfoot id="8aqek"><rt id="8aqek"></rt></tfoot>
    <abbr id="8aqek"></abbr>
  • <ul id="8aqek"></ul>
    <strike id="8aqek"></strike>
  • <strike id="8aqek"><input id="8aqek"></input></strike>
  • <ul id="8aqek"><sup id="8aqek"></sup></ul>
    中媒聯動☆傳媒聯盟 2014-04-16 重要通知與聲明  2020年精選20個創業好項目——期待與您早日聯手合作共贏  僅需5.8萬元就可通過CCTV點睛播出1個月和通過GJTV等百家媒體聯合常年展播  評選與出版《當代百名書畫藝術名家抗疫作品展》的活動通知 五秒電視廣告只需五十元☆本項目正在誠征各地代理 點此查看加盟合作☆本站人才招聘公告  
    當前位置: 主頁 > 企業 >

    Drupal系統構建網站遭遇大規模挖礦攻擊 影響全球30多個國家

    時間:2018-05-28 14:50 來源:中華網科技作者:中華網科技
    Drupal系統是一個基于PHP語言編寫的開發型CMF(內容管理框架),作為當今最著名的WEB應用程序,全球數以萬計的頂尖WEB開發專家都在為Drupal技術社區貢獻代碼。

    Drupal系統是一個基于PHP語言編寫的開發型CMF(內容管理框架),作為當今最著名的WEB應用程序,全球數以萬計的頂尖WEB開發專家都在為Drupal技術社區貢獻代碼。然而,Drupal的安全性卻在近期遭遇來自不法黑客的挑戰。

    騰訊御見威脅情報中心監測發現,大批使用Drupal系統構建的網站正遭到JS挖礦攻擊,全球至少30多個國家和地區的數萬個網站受到影響,且在被攻擊的網站中,互聯網、教育、科技機構類的占比最高。

    (受到Drupal挖礦攻擊的部分網站)

    2018年3月28日,Drupal Security Team官方針對遠程代碼執行漏洞CVE-2018-7600發布了修復方案,該漏洞影響Drupal 6,7,8等多個子版本。黑客正是利用CVE-2018-7600遠程代碼執行漏洞,將混淆后的挖礦JS注入到網站代碼中,令訪問該網站的瀏覽器自動執行挖礦程序,導致用戶電腦出現卡慢、死機等異?,F象。

    騰訊御見威脅情報中心緊急提醒各企業網管,及時將Drupal系統升級到高版本,推薦使用騰訊企業安全“御知網絡空間風險雷達”進行風險掃描和站點監控,及時修復Web服務器網站系統安全漏洞。

    Drupal系統是使用PHP語言編寫的開源內容管理框架(CMF),由內容管理系統(CMS)和PHP開發框架(Framework)共同構成,包括聯合國、美國白宮、迪斯尼、聯邦快遞、索尼、美國哈佛大學等等在內的網站設計工作者都在使用Drupal,因此受本次攻擊影響的范圍極大。騰訊企業安全技術專家分析發現,受到攻擊的網站之間本身沒有任何聯系,但這些網站都使用了較低版本的Drupal系統。

    (針對Drupal網站的挖礦攻擊流程)

    騰訊御見威脅情報中心針對挖礦JS域名vuuwd.com查詢DNS,可以看到該域名有歷史記錄并解析到門羅幣挖礦域名pool.minexmr.com,可見作者在進行本次JS挖礦攻擊之前,已經通過其他方式進行挖礦獲利。

    (騰訊御見威脅情報中心解析本次挖礦JS域名結果)

    伴隨網絡數字貨幣的持續火熱,加上挖礦木馬具備的非破壞性和隱蔽性,即使用戶電腦中毒也不會即時感知到,越來越多的不法黑客選擇用挖礦木馬來牟利。據騰訊安全反病毒實驗室發布的《2018年Q1季度互聯網安全報告》顯示,挖礦木馬攻擊增長迅猛,黑產利用挖礦獲取暴利已發展成為一大趨勢。

    騰訊企業安全技術專家指出,本次Drupal挖礦攻擊來勢洶洶,若不及時修復漏洞,黑客極有可能利用Drupal系統漏洞進一步控制網站甚至進行勒索攻擊。騰訊安全專家建議各企業網站管理人員,及時將網站的Drupal系統升級到高版本或參考Drupal安全團隊的官方說明進行風險評估和修復;推薦使用騰訊企業安全“御知網絡空間風險雷達”,御知能夠對企業的網絡設備及應用服務的可用性、安全性與合規性進行定期的安全掃描,持續性風險預警和漏洞檢測,并且為企業提供專業的修復建議,保障企業免受財產損失。

    同時,對于有系統搭建云端網站管理需求的企業,可使用騰訊云網站管家WAF,其具備Web入侵防護,0Day漏洞補丁修復等多緯度防御策略,可全面保護網站系統安全。

    (責任編輯:海諾)
    頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線----------------------------
    織夢二維碼生成器

    影視聯盟  紙媒聯盟  網絡聯盟   律師聯盟  人員查詢  加盟合作  最新最熱

    特別申明

    部分內容源于網絡 目的在于傳播 如有侵權速聯秒刪

     


    主站蜘蛛池模板: 国产高清日韩精品欧美激情| 国产精品自在欧美一区| 久久国产免费观看精品3| 精品久久人人妻人人做精品| 日本VA欧美VA精品发布| 免费精品视频在线| 精品国产一区二区三区2021| 99久久精品免费观看国产| …久久精品99久久香蕉国产| 精品国产福利在线观看| 人人妻人人澡人人爽人人精品| 一本一本久久aa综合精品 | 精品国产福利尤物免费| 精品国产一区二区22| 99re国产精品视频首页| 国产亚洲福利精品一区| 99精品福利国产在线| 国产精品影音先锋| 久久777国产线看观看精品| 99精品国产在热久久无毒不卡| 国产成人精品一区在线| 人人妻人人澡人人爽人人精品| 国产精品天天影视久久综合网| 亚洲国产成人精品无码久久久久久综合 | 亚洲精品高清一二区久久| 亚洲国产精品VA在线观看麻豆| 国产成人精品日本亚洲专一区| 国产亚洲精品不卡在线| 亚洲电影日韩精品| 91麻豆精品视频| 亚洲精品国产精品乱码视色| 国产精品女同一区二区久久| 国产精品视频色拍拍| 欧美精品一二区| 精品无码一级毛片免费视频观看| 99久久免费国产精精品| 亚洲国产精品无码久久一线| 国产亚洲精品a在线观看| 青草国产精品久久久久久| 99久久夜色精品国产网站| 国产成人精品无码播放|