<fieldset id="8aqek"><input id="8aqek"></input></fieldset>
    <tfoot id="8aqek"><rt id="8aqek"></rt></tfoot>
    <abbr id="8aqek"></abbr>
  • <ul id="8aqek"></ul>
    <strike id="8aqek"></strike>
  • <strike id="8aqek"><input id="8aqek"></input></strike>
  • <ul id="8aqek"><sup id="8aqek"></sup></ul>
    中媒聯動☆傳媒聯盟 2014-04-16 重要通知與聲明  2020年精選20個創業好項目——期待與您早日聯手合作共贏  僅需5.8萬元就可通過CCTV點睛播出1個月和通過GJTV等百家媒體聯合常年展播  評選與出版《當代百名書畫藝術名家抗疫作品展》的活動通知 五秒電視廣告只需五十元☆本項目正在誠征各地代理 點此查看加盟合作☆本站人才招聘公告  
    當前位置: 主頁 > 企業 >

    Weblogic高危漏洞致不法黑客入侵 服務器再變門羅幣礦機

    時間:2018-09-06 09:52 來源:中華網科技作者:中華網科技
    近日,騰訊智慧安全御見威脅情報中心監控發現,不法黑客疑似利用Weblogic反序列化漏洞入侵企業服務器,下載挖礦木馬Real.exe進行挖礦,致使機器資源消耗嚴重,直接影響日常工作運轉。

       近日,騰訊智慧安全御見威脅情報中心監控發現,不法黑客疑似利用Weblogic反序列化漏洞入侵企業服務器,下載挖礦木馬Real.exe進行挖礦,致使機器資源消耗嚴重,直接影響日常工作運轉。此外,不法黑客一旦取得服務器控制權之后,其還可以竊取服務器數據、利用服務器做跳板入侵內網、利用服務器攻擊其他電腦、或者在服務器下載運行勒索病毒,徹底毀滅服務器數據等一系列惡意攻擊行為,帶來極大的網絡安全風險。

    據悉,WebLogic是美國Oracle公司出品的基于JAVAEE架構的中間件,主要用于開發、集成、部署和管理大型分布式Web應用、網絡應用和數據庫應用的Java應用服務器,通過將Java的動態功能和Java Enterprise標準的安全性引入大型網絡應用的開發、集成、部署和管理之中,深受網站開發人員歡迎。

    值得一提的是,Weblogic存在多個高危漏洞。近期公布的Weblogic反序列化遠程命令執行漏洞(CVE-2018-2893)和Weblogic任意文件上傳漏洞(CVE-2018-2894)。其中CVE-2018-2893為之前CVE-2018-2628的繞過,從歷史上來看,Weblogic的漏洞修復基本是基于黑名單的修復,這種修復方式一旦被發現存在新的攻擊利用鏈即可繞過。

    (圖:real.exe木馬運行原理)

    據騰訊安全技術專家介紹,不法黑客利用Weblogic反序列化漏洞入侵成功后會執行遠程腳本,該腳本會進一步拉取DownLoader木馬real.exe執行。作為一款隱蔽性極強的DownLoader木馬,Real.exe通過python編寫后使用打包工具打包生成的exe,隱蔽性極強。同時該木馬運行Main.exe、Sun.exe 、She.exe等工具,來維護啟動項,并檢測礦機進程是否存在,如果沒有運行則再次拉取礦機相關程序執行,以此保證礦機挖礦效率。

    目前,不法黑客利用Weblogic反序列化漏洞攻擊了近萬臺服務器,至今仍有約三分之一采用Weblogic架構的Web應用服務器未能及時修補漏洞。據騰訊御見威脅情報中心的監控顯示,該木馬自7月以來整體呈現上升趨勢,其中北上廣三個地區受災程度位居前三,其它地區也有不同程度分布。

    (圖:傳播趨勢及地域分布)

    通過Weblogic高危漏洞遭不法黑客入侵事件來看,木馬病毒不斷變換的作案手法令用戶越來越難以察覺。同時結合近期頻發的網絡安全事件來看,不法黑客正在尋找更為隱蔽且高效的傳播方式,以實現自己的非法獲利企圖。

    對此,騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大服務器管理員,可通過T3協議訪問控制,設置訪問白名單;同時Oracle官方已經在7月的關鍵補丁更新中修復了此漏洞,受影響的用戶建議盡快升級更新進行防護。

    (圖:騰訊企業級安全產品御點)

    另外,馬勁松還建議企業應設立相關的安全監管部門,制定相關對應措施,優先使用終端殺毒軟件,增強防御方案的完整性和立體性,在遭受攻擊時能更高效地解決問題,把企業損失降到最低。

    (責任編輯:海諾)
    頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線----------------------------
    織夢二維碼生成器

    影視聯盟  紙媒聯盟  網絡聯盟   律師聯盟  人員查詢  加盟合作  最新最熱

    特別申明

    部分內容源于網絡 目的在于傳播 如有侵權速聯秒刪

     


    主站蜘蛛池模板: 精品亚洲视频在线观看| 野狼精品社区| 亚洲精品无码MV在线观看 | 在线精品亚洲一区二区| 影音先锋国产精品国语对白| 久久精品毛片免费观看| 中文字幕久精品免费视频| 精品视频一区二区三区| 91精品国产高清久久久久久91| 国产91久久精品一区二区| 久久精品国产亚洲AV香蕉| 亚洲中文久久精品无码| 日本精品一区二区三区在线视频| 国产在线精品一区二区夜色| 97精品国产97久久久久久免费| 国产精品爱啪在线线免费观看| 国产精品亚洲аv无码播放| 日韩精品真人荷官无码| 亚洲精品无码mv在线观看网站| 午夜精品久久久久9999高清| 久久久久久国产精品免费免费 | 四虎国产精品永久地址99新强| 成人午夜精品视频在线观看| 国内精品久久久久影院优| 欧洲精品色在线观看| 日韩精品乱码AV一区二区| 亚洲AV无码精品无码麻豆| 最新国产精品拍自在线观看| 香港三级精品三级在线专区| 欧美精品综合视频一区二区| 久久国产精品二国产精品| 久久精品无码免费不卡| 久久亚洲中文字幕精品一区四 | 免费短视频软件精品一区二区 | 久久99精品国产99久久6| 国产精品一级毛片无码视频| 高清在线国产午夜精品| 国产精品自在欧美一区 | 日韩一级精品视频在线观看| 91嫩草亚洲精品| 国产成人精品久久亚洲高清不卡 |