赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 2008年全球游戏盛会E3系列报道

国家病毒应急中心:互联网论坛多存在漏洞

发布时间:2008.01.28 08:04     来源:新华网    作者:张建新

国家计算机病毒应急处理中心通过对互联网的监测发现,互联网络上很多使用动态网页技术制作的论坛存在大量的漏洞。恶意攻击者可以利用这些漏洞来攻击论坛获取论坛的管理权限。

恶意攻击者一旦获取管理权限,就可以在论坛网页上安装恶意木马程序或者盗取论坛用户的密码信息。如果计算机用户浏览了这些论坛网页就可能会被恶意木马程序入侵感染,使计算机系统无法正常使用。

反病毒专家说,由于动态网页技术比较成熟而且容易使用,因此互联网络上大部分的论坛都采用这种技术。但是,动态网页技术存在大量的漏洞,恶意攻击者通过特定的漏洞扫描工具很容易地就发现这些漏洞并且利用它。

恶意攻击者得到论坛的管理员权限后,在论坛网页上植入木马程序或者将论坛网页的地址连接指向木马程序存放的地址,这样论坛网页就变成了这些恶意攻击者传播木马程序的平台。

对此专家建议:计算机用户在上网浏览时务必不要随意点击不明的网页或程序地址链接;浏览论坛时务必打开计算机系统中防病毒软件的“网页监控”功能;及时下载安装操作系统浏览器的补丁程序,将浏览器的安全属性值设为“中”级。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软称Vista是最安全的系统 漏洞也最少 (01-28) · IBM Tivoli Business Service Manager漏洞 (01-27)
· 英国:多名少年相继自杀 警方调查社交网站 (01-27) · HTML 5公测草案发布 推动Web标准与互操作性 (01-27)
· 互联网是摩托罗拉摆脱困境的重要棋子 (01-25) · Microsoft SharePoint Server跨站脚本漏洞 (01-25)
· Outlook Express协议回应数据堆溢出漏洞 (01-25) · Cisco PIX及ASA设备TTL Decrement服务漏洞 (01-25)
· Firefox曝出最新漏洞 可向攻击者提供信息 (01-25) · 计算机安全知识连载(1):深入理解什么是补丁 (01-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统