近日,熱門數(shù)據(jù)庫(kù)管理工具phpMyAdmin被黑客植入后門,黑客借此可獲取服務(wù)器最高權(quán)限,完全控制服務(wù)器并竊取任意數(shù)據(jù)。經(jīng)查,被篡改的phpMyAdmin由世界最大的開源軟件開發(fā)網(wǎng)站SourceForge.net的韓國(guó)CDN節(jié)點(diǎn)流出,該網(wǎng)站同被黑客入侵。360網(wǎng)站安全檢測(cè)發(fā)現(xiàn),由于國(guó)內(nèi)用戶大多從該節(jié)點(diǎn)獲取phpMyAdmin,這導(dǎo)致數(shù)萬(wàn)家網(wǎng)站受到威脅。
樂(lè)購(gòu)網(wǎng)(www.zcgs360.cn)據(jù)悉,phpMyAdmin是一款Web數(shù)據(jù)庫(kù)管理工具,用戶遍及全球,但由于它必須安裝在Web服務(wù)器中,所以一旦黑客入侵并獲取高級(jí)訪問(wèn)權(quán)限,則直接危及服務(wù)器核心數(shù)據(jù)。
圖1:PhpMyAdmin被植入后門的位置
據(jù)360網(wǎng)站安全檢測(cè)分析,存在后門的phpMyAdmin版本為2012年8月12日發(fā)布的“phpMyAdmin-3.5.2.2-all-languages”(全語(yǔ)系版)。黑客將名為server_sync.php的后門文件植入軟件中(圖1),十分隱蔽,管理員很難察覺(jué)。
圖2:360網(wǎng)站安全檢測(cè)能夠檢出后門所在
IT技術(shù) 17bianji.com由于影響范圍較廣,360網(wǎng)站安全檢測(cè)平臺(tái)第一時(shí)間發(fā)布了漏洞檢測(cè)規(guī)則,并向存在該漏洞的用戶發(fā)送告警郵件。同時(shí),360安全專家建議站長(zhǎng)和網(wǎng)站管理員,盡快檢查并刪除server_sync.php后門文件;同時(shí),“360網(wǎng)站衛(wèi)士”也同時(shí)加入進(jìn)一步防護(hù)規(guī)則,推薦管理員安裝使用。
360網(wǎng)站安全服務(wù)
360為站長(zhǎng)提供免費(fèi)的網(wǎng)站安全解決方案,包括360網(wǎng)站安全檢測(cè)平臺(tái)和360網(wǎng)站衛(wèi)士:
360網(wǎng)站安全檢測(cè)平臺(tái)是國(guó)內(nèi)首個(gè)集網(wǎng)站漏洞檢測(cè)、網(wǎng)站掛馬監(jiān)控、網(wǎng)站篡改監(jiān)控于一體的免費(fèi)檢測(cè)平臺(tái),擁有全面的網(wǎng)站漏洞庫(kù)及蜜罐集群檢測(cè)系統(tǒng),能夠第一時(shí)間協(xié)助網(wǎng)站檢測(cè)修復(fù)漏洞;
360網(wǎng)站衛(wèi)士則為站長(zhǎng)免費(fèi)提供網(wǎng)站防火墻、DDOS保護(hù)、CC保護(hù)、智能DNS解析、盜鏈保護(hù)、頁(yè)面壓縮、緩存加速和永久在線等服務(wù)。分享nuli.org
推薦閱讀
萬(wàn)家樂(lè)“爆炸門”仍在上演 半年凈利潤(rùn)大跌48%
速途網(wǎng)訊 2012年9月14日18:00,山東電視臺(tái)《調(diào)查》欄目以《百度360大戰(zhàn)誰(shuí)會(huì)贏》為標(biāo)題,借百度與360的搜索之爭(zhēng)的話題,在未采訪360公司的情況下,污蔑360安全瀏覽器泄漏用戶隱私,給360公司和360安全瀏覽器造成了巨>>>詳細(xì)閱讀
本文標(biāo)題:下載源遭黑客入侵 熱門資源phpMyAdmin被植后門
地址:http://www.zcgs360.cn/a/11/20120927/86951.html