· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

恶意代码新的藏身之处——缓存服务器

发布时间:2006.10.16 07:41     来源:赛迪网    作者:钟山

原创翻译版权所有,如欲转载,请标明原创翻译作者与本文中文出处:赛迪网。违者,将追究其相应法律责任!

恶意代码在从网站被移除数周后仍然存在,这都是没有预料到的“罪魁祸首”——缓存服务器惹的祸。

根据刚刚发布其最新的网络形势报告的Finjan Software所述,搜索引擎、ISP和大型公司使用的缓存技术已被发现成为某些类型的恶意代码的藏身之处——即使在含有这些代码的网站已将其撤下后依然如此。这样的“通过代理感染”的代码可以在缓存中存在长达两周的时间,这为其在通常被认为已经被除掉后的时间里提供了“劫后余生”。尽管缓存并不总是把一个网站上的所有内容都存下来,它仍然会保存内嵌于html中的代码,这包括一些诸如Javascript格式的程序。

该公司提供了一些细节以表明某些利用2003和2004年微软产品中漏洞的代码如何可以通过藏身于三个匿名搜索引擎之一的缓存服务器上来继续在公共域上存在。尽管这看起来有些老,但是没有理由相信同样的情况不会以严重的程度发生于最近的一些安全问题上,这由代码的性质和它被埋藏于可被缓存内容中的方式所决定。而由于这样的问题,指向木马等恶意软件的代码将继续存在,这进一步提高了风险水平。

Finjan公司CTO Yuval Ben-Itzhak说:“这不只是理论上的危险。有可能存储与缓存服务器无意间成为了最大的恶意代码‘合法’存储地。”他告诉Techworld:“网上几乎所有的恶意网站在缓存服务器上都有一个副本。”

受到被缓存的恶意软件影响的服务在8月就已经被提出。“我们最新的报告表明的是,现在进行的从网络上除去这些恶意内容的过程还不足以与这种严重而又正在增长中的威胁相抗衡。”

尽管已经有一些恶意代码利用搜索引擎以其他方式传播的例子,这类威胁仍被认为是新发现的。在5月,一份McAfee报告指出,搜索引擎已经成为通过在搜索结果中返回被感染站点而无意中传播恶意代码的主要途径。

=============================================

原文链接:http://www.techworld.com/security/news/index.cfm?newsid=7083

原文作者:John E.Dunn

(t116)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全厂商称到2008年底恶意代码数量将翻番 (07-07) · 2005年IT安全形势好转 2006不容乐观 (01-04)
· 2005年IT安全形势好转 2006不容乐观 (01-04) · 与恶意代码斗争到底 (11-06)
· 还是网页恶意代码惹的祸 (12-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..
·专题:2009年第3届CSDN..