· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

恶意代码新的藏身之处——缓存服务器

发布时间:2006.10.16 07:41     来源:赛迪网    作者:钟山

原创翻译版权所有,如欲转载,请标明原创翻译作者与本文中文出处:赛迪网。违者,将追究其相应法律责任!

恶意代码在从网站被移除数周后仍然存在,这都是没有预料到的“罪魁祸首”——缓存服务器惹的祸。

根据刚刚发布其最新的网络形势报告的Finjan Software所述,搜索引擎、ISP和大型公司使用的缓存技术已被发现成为某些类型的恶意代码的藏身之处——即使在含有这些代码的网站已将其撤下后依然如此。这样的“通过代理感染”的代码可以在缓存中存在长达两周的时间,这为其在通常被认为已经被除掉后的时间里提供了“劫后余生”。尽管缓存并不总是把一个网站上的所有内容都存下来,它仍然会保存内嵌于html中的代码,这包括一些诸如Javascript格式的程序。

该公司提供了一些细节以表明某些利用2003和2004年微软产品中漏洞的代码如何可以通过藏身于三个匿名搜索引擎之一的缓存服务器上来继续在公共域上存在。尽管这看起来有些老,但是没有理由相信同样的情况不会以严重的程度发生于最近的一些安全问题上,这由代码的性质和它被埋藏于可被缓存内容中的方式所决定。而由于这样的问题,指向木马等恶意软件的代码将继续存在,这进一步提高了风险水平。

Finjan公司CTO Yuval Ben-Itzhak说:“这不只是理论上的危险。有可能存储与缓存服务器无意间成为了最大的恶意代码‘合法’存储地。”他告诉Techworld:“网上几乎所有的恶意网站在缓存服务器上都有一个副本。”

受到被缓存的恶意软件影响的服务在8月就已经被提出。“我们最新的报告表明的是,现在进行的从网络上除去这些恶意内容的过程还不足以与这种严重而又正在增长中的威胁相抗衡。”

尽管已经有一些恶意代码利用搜索引擎以其他方式传播的例子,这类威胁仍被认为是新发现的。在5月,一份McAfee报告指出,搜索引擎已经成为通过在搜索结果中返回被感染站点而无意中传播恶意代码的主要途径。

=============================================

原文链接:http://www.techworld.com/security/news/index.cfm?newsid=7083

原文作者:John E.Dunn

(t116)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全厂商称到2008年底恶意代码数量将翻番 (07-07) · 2005年IT安全形势好转 2006不容乐观 (01-04)
· 2005年IT安全形势好转 2006不容乐观 (01-04) · 与恶意代码斗争到底 (11-06)
· 还是网页恶意代码惹的祸 (12-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..