Ç÷ÊÆ¿Æ¼¼ÍøÕ¾ÉÏÖÜÔâºÚ¿ÍΧ¹¥

¡¡¡¡¾ÝInfoWorld±¨µÀ£¬°²È«³§ÉÌÇ÷ÊÆ¿Æ¼¼(Trend Micro)µÄÍøÕ¾ÉÏÖÜÔâµ½ºÚ¿ÍÈëÇÖ£¬¶øÇÒÄDz¨¹¥»÷»¹ÂûÑÓµ½ÆäËûÊý°Ù¸öÍøÕ¾¡£

¡¡¡¡¸ù¾Ý¸Ã±¨µÀ£¬¶ñÒâ³ÌÐòÉè·¨ÔÚÉÏÊöÍøÕ¾ÖÐÖ²ÈëÈí¼þ£¬ÒÔÆóͼÔÚʹÓÃÕßÔì·ÃÍøÕ¾Ê±ÇÔÈ¡ËûÃǵĵÇÈëÃÜÂë¡£

¡¡¡¡Ç÷ÊÆ¿Æ¼¼ÉÏÖÜÈý(12ÈÕ)·¢ÏÖÔâµ½¹¥»÷£¬Ëæ¼´²ÉÈ¡´ëÊ©¹Ø±ÕÍøÕ¾¡£ÊÜÓ°ÏìµÄÊÇ´óÔ¼20,000¸öÒÔ΢ÈíActive Server Pages Web¿ª·¢Èí¼þËù±àдµÄÍøÒ³¡£

¡¡¡¡ÒÔÏÂÊÇÇ÷ÊÆ¿Æ¼¼µÄ˵·¨£º

¡¡¡¡(ÏÈǰһÆðÀàËÆµÄ)¹¥»÷ËÆºõÔÚÒ»ÖÜǰչ¿ª£¬½«½ü200,000¸öÍøÒ³±»·¢ÏÖÔ⵽Ⱦָ£¬ÆäÖдó¶àʹÓÃphpBB¡£¶ÔÕÕÏ£¬(12ÈÕµÄ)¹¥»÷²»Ò»Ñù£¬ÒòΪ¾ø´ó¶àÊýÊÇactive server pages (.ASP)¡£

¡¡¡¡ASP¹¥»÷ÓëphpBB¹¥»÷²»Í¬µãÔÚÓÚpayloadÓëÊÖ·¨²îÒìÉõ´ó¡£Óи÷ʽ¸÷ÑùµÄºÚ¿Í³Ìʽ (exploits)±»ÓÃÀ´·¢¶¯ASP¹¥»÷£¬phpBB¹¥»÷ÔòÒÐÀµÉç½»¹¤³Ì(social engineering)¡£phpBB´ó¹æÄ£ºÚ¿Í¹¥»÷(mass hacks)ÒÔǰҲ·¢Éú¹ý£¬2004ÄêµÄPerl/Santy.worm¹¥»÷¼´ÎªÒ»Àý¡£

¡¡¡¡Ç÷ÊÆ¿Æ¼¼ÁíÌṩÊÓÆµ£¬Õ¹Ê¾×îй¥»÷´ÓÖÕ¶ËʹÓÃÕßÕâ¶ËÀ´¿´ÊÇʲôģÑù¡£