微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: Discuz官方DNS被挟持 上万站长齐遭殃
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#1  Discuz官方DNS被挟持 上万站长齐遭殃

关于出现Discuz!论坛首页大面积被黑的情况公告
安全公告:CN-SA09-001
发布日期:2009年1月8日
事件类型:域名劫持
威胁评估: 中
受影响的软件:

  Discuz!

事件描述:

  1月8日中午,网上出现Discuz!论坛大量被黑的消息,受害用户以千记。经核查,使用Discuz!软件的论坛首页被“Hacked by ring04h, just for fun!”的页面替换。经Discuz!官方安全部门调查,发现站点 http://customer.discuz.net 的域名被劫持,指向一台攻击者控制的服务器。Customer 站点是 Discuz! 用于发送论坛补丁和安全补丁通知的紧急接口。黑客首先利用 Discuz.net 域名服务商的漏洞,登陆并修改了 Customer 的域名地址,并事先写好了一段攻击代码存放在一台服务器上。当站长登陆进入论坛后台首页时,由于论坛通知服务器的域名被劫持到新服务器上,从而使得攻击代码运行,模仿站长的身份,提交并修改了论坛的 seo 设置,从而造成论坛无法正常访问。

解决方案:
  Discuz!官方已修改被劫持域名,恢复正常定向。同时,发放代码清除包,用户可下载使用。手工修改方法:Discuz!后台相关seo 设置当中被人插入<script>function init() { document.write('Hacked by ring04h, just for fun!');}window.onload = init;</script>,去掉以后即可。

参考资料:http://www.discuz.net/thread-118 ... ad-1184256-1-1.html文档编写:

  CNCERT/CC

-----------------------------------------------------------------------------------

  CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。

  在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident

  同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。

  如果您发现本公告存在任何问题,请与我们联系

※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

你的微笑 is 微点的骄傲!
http://hi.baidu.com/new/micropoint
2009-1-8 19:10
查看资料  发送邮件  访问主页  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号