Yuklab olish.ject - Download.ject

Yilda hisoblash, Yuklab olish.ject (shuningdek, nomi bilan tanilgan Haddan tashqari va Skob) a zararli dastur uchun dastur Microsoft Windows serverlar. Ishlayotgan xavfli veb-saytga o'rnatilganda Microsoft Internet-axborot xizmatlari (IIS), u zararli dasturni qo'shadi JavaScript sayt tomonidan xizmat ko'rsatiladigan barcha sahifalarga.

Yuklab olish mavzusi foydalanuvchilar birinchi bo'lib qayd etilgan voqea bo'ldi Internet Explorer chunki Windows o'z kompyuterlariga zararli dasturlarni yuqtirishi mumkin (a orqa eshik va kalitlarni ro'yxatdan o'tkazuvchi ) faqat tomonidan ko'rish veb-sahifa. Bu 2004 yil 23 iyundan boshlangan keng ko'lamli hujum paytida mashhur bo'lib, ko'plab serverlarni, shu jumladan moliyaviy saytlarni joylashtirgan bir nechta serverlarni yuqtirgan. Xavfsizlik bo'yicha maslahatchilar foydalanishni targ'ib qila boshladilar Opera[1] yoki Mozilla Firefox ushbu hujum ortidan IE o'rniga.

Download.ject emas virus yoki a qurt; u o'z-o'zidan tarqalmaydi. 23 iyundagi hujum IIS ishlaydigan serverlarni avtomatik skanerlash orqali amalga oshirilgan deb taxmin qilinmoqda.

2004 yil 23 iyundagi hujum

Xakerlar Download.ject-ni IIS 5.0 operatsion tizimida ishlaydigan moliyaviy va korporativ veb-saytlarga joylashtirdi Windows 2000, ma'lum bo'lgan zaiflikdan foydalanishni buzish. (A yamoq Bu zaiflik uchun mavjud edi, ammo ko'plab ma'murlar buni qo'llamagan edilar.) Hujum birinchi marta 23 iyun kuni sezilgan, biroq ba'zi tadqiqotchilar bu 20 iyunda sodir bo'lgan bo'lishi mumkin deb o'ylashadi.

Download.ject JavaScript-ni buzilgan serverlardan barcha veb-sahifalarga qo'shib qo'ydi. Bunday serverdagi har qanday sahifa qachon ko'rilgan bo'lsa Internet Explorer (IE) uchun Windows, JavaScript-ni ishga tushirish, Rossiyada joylashgan serverdan turli xil orqa eshik va kalitlarni yozish dasturlaridan birining nusxasini olish va IE ning ikkita teshigidan foydalanib foydalanuvchi mashinasiga o'rnatishi kerak edi - biri yamoq bilan, ikkinchisi esa yo'q. Ushbu zaifliklar Windows uchun IE-ning barcha versiyalarida mavjud bo'lgan versiyadan tashqari mavjud edi Windows XP Service Pack 2,[2] o'sha paytda faqat beta-testda bo'lgan.

Ikkala server ham [3] va brauzer [4] bunga qadar kamchiliklardan foydalanilgan. Ushbu hujum, ikkalasini birlashtirganligi, ommabop asosiy veb-saytlarga joylashtirilgani (ta'sirlangan saytlarning ro'yxati e'lon qilinmagan bo'lsa ham) va hujumda ishlatilgan buzilgan saytlar tarmog'i uchun minglab odamlarni tashkil etishi bilan ajralib turdi. oldingi har qanday bunday buzilgan tarmoqlarga qaraganda.

Microsoft foydalanuvchilarga infektsiyani qanday olib tashlash va xavfsizlik parametrlarini maksimal darajada ko'rib chiqish haqida maslahat berdi. Xavfsizlik bo'yicha mutaxassislar shuningdek JavaScript-ni o'chirib qo'yishni maslahat berishdi veb-brauzer dan foydalanib, Internet Explorer-dan tashqari operatsion tizim Windows-dan tashqari yoki umuman Internetdan tashqarida bo'lish.

Ushbu maxsus hujum 25 iyun kuni Download.ject orqa eshikni o'rnatgan server o'chirilganida zararsizlantirildi. Microsoft Windows 2000, 2003 va XP uchun patchni 2 iyulda chiqardi.

O'sha vaqtdagi elektron pochta qurtlari bilan taqqoslaganda unchalik katta hujum bo'lmasa-da, IE ning deyarli barcha o'rnatmalari - o'sha paytda ishlatilayotgan veb-brauzerlarning 95% - zaif bo'lgan va bu IE teshiklarining ketma-ketligi asosiy operatsion tizim zaif bo'lib, matbuotda katta tashvish uyg'otdi. Hatto ba'zi bir biznes-nashrlar, Windows XP SP2 ning hujumga qarshi himoyasiz bo'lishiga qaramay, foydalanuvchilarga boshqa brauzerlarga o'tishni maslahat berishni boshladilar.

Shuningdek qarang

Adabiyotlar

  1. ^ "Schneier on Security: Microsoft hali ham o'z ishini bajarishi kerak". Olingan 2007-01-08.
  2. ^ https://www.microsoft.com/technet/prodtechnol/winxppro/maintain/sp2brows.mspx#XSLTsection133121120120
  3. ^ http://zdnet.com.com/2100-1105_2-5076050.html
  4. ^ http://zdnet.com.com/2100-1105_2-5229707.html

Tashqi havolalar

Texnik ma'lumotlar

Matbuot xabarlari