成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Putty漢化版被爆存在后門 可竊取管理員帳號

系統
經金山毒霸安全中心驗證, PuTTY、WinSCP和SSH Secure這三款Linux服務器管理軟件的漢化版本存在后門程序,可竊取管理員帳號,從而完全控制Linux服務器。至目前,PuTTY后門服務器受害賬戶已達到1萬多,且仍在持續增加。

經金山毒霸安全中心驗證, PuTTY、WinSCP和SSH Secure這三款Linux服務器管理軟件的漢化版本存在后門程序,可竊取管理員帳號,從而完全控制Linux服務器。

根據業內安全人士掌握并分享的數據,至目前,PuTTY后門服務器受害賬戶已達到1萬多,且仍在持續增加。

對此,安全廠商建議Linux系統管理員應立刻卸載這些漢化版軟件,并盡快修改管理員密碼。如果服務器已經遭到風險威脅,可以嘗試更改SSH連接端口,讓攻擊者找不到入口。

相關工具的英文版下載鏈接:

putty: http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html

winscp: http://sourceforge.net/projects/winscp/files/WinSCP/4.3.6/winscp436setup.exe/download

ssh secure shell client: 這款工具的英文版已經很久沒有更新過,最后一個版本3.2.9可以在很多國外大學的網站下載到,比如這里

微博上有不少相關消息,摘抄部分如下:

·這件事兒怎么發現的?

@團-長 : 某大牛滲透 putty后門服務器……

·事件當前的影響情況如何?

@楊冀龍 : 這次ssh客戶端軟件偽中文版,竊取服務器root密碼近3萬條,hp,ibm,oracle等大公司也中招,不過最讓人擔心的是web.sourceforge.net中招,估計很多開源軟件也中招了。

王文文IT:關于putty漢化版后門事件受影響的IP http://t.cn/zOPIMsf 感謝 @團-長 和 @嘰咕海 提供的線索

@李鐵軍:漢化版putty后門簡單分析報告:http://t.cn/zOP5jIB,英文版putty沒有問題。在用戶輸入完密碼和用戶名時,程序會將病毒需要的信息(用戶名密碼)包保存起來發送到遠程ASP空間。這個傳播帶毒putty的網站在中文網站中排名為64173,已相當靠前。現在還很難估計有多少linux系統管理員受害。

@團-長 : 由于“Putty中文版”后門地址存在Sql注入所以可以查到所有記錄,但下午14時左右可能被人調用del 做注入查詢導致所有記錄被清,目前只能找到這些供各位自查,還請有關部門處理后門事件,避免更多的服務器受到影響。 http://t.cn/zOP5mqS

·防備和補救思路

panjiepan:剛看了一下putty/winscp的官方網站英文版的下載頁面都不是https的,下英文版的也不一定保險。。。如果某些路由上有人要使壞的話。。。

@南非蜘蛛 [[56379]]: 大家都說用官網putty,感覺事不關己?但是你的運維團隊有一個人用了有問題的putty,你的服務器是不是就淪陷了那?大局為重。

感想:Stallman再次對了,不開源的軟件終歸是要綁架用戶的。這種管理員工具,有開源的盡量用開源的吧,下載后check一下md5,至少存在后門的可能性還是少點。遠離來路不明的漢化版、破解、盜版軟件,會讓你的機器活得長久些。

責任編輯:yangsai 來源: 互聯網
相關推薦

2012-02-01 15:24:38

2012-02-01 17:38:09

2022-07-02 15:23:59

卡巴斯基Exchange服務器

2021-01-04 10:54:12

后門漏洞僵尸網絡

2012-08-02 09:45:48

Office 2013漢化版

2010-01-04 10:57:29

Ubuntu TomC

2022-06-28 09:00:00

機器學習人工智能安全

2012-02-05 20:48:18

2016-05-10 18:06:06

2014-11-13 13:15:17

2010-09-30 10:17:27

2010-09-06 10:07:59

DB2admin

2012-07-10 15:09:11

SQL注入ShopEx

2010-08-05 17:47:51

DB2 admin管理

2010-08-02 09:03:16

DB2 admin管理

2010-08-02 10:39:17

DB2 admin管理

2021-09-24 16:16:27

iOS蘋果系統

2014-02-20 09:34:32

2012-02-03 12:20:28

2012-06-06 13:15:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久免费毛片 | 夜夜久久| 在线观看视频一区 | 国产精品揄拍一区二区 | 亚洲欧美bt | 91精品国产综合久久精品图片 | 伊人网伊人网 | 懂色av色香蕉一区二区蜜桃 | 成人国产免费视频 | 亚洲精品欧美一区二区三区 | 午夜免费av | 国产在线麻豆精品入口 | 国产在线观看一区二区 | 国产一区 | 999精品视频| 久久久久久久91 | 在线黄| 精品视频在线播放 | 日本网站在线看 | 国产69久久精品成人看动漫 | 国产精品一区二区视频 | 亚洲欧美一区二区三区在线 | 久久精品无码一区二区三区 | 亚洲一区精品在线 | 久久亚洲精品久久国产一区二区 | 中文字幕日韩欧美一区二区三区 | 国产成人久久精品一区二区三区 | av一二三区 | 国产中文区二幕区2012 | 国产一在线观看 | 伊人网国产 | 黄色一级大片在线免费看产 | 亚洲精品一二三 | 久久久精品视频免费看 | 国产成人久久av免费高清密臂 | 亚洲看片网站 | 精品久久久久一区二区国产 | 日韩黄色av | 国产精品污污视频 | a级在线免费观看 | 三级免费av |