亚洲中字慕日产2020,大陆极品少妇内射AAAAAA,无码av大香线蕉伊人久久,久久精品国产亚洲av麻豆网站

資訊專欄INFORMATION COLUMN

攜程被攻擊事件或許和MS15-034有關(guān)?

ShowerSun / 2764人閱讀

摘要:攜程官網(wǎng)癱瘓事件在日引發(fā)滿城風(fēng)雨,再次引發(fā)所有用戶對(duì)互聯(lián)網(wǎng)安全話題的討論。目前事件有了進(jìn)一步進(jìn)展,晚間點(diǎn)左右,攜程公司員工在微信上表示,目前攜程官網(wǎng)數(shù)據(jù)已經(jīng)恢復(fù)正常。

  

來自http://www.codefrom.com/paper/%E6%90%BA%E7%A8%8B%E8%A2%AB%E6%94%BB%E5%...

背景
5月28日上午11:09,攜程網(wǎng)遭受不明攻擊導(dǎo)致官方網(wǎng)站及APP暫時(shí)無法正常使用,攜程首頁掛出通知,建議用戶選擇藝龍旅行網(wǎng)。而今日下午17時(shí)許,藝龍網(wǎng)首頁也出現(xiàn)無法訪問的情況。
攜程官網(wǎng)癱瘓事件在28日引發(fā)滿城風(fēng)雨,再次引發(fā)所有用戶對(duì)互聯(lián)網(wǎng)安全話題的討論。目前事件有了進(jìn)一步進(jìn)展,晚間11點(diǎn)左右,攜程公司員工在微信上表示,目前攜程官網(wǎng)、APP數(shù)據(jù)已經(jīng)恢復(fù)正常。

MS15-034

  

來自 http://drops.wooyun.org/papers/5669

在4月的微軟補(bǔ)丁日,微軟通過標(biāo)記為“高?!钡腗S15-034補(bǔ)丁,修復(fù)了HTTP.SYS中一處遠(yuǎn)程代碼漏洞CVE-2015-1635。據(jù)微軟公告(https://technet.microsoft.com/en-us/library/security/MS15-034) 所稱,當(dāng)存在該漏洞的HTTP服務(wù)器接收到精心構(gòu)造的HTTP請(qǐng)求時(shí),可能觸發(fā)遠(yuǎn)程代碼在目標(biāo)系統(tǒng)以系統(tǒng)權(quán)限執(zhí)行。

這是對(duì)于服務(wù)器系統(tǒng)影響不小的安全漏洞,任何安裝了微軟IIS 6.0以上的Windows Server 2008 R2/Server 2012/Server 2012 R2以及Windows 7/8/8.1操作系統(tǒng)都受到這個(gè)漏洞的影響。

從微軟的公告致謝來看,這個(gè)漏洞是由“Citrix Security Response Team”(美國(guó)思杰公司的安全響應(yīng)團(tuán)隊(duì))發(fā)現(xiàn),從網(wǎng)上公開的信息來看,Citrix公司是一家從事云計(jì)算虛擬化、虛擬桌面和遠(yuǎn)程接入技術(shù)領(lǐng)域的高科技企業(yè)。這也引發(fā)了Twitter上很多關(guān)于該漏洞是否是由針對(duì)Citrix公司的APT攻擊中發(fā)現(xiàn)的疑問,而就在微軟發(fā)布補(bǔ)丁的不到12個(gè)小時(shí)內(nèi),便有匿名用戶在Pastebin網(wǎng)站上貼出了針對(duì)這個(gè)漏洞可用的概念驗(yàn)證攻擊代碼,似乎也印證了這一點(diǎn)。

攜程
而我們知道攜程擁有大量的windows服務(wù)器,部署的也剛好是IIS,這不禁讓人想起了MS15-034,是否存在“不明攻擊者”利用MS15-034的漏洞對(duì)攜程進(jìn)行大面積的攻擊呢?

附上檢測(cè)工具

[root@localhost tools]# git clone https://github.com/zigoo0/MS15-034
[root@localhost MS15-034]# python http-sys.py --help

This is a test POC for:
MS15-034: HTTP.sys (IIS) DoS And Possible Remote Code Execution.
By Ebrahim Hegazy @Zigoo0 

[*] Enter the name of the list file: 

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://www.ezyhdfw.cn/yun/45368.html

相關(guān)文章

  • 攜程攻擊事件或許MS15-034有關(guān)

    摘要:攜程官網(wǎng)癱瘓事件在日引發(fā)滿城風(fēng)雨,再次引發(fā)所有用戶對(duì)互聯(lián)網(wǎng)安全話題的討論。目前事件有了進(jìn)一步進(jìn)展,晚間點(diǎn)左右,攜程公司員工在微信上表示,目前攜程官網(wǎng)數(shù)據(jù)已經(jīng)恢復(fù)正常。 來自http://www.codefrom.com/paper/%E6%90%BA%E7%A8%8B%E8%A2%AB%E6%94%BB%E5%... 背景 5月28日上午11:09,攜程網(wǎng)遭受不明攻擊導(dǎo)致官方...

    Channe 評(píng)論0 收藏0
  • vue模擬攜程官網(wǎng)的搭建

    摘要:仿造攜程官網(wǎng)題外話剛開始學(xué)前端的時(shí)候有一天看到攜程官網(wǎng)就希望有一天能模擬搭出來自己拖拖拉拉的一直沒整但是但是麻麻我終于完成了曾經(jīng)親愛的同事把傳送門刪掉了不感謝他了感謝葉師兄拯救了我攜程攜程源碼仿攜程源碼目錄結(jié)構(gòu)基于進(jìn)行開發(fā)配合強(qiáng)行在攜程復(fù)制 仿造攜程官網(wǎng) 題外話:剛開始學(xué)前端的時(shí)候,有一天看到攜程官網(wǎng).就希望有一天能模擬搭出來.自己拖拖拉拉的一直沒整, 但是但是麻麻我終于完成了!!(曾...

    MartinHan 評(píng)論0 收藏0
  • 1月第1周業(yè)務(wù)風(fēng)控關(guān)注| 國(guó)家網(wǎng)信辦啟動(dòng)專項(xiàng)行動(dòng) 劍指12類違法違規(guī)互聯(lián)網(wǎng)信息

    摘要:國(guó)家網(wǎng)信辦啟動(dòng)專項(xiàng)行動(dòng)劍指類違法違規(guī)互聯(lián)網(wǎng)信息近日,針對(duì)網(wǎng)絡(luò)生態(tài)問題頻發(fā)各類有害信息屢禁不止等突出問題,為積極回應(yīng)民眾關(guān)切,國(guó)家網(wǎng)信辦啟動(dòng)網(wǎng)絡(luò)生態(tài)治理專項(xiàng)行動(dòng)。中國(guó)鐵路總公司官方微博回應(yīng)網(wǎng)傳信息不實(shí),網(wǎng)站未發(fā)生用戶信息泄露。 易盾業(yè)務(wù)風(fēng)控周報(bào)每周呈報(bào)值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動(dòng)安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)...

    張巨偉 評(píng)論0 收藏0
  • Google打造云中Hadoop便捷版,強(qiáng)勢(shì)對(duì)抗AWS

    摘要:打造云中便捷版,強(qiáng)勢(shì)對(duì)抗上周,為其增加了連接器,這樣開發(fā)人員現(xiàn)在已經(jīng)能夠很輕松的在計(jì)算虛擬機(jī)上進(jìn)行操作了,的預(yù)覽版將使開發(fā)人員不用再花大力氣去管理集群和文件系統(tǒng)。在此領(lǐng)域,和的競(jìng)爭(zhēng)將更加激烈。但他同時(shí)表示這可能有問題。 1. Google打造云中Hadoop便捷版,強(qiáng)勢(shì)對(duì)抗AWS上周,Google為其Google Cloud Platform增加了Hadoop 連接器,這樣開發(fā)人員現(xiàn)在已經(jīng)能...

    Rindia 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<