【51CTO.com 綜合消息】7月23日下午15:00,著名搜索引擎百度遭黑客攻擊,百度全國(guó)大學(xué)生鄉(xiāng)村信息化創(chuàng)新大賽的網(wǎng)站被攻陷(http://xiangcun.baidu.com/),黑客可向百度服務(wù)器任意上傳文件、修正文件夾等。如果黑客進(jìn)行進(jìn)一步滲透,突破權(quán)限后,可以向服務(wù)器植入木馬、病毒等惡性文件,從而影響到百度搜索本身的安全性。
(百度被黑頁(yè)面截圖)
瑞星安全專家表現(xiàn),百度全國(guó)大學(xué)生鄉(xiāng)村信息化創(chuàng)新大賽官網(wǎng)應(yīng)用的開(kāi)源編輯器Fckeditor至少存在十幾個(gè)常用漏洞,這次百度被黑很可能就是因?yàn)檫@些漏洞被黑客利用造成的。瑞星安全工程師監(jiān)測(cè)發(fā)明,此次攻擊尚未發(fā)明黑客上傳病毒木馬,大家只是用來(lái)上傳一些垃圾文件、圖片和視頻等。但如果黑客想借機(jī)對(duì)網(wǎng)民發(fā)動(dòng)攻擊,是輕而易舉的事。
瑞星安全專家提示網(wǎng)民,近期有多個(gè)大型網(wǎng)站被黑客攻擊植入木馬,因此網(wǎng)民在上網(wǎng)時(shí)必定要注意給系統(tǒng)打好補(bǔ)丁,并開(kāi)啟殺毒軟件的實(shí)時(shí)監(jiān)控功效,以免因遭到掛馬網(wǎng)站的攻擊后中毒。
發(fā)明該攻擊之后,瑞星公司已經(jīng)通過(guò)相干渠道向百度進(jìn)行通報(bào),并愿意隨時(shí)為其供給專業(yè)的服務(wù)器安全性檢測(cè)、防黑客攻擊等安全服務(wù)。截至發(fā)稿時(shí)止,百度被黑的頁(yè)面仍未恢復(fù)正常。
【義務(wù)編輯:許鳳麗 TEL:(010)68476606】 相關(guān)閱讀