|
Más de 500.000 sitios web afectados por ataque masivo de inyección SQL |
|
|
|
|
Escrito por NaPsTeR
|
|
martes, 29 de abril de 2008 |
 Una alarmante escalada de ataques hacia servidores de MySQL al rededor del mundo se ha estado sucitando durante las últimas horas al rededor del mundo, ente los principales sitios atacados son sitios de organismos oficiales (Naciones Unidas, UNICEF, Department of Homeland Security, Servicio Civil del Reino Unido...), revistas (Redmond Magazine, Pocket PC Magazine...), empresas (Aeroflot...), etc, etc...
El mecanismo es el habitual. Se explota de forma masiva una vulnerabilidad peculiar de Microsoft IIS y Microsoft SQL Server para insertar javascript en los servidores afectados, que se sirve a los navegadores de sus visitantes de modo que éstos resultan redirigidos a otros sitios maliciosos, donde se ensayan diferentes exploits para varias vulnerabilidades conocidas, buscando instalar malware en sus máquinas. Y también, como es habitual, están a salvo los usuarios de Firefox con NoScript...
|