19.06.2015 Views

网络安全信息与动态周报-2012年第46期 - 国家互联网应急中心

网络安全信息与动态周报-2012年第46期 - 国家互联网应急中心

网络安全信息与动态周报-2012年第46期 - 国家互联网应急中心

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

国 家 互 联 网 应 急 中 心<br />

网 络 安 全 信 息 与 动 态 周 报<br />

2012 年 第 46 期<br />

11 月 5 日 -11 月 11 日<br />

一 、 本 周 网 络 安 全 基 本 态 势<br />

优<br />

良 中 差 危<br />

1<br />

本 周 互 联 网 网 络 安 全 指 数 整 体 评 价 为 中 。 境 内 感 染 网 络 病 毒 的 主 机 数 约 为 110.1 万 个 ,<br />

较 上 周 环 比 大 幅 减 少 了 40.2%; 境 内 被 篡 改 政 府 网 站 数 量 为 514 个 , 较 上 周 环 比 大 幅 增 加<br />

了 约 5.8 倍 ; 境 内 被 植 入 后 门 的 政 府 网 站 数 量 为 59 个 , 较 上 周 环 比 下 降 了 21.3%; 针 对 境<br />

内 网 站 的 仿 冒 页 面 数 量 为 1338 个 , 较 上 周 环 比 下 降 了 21.8%; 新 增 信 息 安 全 漏 洞 181 个 ,<br />

较 上 周 环 比 大 幅 增 加 了 60.2%, 其 中 新 增 高 危 漏 洞 66 个 , 较 上 周 环 比 大 幅 增 加 了 约 1.1 倍 。<br />

本 周 网 络 病 毒 活 动 情 况<br />

1、 网 络 病 毒 监 测 情 况<br />

本 周 境 内 感 染 网 络 病 毒 的 主 机 数 约 为 110.1 万 个 , 较 上 周 环 比 大 幅 减 少 了 40.2%。 其 中 ,<br />

境 内 被 木 马 或 僵 尸 程 序 控 制 的 主 机 约 为 47.9 万 个 , 较 上 周 环 比 大 幅 下 降 30.1%; 境 内 感 染<br />

飞 客 (conficker) 蠕 虫 的 主 机 约 为 62.2 万 个 , 较 上 周 环 比 大 幅 减 少 了 46.1%。<br />

木 马 或 僵 尸 程 序 受 控 主 机 在 我 国 大 陆 的 分 布 情 况 如 下 图 所 示 , 其 中 红 色 区 域 是 木 马 和<br />

僵 尸 程 序 感 染 量 最 多 的 地 区 , 排 名 前 三 位 的 分 别 是 广 东 省 约 6.5 万 个 ( 约 占 中 国 大 陆 总 感<br />

染 量 的 13.5%)、 新 疆 维 吾 尔 自 治 区 约 4.4 万 个 ( 约 占 中 国 大 陆 总 感 染 量 的 9.2%) 和 浙 江 省<br />

约 2.8 万 个 ( 约 占 中 国 大 陆 总 感 染 量 的 5.8%)。<br />

注 1: 一 般 情 况 下 , 恶 意 代 码 是 指 在 未 经 授 权 的 情 况 下 , 在 信 息 系 统 中 安 装 、 执 行 以 达 到 不 正 当 目 的 的 程 序 。<br />

其 中 , 网 络 病 毒 是 特 指 有 网 络 通 信 行 为 的 恶 意 代 码 。<br />

1


2、TOP5 活 跃 网 络 病 毒<br />

本 周 , 中 国 反 网 络 病 毒 联 盟 (ANVA) 2 3<br />

整 理 发 布 的 活 跃 网 络 病 毒 如 下 表 所 示 。 其 中 ,<br />

利 用 网 页 挂 马 或 捆 绑 下 载 进 行 传 播 的 网 络 病 毒 所 占 比 例 较 高 , 病 毒 仍 多 以 利 用 系 统 漏 洞 的<br />

方 式 对 系 统 进 行 攻 击 。ANVA 提 醒 互 联 网 用 户 一 方 面 要 加 强 系 统 漏 洞 的 修 补 加 固 , 安 装 具<br />

有 主 动 防 御 功 能 的 安 全 软 件 , 开 启 各 项 监 控 , 并 及 时 更 新 ; 另 一 方 面 , 建 议 互 联 网 用 户 使<br />

用 正 版 的 操 作 系 统 和 应 用 软 件 , 不 要 轻 易 打 开 网 络 上 来 源 不 明 的 图 片 、 音 乐 、 视 频 等 文 件 ,<br />

不 要 下 载 和 安 装 一 些 来 历 不 明 的 软 件 , 特 别 是 一 些 所 谓 的 外 挂 程 序 。<br />

名 称<br />

Hack.Exploit.SWF.Binx!48<br />

96<br />

特 点<br />

该 溢 出 脚 本 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 会 利 用 swf 漏 洞 Binary<br />

convert by activeScript 构 造 特 殊 swf 文 件 , 触 发 漏 洞 点 , 执 行 shellcode,<br />

下 载 恶 意 程 序 。<br />

Trojan.Script.JS.Agent.ds 该 主 页 劫 持 脚 本 病 毒 通 过 捆 绑 下 载 的 方 式 传 播 , 会 修 改 用 户 主 页 。<br />

注 2: 中 国 反 网 络 病 毒 联 盟 (Anti Network-Virus Alliance of China, 缩 写 ANVA) 是 由 中 国 互 联 网 协 会 网 络 与 信<br />

息 安 全 工 作 委 员 会 发 起 、CNCERT 具 体 组 织 运 作 的 行 业 联 盟 。 反 网 络 病 毒 联 盟 依 托 CNCERT 的 技 术 和 资 源 优<br />

势 , 通 过 社 会 化 机 制 组 织 开 展 互 联 网 网 络 病 毒 防 范 、 治 理 相 关 的 信 息 收 集 发 布 、 技 术 研 发 交 流 、 宣 传 教 育 、 联<br />

合 打 击 等 工 作 , 并 面 向 社 会 提 供 信 息 咨 询 、 技 术 支 持 等 服 务 , 以 净 化 公 共 互 联 网 网 络 环 境 , 提 升 互 联 网 网 络 安<br />

全 水 平 。<br />

注 3: 根 据 瑞 星 、 金 山 、 奇 虎 360、 江 民 等 企 业 报 送 的 网 络 病 毒 信 息 整 理 。<br />

2


Hack.Exploit.Script.JS.Buc<br />

ode.i<br />

该 溢 出 脚 本 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 会 指 向 病 毒 网 站 下 载 其<br />

他 病 毒 。<br />

Trojan.Script.VBS.Dole.a 该 木 马 病 毒 通 过 捆 绑 下 载 的 方 式 传 播 , 会 释 放 CAD 病 毒 脚 本 文 件 。<br />

Hack.Exploit.Script.JS.Ifra<br />

me.ac<br />

该 溢 出 脚 本 病 毒 通 过 网 页 挂 马 的 方 式 传 播 , 会 指 向 病 毒 网 站 下 载 其<br />

他 病 毒 。<br />

4<br />

3、 网 络 病 毒 捕 获 和 传 播 情 况<br />

本 周 , 通 信 行 业 互 联 网 信 息 通 报 成 员 单 位 向 CNCERT 共 报 送 了 100 个 恶 意 域 名 或 IP( 去<br />

重 后 ), 各 单 位 报 送 数 量 统 计 如 下 图 所 示 。<br />

针 对 CNCERT 自 主 监 测 发 现 以 及 各 单 位 报 送 数 据 ,CNCERT 积 极 协 调 域 名 注 册 机 构 等<br />

进 行 处 置 ( 参 见 本 周 事 件 处 理 情 况 部 分 ), 同 时 通 过 ANVA 在 其 官 方 网 站 上 发 布 恶 意 地 址 黑<br />

名 单 ( 详 细 黑 名 单 请 参 见 :http://www.anva.org.cn/sites/main/list/newlist.htm?columnid=92)。 请<br />

各 网 站 管 理 机 构 注 意 检 查 网 站 页 面 中 是 否 被 嵌 入 列 入 恶 意 地 址 黑 名 单 的 URL, 并 及 时 修 补<br />

漏 洞 , 加 强 网 站 的 安 全 防 护 水 平 , 不 要 无 意 中 成 为 传 播 网 络 病 毒 的 “ 帮 凶 ”。<br />

5<br />

本 周 网 站 安 全 情 况<br />

根 据 CNCERT 监 测 数 据 , 本 周 境 内 被 篡 改 网 站 数 量 为 5295 个 , 较 上 周 环 比 大 幅 增 加<br />

注 4: 由 于 系 统 维 护 , 本 周 暂 停 发 布 CNCERT 监 测 的 网 络 病 毒 捕 获 和 传 播 数 据 。<br />

注 5:CNCERT 根 据 网 站 的 域 名 对 其 进 行 分 类 , 其 中 COM 代 表 商 业 机 构 、GOV 代 表 政 府 部 门 、NET 代 表 网 络<br />

组 织 、ORG 代 表 非 盈 利 组 织 、EDU 代 表 教 育 机 构 、BIZ 代 表 商 业 等 。 我 国 境 内 政 府 网 站 是 指 英 文 域 名 以 “.gov.cn”<br />

结 尾 的 网 站 , 但 不 排 除 个 别 非 政 府 部 门 也 使 用 “.gov.cn” 的 情 况 。 表 格 中 仅 列 出 了 被 篡 改 网 站 或 被 挂 马 网 站 的<br />

域 名 , 而 非 具 体 被 篡 改 或 被 挂 马 的 页 面 URL。<br />

3


了 约 4.2 倍 , 这 主 要 是 由 于 CNCERT 增 强 了 对 网 站 被 植 入 “ 黑 链 6 ” 类 篡 改 事 件 的 监 测 。 境<br />

内 被 篡 改 网 站 数 量 按 类 型 分 布 情 况 如 下 图 所 示 , 数 量 最 多 的 仍 是 COM 类 网 站 。 其 中 ,GOV<br />

类 网 站 有 514 个 ( 约 占 境 内 9.7%), 较 上 周 环 比 大 幅 增 加 了 约 5.8 倍 。<br />

本 周 协 调 处 理 的 部 分 被 篡 改 政 府 网 站 ( 网 站 所 属 机 构 标 为 省 、 市 、 区 单 位 的 gov.cn)<br />

的 列 表 如 下 , 其 中 是 否 恢 复 是 截 止 到 11 月 12 日 12 时 前 的 验 证 结 果 。<br />

被 篡 改 网 站 所 属 地 区 是 否 恢 复<br />

www.hbza.gov.cn 湖 北 省 是<br />

njnhz.gov.cn 江 苏 省 否<br />

www.lndangan.gov.cn 辽 宁 省 是<br />

www.qtxny.gov.cn 宁 夏 回 族 自 治 区 否<br />

www.ymlz.gov.cn 山 东 省 否<br />

www.lyfz.gov.cn 山 东 省 否<br />

www.sgcin.gov.cn 山 东 省 否<br />

www.sdxtgh.gov.cn 山 东 省 否<br />

snqindu.gov.cn 陕 西 省 否<br />

www.dxjt.gov.cn 四 川 省 是<br />

pzhdqedu.gov.cn 四 川 省 否<br />

本 周 监 测 发 现 境 内 被 植 入 后 门 的 网 站 数 量 为 1224 个 , 较 上 周 环 比 增 加 了 6%, 按 类 型<br />

分 布 情 况 如 下 图 所 示 , 数 量 最 多 的 仍 是 COM 类 网 站 。 其 中 ,GOV 类 网 站 有 59 个 ( 约 占<br />

境 内 4.8%), 较 上 周 环 比 减 少 了 21.3%。<br />

注 6: 以 非 授 权 的 方 式 挂 载 非 法 网 站 链 接 , 俗 称 “ 黑 链 ”。<br />

4


根 据 通 信 行 业 各 互 联 网 信 息 通 报 成 员 单 位 报 送 数 据 , 本 周 共 发 现 境 内 被 挂 马 网 站 数 量<br />

为 186 个 ( 去 重 后 ), 较 上 周 环 比 增 加 了 25.7%。 其 中 ,GOV 类 网 站 有 72 个 ( 约 占 境 内 38.7%),<br />

较 上 周 环 比 大 幅 增 加 了 约 1.3 倍 , 如 下 图 所 示 。<br />

截 至 11 月 12 日 12 时 , 仍 存 在 被 挂 马 或 被 植 入 不 正 当 广 告 链 接 ( 如 : 网 络 游 戏 、 色 情<br />

网 站 链 接 ) 的 政 府 网 站 如 下 表 所 示 。<br />

被 挂 马 或 被 植 入 不 正 当 广 告 链 接 的 网 站<br />

fanti.ytta.gov.cn<br />

所 属 地 区<br />

山 东 省<br />

此 外 , 网 站 面 临 的 另 一 类 安 全 威 胁 是 网 页 仿 冒 , 即 黑 客 通 过 构 造 和 散 播 与 某 一 目 标 网<br />

站 高 度 相 似 的 页 面 ( 俗 称 钓 鱼 网 站 ), 诱 骗 用 户 访 问 , 以 获 取 用 户 个 人 秘 密 信 息 ( 如 银 行 账<br />

5


号 和 账 户 密 码 )。 本 周 CNCERT 监 测 发 现 针 对 境 内 网 站 的 仿 冒 页 面 数 量 为 1338 个 , 较 上 周<br />

环 比 下 降 了 21.8%。 其 中 , 仿 冒 页 面 涉 及 域 名 812 个 ,IP 地 址 365 个 , 平 均 每 个 IP 地 址 约<br />

承 载 了 约 4 个 仿 冒 页 面 。<br />

本 周 事 件 处 理 情 况<br />

1、 本 周 处 理 各 类 事 件 数 量<br />

对 国 内 外 通 过 电 子 邮 件 、 热 线 电 话 、 传 真 等 方 式 报 告 的 网 络 安 全 事 件 , 以 及 自 主 监 测<br />

发 现 的 网 络 安 全 事 件 ,CNCERT 根 据 事 件 的 影 响 范 围 和 存 活 性 、 涉 及 用 户 的 性 质 等 因 素 ,<br />

筛 选 重 要 事 件 进 行 协 调 处 理 。<br />

本 周 ,CNCERT 通 过 与 基 础 电 信 运 营 商 、 域 名 注 册 服 务 机 构 的 合 作 机 制 , 以 及 反 网 络<br />

病 毒 联 盟 (ANVA) 的 工 作 机 制 , 共 协 调 处 理 了 151 起 网 络 安 全 事 件 。<br />

2、 本 周 恶 意 域 名 和 恶 意 服 务 器 处 理 情 况<br />

依 据 《 中 国 互 联 网 域 名 管 理 办 法 》 和 《 木 马 和 僵 尸 网 络 监 测 与 处 置 机 制 》 等 相 关 法 律<br />

法 规 的 规 定 , 本 周 ANVA 在 中 国 电 信 等 基 础 电 信 运 营 企 业 以 及 爱 名 网 、 花 生 壳 、 江 苏 邦 宁 、<br />

商 务 中 国 、 上 海 有 孚 、 万 网 、 新 网 互 联 、 新 网 数 码 等 域 名 注 册 服 务 机 构 的 配 合 和 支 持 下 ,<br />

并 通 过 与 境 外 域 名 注 册 商 和 国 际 安 全 组 织 的 协 作 机 制 , 对 116 个 境 内 外 仿 冒 网 站 的 恶 意 域<br />

名 或 服 务 器 主 机 IP 采 取 了 处 置 措 施 。 详 细 列 表 如 下 所 示 。<br />

7<br />

处 置 原 因 处 置 域 名 列 表 处 置 服 务 器 列 表<br />

仿 冒 农 业 银 行<br />

仿 冒 中 国 银 行<br />

ioe63.co.cc、momos.mkcbz.usa.cc、qufwx.info、sdxcf.tk、<br />

222.190.98.*、<br />

siesq.rr.nu、www.bvlk.tk、www.suda528.info、<br />

118.244.177.*、<br />

www.yangguang158.info、wo.ribenren201.com、ftdera.ignorelist.com、 118.244.171.*、<br />

avc96.tk、icgongzhangxintu.dns05.com、nvbntgfg.tk、qtuzj.info、 202.104.190.*、<br />

www.cboica.com.geqixe.tld.cc、feijishi008.m108.98kweb.com、 117.79.130.*、<br />

booc.wediuk.cu.cc、www.bissom.usa.cc、www.tcak.tk、<br />

118.123.20.*、<br />

www.zhenxin158.info、f.ived4j.com、bbbb521.nut.cc、<br />

118.123.253.*、<br />

hondawang.usa.cc、jihutd.usa.cc、sieeq.rr.nu、yinhangchuli.usa.cc、 221.178.132.*、<br />

www.jisu168pt.info、www.idiccno.com.pferfx.tld.cc、<br />

58.130.50.*、<br />

www.yoyo158pt.info、dfhfght.tk、icgongzhang41.nut.cc、<br />

61.151.246.*、<br />

www.rxiz.tk、taotaocomk9ol6.vicp.net<br />

204.45.87.*、<br />

binyuan1.igg.biz、shop.tfhsdgwf.cn.ms、www.bboca.com、<br />

204.45.87.*、<br />

www.bbocm.com、www.bbocw.com、www.cnbocd.com、<br />

204.45.87.*、<br />

www.cnbocu.com、www.cnbocw.com、www.bocno.com、<br />

204.45.90.*、<br />

www.dobboc.com、www.qian5.tk、www.atboc.com、<br />

204.45.90.*、<br />

注 7:CNCERT 不 公 开 服 务 器 的 具 体 IP, 其 中 * 代 表 数 字 0-255, 可 能 会 出 现 同 一 C 段 的 多 个 IP 使 用 相 同 的 表 示<br />

方 式 。<br />

6


仿 冒 工 商 银 行<br />

仿 冒 浙 江 卫 视<br />

仿 冒 央 视<br />

仿 冒 淘 宝 网 站<br />

仿 冒 腾 讯 网 站<br />

仿 冒 其 他 网 站<br />

www.bbocz.com、www.czboc.com、www.eaboc.com、<br />

www.ehboc.com、www.eqboc.com、www.erboc.com、<br />

www.etboc.com、www.thboc.com、www.tmboc.com、<br />

www.zocboc.com、www.bocdc.com、www.bocbb.com、<br />

www.cnboocn.com、www.eboac.com、www.rcobc.com、<br />

www.bocdcb.com、www.bvboc.com、www.bocrwh.com<br />

icbc.bon.cn.vosai.us、www.nvnv010.tk、www.q926.tk、<br />

www.sch8686.tk、www.yy510.tk、www.yy610.tk、www.yy810.tk、<br />

cunegec1y.meibu.net、www.5173xc.com、www.sogou530.com<br />

zgmxxhd.com、zjhaosheying.com、hsytv1.net、hsy698.com、<br />

hsy353.com、haosyo.com、ckn66.com、hsy8wa.com<br />

cxav3.com、taudur.com、cn3cntv.com、szuxyy.com、cctkav.com<br />

9mu-taobao.com、9yz-taobao.com、tcoabs.com、tpa9.com、<br />

hdn9.com<br />

ssew.cc、vvv8400.ws、vvv5585.ws<br />

ffzk.org<br />

204.45.90.*、<br />

204.45.90.*、<br />

204.45.90.*、<br />

204.45.90.*、<br />

204.45.90.*、<br />

204.45.90.*<br />

3、 本 周 重 点 事 件 处 理 情 况<br />

CNCERT 组 织 开 展 恶 意 程 序 专 项 打 击 行 动<br />

11 月 6 日 至 11 月 7 日 , 根 据 工 业 和 信 息 化 部 《 木 马 和 僵 尸 网 络 监 测 与 处 置 机 制 》 和<br />

《 移 动 互 联 网 恶 意 程 序 监 测 与 处 置 机 制 》,CNCERT 组 织 中 国 电 信 、 中 国 联 通 、 中 国 移 动 等<br />

基 础 电 信 运 营 企 业 、CNCERT 各 分 中 心 以 及 东 南 融 通 、 广 东 金 万 邦 、 万 网 、 西 维 数 码 、 希<br />

网 、 新 网 数 码 等 境 内 域 名 注 册 机 构 开 展 了 一 次 恶 意 程 序 专 项 打 击 行 动 , 行 动 中 还 协 调 一 些<br />

境 外 域 名 注 册 机 构 参 与 了 此 次 专 项 行 动 。 本 次 专 项 行 动 共 清 理 境 内 外 规 模 较 大 的 木 马 和 僵<br />

尸 程 序 和 移 动 互 联 网 恶 意 程 序 控 制 端 服 务 器 IP98 个 以 及 恶 意 域 名 28 个 , 有 效 降 低 了 发 生<br />

大 规 模 拒 绝 服 务 攻 击 的 风 险 。<br />

本 周 重 要 安 全 漏 洞<br />

本 周 , 国 家 信 息 安 全 漏 洞 共 享 平 台 (CNVD) 8 整 理 和 发 布 以 下 重 要 安 全 漏 洞 , 详 细 的<br />

漏 洞 信 息 请 参 见 CNVD 漏 洞 周 报 (www.cnvd.org.cn/reports/list)。<br />

1、Google Chrome 安 全 漏 洞<br />

Google Chrome 是 一 款 WEB 浏 览 器 。 本 周 , 该 产 品 被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击 者<br />

利 用 漏 洞 可 构 建 恶 意 WEB 页 , 诱 使 用 户 解 析 , 使 应 用 程 序 崩 溃 , 执 行 任 意 代 码 。<br />

注 8:CNVD 是 CNCERT 联 合 国 内 重 要 信 息 系 统 单 位 、 基 础 电 信 运 营 商 、 网 络 安 全 厂 商 、 软 件 厂 商 和 互 联 网 企<br />

业 建 立 的 信 息 安 全 漏 洞 信 息 共 享 知 识 库 , 致 力 于 建 立 国 家 统 一 的 信 息 安 全 漏 洞 收 集 、 发 布 、 验 证 、 分 析 等 应 急<br />

处 理 体 系 。<br />

7


CNVD 收 录 的 相 关 漏 洞 包 括 :Google Chrome Buggy 图 形 驱 动 漏 洞 、Google Chrome GPU<br />

整 数 检 查 漏 洞 、Google Chrome 纹 理 处 理 内 存 破 坏 漏 洞 、Google Chrome v8 越 界 访 问 漏 洞 、<br />

Google Chrome 输 入 类 型 转 换 漏 洞 、Google Chrome 视 频 布 局 漏 洞 、Google Chrome WebP<br />

处 理 越 界 读 漏 洞 、Google Chrome placeholder 内 存 错 误 引 用 漏 洞 等 。 上 述 漏 洞 的 综 合 评 级 均<br />

为 “ 高 危 ”。 厂 商 已 经 发 布 了 上 述 漏 洞 的 修 补 程 序 。CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 ,<br />

避 免 引 发 漏 洞 相 关 的 网 络 安 全 事 件 。<br />

2、Adobe 产 品 安 全 漏 洞<br />

Adobe reader 是 一 款 处 理 PDF 文 件 的 应 用 程 序 ;Adobe Flash Player 是 一 款 Flash 文 件<br />

处 理 程 序 。 本 周 , 上 述 Adobe 产 品 被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击 者 利 用 漏 洞 可 执 行 任 意<br />

代 码 或 发 起 拒 绝 攻 击 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :Adobe Reader 栈 溢 出 漏 洞 、Adobe Reader 存 在 未 明 远 程<br />

代 码 执 行 漏 洞 、Adobe Flash Player/AIR 存 在 未 明 安 全 绕 过 漏 洞 (CNVD-2012-15762)、Adobe<br />

Flash Player/AIR 存 在 未 明 缓 冲 区 溢 出 漏 洞 (CNVD-2012-15758、CNVD-2012-15760、<br />

CNVD-2012-15759、CNVD-2012-15761)、 Adobe Flash Player/AIR 存 在 未 明 内 存 破 坏 漏 洞<br />

(CNVD-2012-15764) 等 。 上 述 漏 洞 的 综 合 评 级 均 为 “ 高 危 ”。 目 前 , 厂 商 已 经 修 复 了 上 述<br />

漏 洞 ,CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相 关 的 网 络 安 全 事 件 。<br />

3、Apache 产 品 安 全 漏 洞<br />

Apache Tomcat 是 一 款 开 源 的 JSP 应 用 服 务 器 程 序 ;Apache CXF 一 个 开 源 的 Service<br />

框 架 ;HttpClient 是 Apache Jakarta Common 下 的 子 项 目 , 用 来 提 供 支 持 HTTP 协 议 的 客 户<br />

端 编 程 工 具 包 ;Apache Axis2 是 Apache web services/SOAP/WDSL 引 擎 。 本 周 , 上 述 产 品<br />

被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击 者 利 用 漏 洞 可 通 过 任 意 合 法 证 书 进 行 中 间 人 攻 击 , 欺 骗 SSL<br />

服 务 器 , 或 发 起 拒 绝 服 务 攻 击 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :Apache Tomcat 拒 绝 服 务 漏 洞 、Apache CXF 证 书 校 验 中<br />

间 人 攻 击 漏 洞 、Apache Commons HttpClient 证 书 校 验 中 间 人 攻 击 漏 洞 、Apache Axis2 证 书<br />

校 验 中 间 人 攻 击 漏 洞 (CNVD-2012-15673、CNVD-2012-15674)、 Apache Tomcat DIGEST<br />

安 全 绕 过 漏 洞 。 目 前 , 厂 商 已 经 修 复 了 “Apache Tomcat DIGEST 安 全 绕 过 漏 洞 ” 和 “Apache<br />

Tomcat 拒 绝 服 务 漏 洞 ”,CNVD 提 醒 相 关 用 户 尽 快 下 载 补 丁 更 新 , 避 免 引 发 漏 洞 相 关 的 网<br />

络 安 全 事 件 。<br />

4、osCommerce 模 块 安 全 漏 洞<br />

osCommerce 是 一 款 开 源 网 上 商 城 建 站 软 件 系 统 。 本 周 , 该 产 品 的 多 个 模 块 被 披 露 存 在<br />

多 个 安 全 漏 洞 , 攻 击 者 利 用 漏 洞 可 通 过 任 意 合 法 证 书 进 行 中 间 人 攻 击 , 欺 骗 SSL 服 务 器 。<br />

CNVD 收 录 的 相 关 漏 洞 包 括 :osCommerce PayPal Express 模 块 证 书 校 验 中 间 人 攻 击 漏<br />

8


洞 、osCommerce Authorize.Net 模 块 证 书 校 验 中 间 人 攻 击 漏 洞 、osCommerce Sage Pay Direct<br />

模 块 证 书 校 验 中 间 人 攻 击 漏 洞 、osCommerce PayPal Pro PayFlow 模 块 证 书 校 验 中 间 人 攻 击<br />

漏 洞 、osCommerce PayPal Pro PayFlow EC 模 块 证 书 校 验 中 间 人 攻 击 漏 洞 、osCommerce<br />

MoneyBookers 模 块 证 书 校 验 中 间 人 攻 击 漏 洞 、osCommerce PayPal Pro 模 块 证 书 校 验 中 间 人<br />

攻 击 漏 洞 。 厂 商 尚 未 发 布 上 述 漏 洞 的 修 复 程 序 ,CNVD 提 醒 广 大 用 户 随 时 关 注 厂 商 主 页 以<br />

获 取 最 新 版 本 。<br />

5、MyBB FollowerUser Plugin 'usid' SQL 注 入 漏 洞<br />

MyBB 是 一 款 流 行 的 论 坛 程 序 。 本 周 , 该 被 披 露 存 在 一 个 综 合 评 级 为 “ 高 危 ” 的 SQL<br />

注 入 漏 洞 。 攻 击 者 利 用 漏 洞 可 获 得 数 据 库 敏 感 信 息 。 目 前 , 互 联 网 上 已 经 出 现 了 针 对 该 漏<br />

洞 的 攻 击 代 码 , 厂 商 尚 未 发 布 该 漏 洞 的 修 补 程 序 。CNVD 提 醒 广 大 用 户 随 时 关 注 厂 商 主 页<br />

以 获 取 最 新 版 本 。<br />

更 多 高 危 漏 洞 见 下 表 所 示 , 详 细 信 息 可 根 据 CNVD 编 号 , 在 CNVD 官 网<br />

(www.cnvd.org.cn) 进 行 查 询 。<br />

CNVD 编 号 漏 洞 名 称 综 合 评 级 修 复 方 式<br />

CNVD-2012<br />

-15716<br />

CNVD-2012<br />

-15714<br />

CNVD-2012<br />

-15715<br />

CNVD-2012<br />

-15751<br />

CNVD-2012<br />

-15669<br />

CNVD-2012<br />

-15666<br />

CNVD-2012<br />

-15682<br />

CNVD-2012<br />

-15752<br />

WordPress AJAX Post Search Plugin 1.3 已 经<br />

WordPress AJAX Post<br />

修 复 此 漏 洞 , 建 议 用 户 下 载 使 用 :<br />

高<br />

search 插 件 SQL 注 入 漏 洞<br />

http://www.fingerfish.com/wp-plugin-ajax-sear<br />

ch/<br />

Invision Power Board<br />

用 户 可 联 系 厂 商 获 得 相 应 的 补 丁 程 序 :<br />

'core.php' PHP 代 码 执 行 漏 高 http://community.invisionpower.com/topic/371<br />

洞<br />

625-ipboard-31x-32x-and-33x-security-update<br />

Symantec Endpoint Protection 12.0 已 经 修 复<br />

多 个 Symantec 产 品 CAB<br />

高 此 漏 洞 , 建 议 用 户 下 载 使 用 :<br />

文 件 处 理 内 存 破 坏 漏 洞<br />

http://www.symantec.com/<br />

Opera Web Browser 存 在<br />

Opera Web Browser 12.10 已 经 修 复 此 漏 洞 ,<br />

多 个 漏 洞<br />

高<br />

建 议 用 户 下 载 使 用 : http://www.opera.com<br />

(CNVD-2012-15751)<br />

Android SMS 伪 造 漏 洞 高 暂 无<br />

Amazon Elastic Load<br />

Balancing API Tools 证 书 高 暂 无<br />

校 验 中 间 人 攻 击 漏 洞<br />

AWAuctionScript CMS<br />

SQL 注 入 漏 洞<br />

高 暂 无<br />

VeriCentre Web Console 2.2 build 36 已 经 修 复<br />

VeriCentre SQL 注 入 漏 洞 高<br />

此 漏 洞 , 建 议 用 户 下 载 使 用 :<br />

http://global.verifone.com/products/software/es<br />

tate-management/vericentre<br />

9


CNVD-2012<br />

-15649<br />

VBulletin ChangUonDyU -<br />

Advanced Statistics SQL<br />

注 入 漏 洞<br />

高<br />

暂 无<br />

CNVD-2012<br />

-15631<br />

C3-ilex EOScada 资 源 管 理<br />

错 误 漏 洞<br />

高<br />

C3-ilex EOScada 11.0.19.2 已 经 修 复 此 漏 洞 ,<br />

建 议 用 户 下 载 使 用 :<br />

http://www.c3ilex.com/products/index.html<br />

小 结 : 本 周 ,Google Chrome 以 及 Adobe 的 多 款 产 品 被 披 露 存 在 多 个 安 全 漏 洞 , 攻 击<br />

者 利 用 漏 洞 通 过 邮 件 发 送 恶 意 文 件 、 网 页 挂 载 恶 意 程 序 的 方 式 发 起 针 对 桌 面 终 端 用 户 的 攻<br />

击 。Apache 的 多 款 产 品 以 及 osCommerce 多 个 模 块 也 被 披 露 存 在 多 个 漏 洞 , 这 些 漏 洞 的 利<br />

用 特 点 是 存 在 中 间 人 攻 击 方 式 , 攻 击 者 利 用 漏 洞 可 通 过 任 意 合 法 证 书 进 行 中 间 人 攻 击 , 欺<br />

骗 SSL 服 务 器 , 从 而 窃 取 用 户 信 息 、 劫 持 用 户 会 话 。 此 外 ,MyBB 论 坛 程 序 被 披 露 存 在 零<br />

日 漏 洞 , 建 议 采 用 该 软 件 的 网 站 用 户 随 时 关 注 厂 商 主 页 , 及 时 获 取 修 复 补 丁 或 解 决 方 案 。<br />

二 、 业 界 新 闻 速 递<br />

政 府 监 管 和 政 策 法 规 动 态<br />

1、 巴 西 新 法 打 击 互 联 网 犯 罪 入 侵 电 脑 将 被 判 刑<br />

环 球 网 11 月 6 日 消 息 巴 西 参 议 院 近 日 通 过 一 部 关 于 界 定 和 惩 处 互 联 网 犯 罪 的 法 律 。<br />

此 法 对 于 巴 西 日 益 猖 獗 的 电 脑 入 侵 、 窃 取 密 码 和 违 法 封 锁 网 站 进 行 了 详 细 说 明 和 定 罪 。 据<br />

报 道 , 巴 西 网 民 今 年 已 达 8400 万 人 , 约 占 人 口 总 数 的 44%, 互 联 网 业 务 急 速 发 展 。 巴 西 曾<br />

接 连 发 生 黑 客 攻 击 政 府 机 构 网 站 事 件 , 此 类 刑 事 犯 罪 越 来 越 猖 獗 。 有 金 融 机 构 称 , 网 络 犯<br />

罪 每 年 造 成 数 十 亿 美 元 的 巨 额 损 失 。 法 律 规 定 , 非 法 入 侵 他 人 计 算 机 将 被 判 处 3 个 月 至 一<br />

年 监 禁 ; 通 过 远 程 控 制 非 法 窃 取 私 人 信 息 、 商 业 和 公 司 机 密 则 可 能 获 刑 半 年 至 两 年 监 禁 。<br />

不 过 , 在 网 络 上 非 法 共 享 音 乐 和 视 频 以 及 通 过 电 子 邮 件 等 方 式 非 主 动 性 地 传 播 网 络 病 毒 等<br />

行 为 未 被 视 为 网 络 犯 罪 。<br />

网 络 安 全 事 件 与 威 胁<br />

2、 黑 客 组 织 宣 布 攻 击 Zynga 和 Facebook 等 公 司<br />

网 易 11 月 8 日 消 息 据 国 外 媒 体 报 道 , 黑 客 组 织 “ 匿 名 者 ” 已 明 确 选 择 电 脑 游 戏 供 应<br />

商 Zynga 和 社 交 网 络 巨 头 Facebook 作 为 最 新 的 攻 击 目 标 , 以 削 弱 这 些 公 司 的 权 力 和 财 富 。<br />

该 黑 客 组 织 在 11 月 5 日 发 布 在 AnonNews 网 站 上 的 一 个 帖 子 中 声 称 , 它 准 备 对 Zynga 采 取<br />

行 动 , 因 为 该 公 司 最 近 准 备 裁 掉 一 部 分 员 工 。“ 匿 名 者 ” 黑 客 组 织 声 称 , 它 现 在 已 开 始 发 布<br />

与 Zynga 相 关 的 一 些 机 密 文 件 。 这 项 声 明 还 指 出 , 如 果 Zynga 希 望 阻 止 该 黑 客 组 织 的 攻 击<br />

10


行 为 , 那 么 它 就 必 须 取 消 其 裁 员 计 划 。 根 据 AnonNews 网 站 ,Zynga 公 司 未 来 的 计 划 将 会<br />

把 研 发 团 队 完 全 外 包 到 印 度 班 加 罗 尔 。 黑 客 组 织 “ 匿 名 者 ” 称 , 这 一 举 措 将 会 伤 害 到 员 工<br />

的 利 益 。<br />

3、 匿 名 者 披 露 2.8 万 个 PayPal 帐 户 密 码<br />

京 华 网 11 月 7 日 消 息 据 国 外 媒 体 报 道 , 黑 客 组 织 “ 匿 名 者 ” 宣 称 , 在 11 月 5 日 “ 全<br />

球 抗 议 日 ” 这 天 , 披 露 了 获 取 的 一 些 用 户 秘 密 信 息 , 其 中 就 包 括 PayPal 的 2.8 万 个 帐 户 的 密<br />

码 。“ 匿 名 者 ” 称 这 些 密 码 全 部 盗 自 被 他 们 攻 击 的 PayPal 服 务 器 。“ 匿 名 者 ” 通 过 多 个 Twitter<br />

帐 号 发 布 了 攻 击 PayPal 服 务 器 的 消 息 , 并 称 通 过 这 些 攻 击 还 窃 取 了 一 些 PayPal 用 户 的 私 人<br />

文 件 , 其 中 包 括 电 子 邮 件 、 用 户 姓 名 以 及 可 能 是 支 付 服 务 数 据 库 中 的 密 码 等 。 但 最 新 的 消<br />

息 显 示 ,PayPal 公 关 部 门 的 负 责 人 也 通 过 Twitter 回 应 称 , 该 公 司 正 在 调 查 “ 匿 名 者 ” 的 上<br />

述 描 述 , 但 目 前 为 止 ,PayPal 仍 未 发 现 任 何 侵 犯 安 全 的 证 据 。 早 在 今 年 初 ,“ 匿 名 者 ” 就 放<br />

言 , 在 今 年 11 月 5 日 再 次 发 动 抗 议 活 动 , 其 中 之 一 就 是 发 动 网 络 攻 击 。<br />

4、 NBC 网 站 被 黑 客 篡 改 遭 重 大 损 坏<br />

MSN 中 国 11 月 5 日 消 息 NBC.com 上 的 网 页 遭 到 网 络 攻 击 , 时 间 发 生 在 " 盖 伊 福 克 斯<br />

日 "( 英 国 的 一 个 节 日 ) 之 前 。 黑 客 攻 击 的 网 站 , 包 括 格 林 情 节 指 南 上 的 页 面 , 该 页 面 有 消 息<br />

引 用 盖 伊 福 克 斯 在 1605 年 企 图 炸 毁 伦 敦 议 会 大 厦 的 著 名 事 件 。 盖 伊 · 福 克 斯 面 具 已 被 用 来<br />

作 为 匿 名 黑 客 团 体 的 符 号 。 但 是 , 最 新 的 事 件 是 一 个 自 称 "pyknic" 的 人 表 示 对 其 负 责 , 看 起<br />

来 匿 名 组 织 和 他 一 点 关 系 也 没 有 。 消 息 说 , 一 个 嵌 入 式 的 音 乐 声 称 已 经 暴 露 的 密 码 和 其 他<br />

用 户 信 息 是 网 络 攻 击 的 一 部 分 。NBC.com 尚 未 就 此 事 发 表 评 论 。Deadline.com 报 告 说 这 场<br />

网 络 攻 击 始 于 NBC 的 " 周 六 夜 现 场 " 入 口 网 站 , 随 着 杰 雷 诺 和 吉 米 · 法 伦 的 谈 话 节 目 开 始 , 蔓<br />

延 到 其 他 网 站 。 虽 然 Deadline.com 报 告 " 周 六 夜 现 场 " 入 口 网 站 恢 复 了 正 常 , 但 其 他 NBC.com<br />

的 门 户 网 站 依 然 受 网 络 攻 击 影 响 。<br />

5、 智 能 手 机 成 钓 鱼 网 站 新 目 标<br />

凤 凰 网 11 月 7 日 消 息 谷 歌 Android 这 类 手 机 开 放 式 操 作 系 统 盛 行 , 大 量 能 内 嵌 “ 钓 鱼 ”<br />

的 漏 洞 逐 步 被 挖 掘 出 来 。 近 日 ,Android 平 台 曝 出 短 信 钓 鱼 漏 洞 , 如 果 用 户 下 载 了 一 款 受 恶<br />

意 软 件 感 染 的 应 用 , 在 用 户 收 到 手 机 中 联 系 人 发 来 的 短 信 时 , 恶 意 软 件 便 会 开 始 钓 鱼 , 搜<br />

集 个 人 信 息 , 例 如 个 人 账 户 的 密 码 以 及 银 行 信 息 。 据 了 解 , 目 前 谷 歌 官 方 已 经 确 认 了 该 漏<br />

洞 的 存 在 , 并 声 称 补 丁 会 在 “ 未 来 Android 版 本 ” 中 发 布 , 但 没 有 具 体 的 时 间 。 至 于 现 有 情<br />

况 下 的 防 御 措 施 , 业 内 人 士 提 醒 用 户 在 下 载 和 安 装 应 用 时 需 万 分 小 心 , 特 别 是 来 自 于 未 知<br />

来 源 的 应 用 。 此 外 , 用 户 在 短 信 聊 天 时 也 要 格 外 注 意 , 以 免 收 到 来 自 陌 生 人 的 、 窃 取 个 人<br />

信 息 的 恶 意 程 序 。 实 际 上 在 此 之 前 ,Android 系 统 还 曾 曝 出 过 几 项 钓 鱼 漏 洞 , 其 中 最 著 名 的<br />

当 属 一 款 伪 装 为 Skype 的 手 机 应 用 程 序 , 它 会 在 消 费 者 不 知 情 的 情 况 下 进 入 某 个 特 定 的 下<br />

载 页 面 , 进 而 下 载 并 安 装 一 个 名 叫 JAVA_SMSSEND.AB 的 程 序 。 安 装 成 功 后 , 恶 意 程 序 就<br />

11


会 在 使 用 者 不 知 情 的 情 况 下 订 阅 增 值 服 务 , 造 成 使 用 者 损 失 , 类 似 的 还 有 假 冒 的 “ 愤 怒 的 小<br />

鸟 ” 应 用 等 等 。<br />

业 界 动 态<br />

6、 美 国 公 布 最 易 破 解 密 码 专 家 称 中 国 网 民 大 量 使 用<br />

腾 讯 网 11 月 7 日 消 息 近 日 , 美 国 一 家 密 码 管 理 应 用 提 供 商 SplashData 公 司 根 据 网 络<br />

黑 客 公 布 的 上 百 万 个 被 破 解 或 盗 用 的 常 用 密 码 筛 选 排 出 总 结 出 2012 年 度 最 差 25 个 密 码 ,<br />

“ 密 码 ” 的 英 文 “password” 蝉 联 榜 首 , 紧 随 其 后 的 , 是 “123456” 和 “12345678”。 人 们<br />

最 常 用 的 密 码 类 型 是 : 姓 名 全 拼 + 生 日 吉 利 数 字 , 门 牌 号 码 或 者 身 份 证 号 码 , 键 盘 相 邻 字 母<br />

组 合 键 盘 竖 排 组 合 键 盘 横 排 组 合 ( 如 “1qaz2wsx”、“1q2w3e” 和 “qwerasdf”)。 国 内 的 网<br />

络 安 全 专 家 表 示 , 这 个 榜 单 放 在 中 国 同 样 适 用 , 建 议 那 些 至 今 仍 在 使 用 最 差 密 码 的 人 们 尽<br />

快 修 改 其 密 码 , 否 则 , 一 旦 密 码 被 盗 , 后 果 不 堪 设 想 。 除 了 与 美 国 列 出 的 榜 单 部 分 重 合 之<br />

外 , 国 人 的 密 码 设 置 也 具 中 国 特 点 。 一 位 业 内 人 士 表 示 , 比 如 “666666” 和 “888888” 这<br />

样 的 吉 利 数 , 几 乎 是 所 有 中 国 黑 客 密 码 字 典 中 的 必 备 项 , 而 “5201314”( 我 爱 你 一 生 一 世 )<br />

则 成 为 具 有 中 国 特 点 的 “ 最 弱 密 码 ”。 除 此 之 外 , 国 内 用 户 还 喜 欢 用 生 日 和 手 机 号 当 作 密 码 ,<br />

类 似 19850804、13560898 这 样 的 密 码 十 分 常 见 。 而 “ 姓 名 + 生 日 ” 的 形 式 也 成 为 出 镜 率 最<br />

高 的 密 码 。 此 外 ,“a1b2c3” 和 “p@ssword” 这 类 组 合 密 码 看 似 复 杂 , 其 实 也 在 黑 客 重 点 关<br />

注 的 密 码 列 表 中 。 专 家 提 醒 人 们 在 设 置 密 码 时 尽 量 使 用 “ 字 母 + 数 字 + 特 殊 符 号 ” 形 式 的 高<br />

强 度 密 码 ; 网 银 、 网 上 支 付 、 常 用 邮 箱 、 聊 天 账 号 单 独 设 置 密 码 , 切 忌 “ 一 套 密 码 到 处 用 ”;<br />

按 照 账 号 重 要 程 度 对 密 码 进 行 分 级 管 理 , 重 要 账 号 定 期 更 换 密 码 ; 避 免 以 生 日 、 姓 名 拼 音 、<br />

手 机 号 码 等 与 身 份 隐 私 相 关 的 信 息 作 为 密 码 , 因 为 黑 客 针 对 特 定 目 标 破 解 密 码 时 , 往 往 首<br />

先 试 探 此 类 信 息 。<br />

关 于 国 家 互 联 网 应 急 中 心 (CNCERT)<br />

国 家 互 联 网 应 急 中 心 的 全 称 是 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 英 文 简 称 是<br />

CNCERT 或 CNCERT/CC) 成 立 于 1999 年 9 月 , 是 工 业 和 信 息 化 部 领 导 下 的 国 家 级 网 络 安<br />

全 应 急 机 构 , 致 力 于 建 设 国 家 级 的 网 络 安 全 监 测 中 心 、 预 警 中 心 和 应 急 中 心 , 以 支 撑 政 府<br />

主 管 部 门 履 行 网 络 安 全 相 关 的 社 会 管 理 和 公 共 服 务 职 能 , 支 持 基 础 信 息 网 络 的 安 全 防 护 和<br />

安 全 运 行 , 支 援 重 要 信 息 系 统 的 网 络 安 全 监 测 、 预 警 和 处 置 。 国 家 互 联 网 应 急 中 心 在 我 国<br />

大 陆 31 个 省 、 自 治 区 、 直 辖 市 设 有 分 中 心 。<br />

联 系 我 们<br />

如 果 您 对 CNCERT《 网 络 安 全 信 息 与 动 态 周 报 》 有 何 意 见 或 建 议 , 欢 迎 与 我 们 的 编 辑<br />

12


交 流 。<br />

本 期 编 辑 : 王 明 华<br />

网 址 :www.cert.org.cn<br />

email:cncert_report@cert.org.cn<br />

电 话 :010-82990316<br />

13

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!