.

Noticias

25 abril 2008

Alerta de ataque masivo a la Web

Según informa PandaLabs, una vulnerabilidad de los servidores Internet Information Server está posibilitando un ataque masivo que ya ha afectado al menos a 282.000 páginas web, y recomienda a los webmasters comprobar la integridad de sus páginas web. El ataque se detecta fácilmente, ya que requiere la presencia de una cadena de código muy específica insertada en el código fuente de la página.

 

A través de dicho problema de seguridad, los hackers pueden inyectar código SQL en todas las páginas que se encuentren alojadas en un servidor web. Dicho código está diseñado para redirigir a todos los visitantes de las páginas manipuladas a un sitio web malicioso, desde el que intentarán analizar el sistema en busca de otras vulnerabilidades que permiten descargar todo tipo de amenazas.

 

La situación se agrava por el hecho de que la mayor parte de las páginas afectadas no resultan sospechosas en absoluto y tienen, además, un elevado tráfico web.

 

Cómo detectar si una página ha sido manipulada

Panda Security aconseja a todos los webmasters que tengan sus páginas alojadas en servidores Internet Information Server comprobar, lo antes posible, si sus páginas web han podido verse afectadas. El procedimiento es sencillo, ya que se trata de buscar una cadena de código específica en el código fuente de las páginas, asociada a una etiqueta IFRAME. 

Etiquetas

Internet - Malware - Seguridad

No hay ningún comentario


Necesitas estar conectado para comentar. Si todavía no eres usuario del Club PCA, puedes registrarte de forma gratuita. Gracias.

Se está hablando de...

Accesos directos

Revistas de RBA Revistas

© 2010 RBA Todos los derechos reservados Aviso legal