不想错过重要资讯?
马上订阅新闻邮件!
 
a 您现在的位置: 中计在线 >> 资讯 >> 互联网 >> 文章正文
微软英国网站遭黑客攻击 相关细节浮出水面
作者:佚名    文章来源:CNET科技资讯网    更新时间:2007-7-4 16:56:05
【字体:
 中计在线信息化频道全心上线!全力推动中国信息化进程!信息决策,易如反掌,尽在CIW信息化!
热点专题:2007暑期促销宝典
·TMMB被指绕不过韩国专利陷阱
· AMD否认外包芯片生产业务
·华为称华赛正招募大批黑客
·传大唐移动获得青岛TD项目超50%份额
·赛迪金笔杆二季度评选活动

  •   英国安全顾问长Ed Gibson对网站遭黑客破坏的影响轻描淡写,他说:“我认为,要是任一家公司遭到某犯罪组织闯入,事情总是变得棘手。至于长期损害的问题,微软没有这个问题,因为那件事很快就清理干净了。”

有关微软英国网站遭黑客攻击、破坏一事,相关的细节已逐渐浮现。

黑客在周三突破该网站的安全防护,然后进行破坏,贴上一幅儿童摇沙特阿拉伯国国旗的照片,把网站上原来的内容覆盖掉。

据Zone-H分析,微软英国网站可能遭到SQL指令植入式攻击(SQL injection),也就是黑客利用应用程序的弱点,更改服务器设定或挖掘数据。

Zone-H的网站说:最可能的情况,是黑客用SQL指令植入手法攻击该网站,把HTML程序代码插入表格中的某个字段,而每当系统读取表格时,就产生一个新的页面。

微软表示,正在调查这起事件。微软发布表声明说:已得知歹徒企图破坏Microsoft.com的一个子网站。一得知这起犯罪活动,微软即采取适当行动解决问题、遏止进一步的犯罪活动。

微软此刻还不清楚有没有 顾客因这起犯罪活动而受到影响,但会继续调查这起事件,并采取必要行动保护顾客。此外,遭到破坏的网站已在数小时之内恢复原有的内容。”

“倘若遭到破坏的网站无法存取,带给顾客任何不便,我们特此致歉。微软一直致力于协助保护我们的顾客,我们将与第三方代管公司加强合作,以确保本网站维持安全无虞。”

微软驻英国安全顾问长Ed Gibson对网站遭黑客破坏的影响轻描淡写,他说:“我认为,要是任一家公司遭到某犯罪组织闯入,事情总是变得棘手。至于长期损害的问题,微软没有这个问题,因为那件事很快就清理干净了。”

“歹徒总是试图窃取数据或入侵系统--由此看来,我们不能掉以轻心。如果我们厂商同心协力改善这个生态系,我们会让明天变得更好。遗憾的是,这种事情难免还是会发生。”

甲骨文(Oracle)欧洲安全解决方案总监Patrick McLaughlin则表示:“软件再怎么测试也可能百密一疏。”

McLaughlin说:“打造搭配数据库用的商业软件时,测试时间是有限的。但从来就没有毫无瑕疵的软件。”

责任编辑:罗智祥
  • 上一篇文章:
  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     相关文章
    欧盟拟对微软进行第三次罚款 等待法院裁决
    微软入股下一站:亿阳信通?
    惠普与微软联手助推高性能计算
    惠普与微软联手助推高性能计算 面向企业用户
    微软中国动作频频 亿阳信通承认与其谈战略合
    金蝶ERP通过微软Vista Logo认证
    微软成北京奥运赞助商
    GPLv3授权方案禁止签订微软/Novell类似协议
    微软发布二代Windows Live 不见Cloud OS踪影
    微软开发早期技术 Web操作系统近期不会问世
     相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    用户名:
    · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
    · 留言板管理人员有权保留或删除其管辖留言中的任意内容
    · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。
    热门文章
    最新推荐