上半年中國(guó)AR/VR出貨23.3萬(wàn)臺(tái),同比下滑了 29.1%IDC:2024 上半年中國(guó) AR / VR 頭顯出貨 23.3 萬(wàn)臺(tái),同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測(cè)屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個(gè)運(yùn)行時(shí)安全解決方案,實(shí)現(xiàn)從代碼到云的全面軟件完整性和可追溯性亞馬遜推出一大波生成式 AI 工具,購(gòu)物體驗(yàn)全面升級(jí)機(jī)器人公司1X推出世界模型Apple Intelligence測(cè)試版現(xiàn)已開放革命性AI對(duì)話系統(tǒng)Moshi問(wèn)世:機(jī)器也能說(shuō)人話了?阿里國(guó)際推出最新多模態(tài)大模型 Ovis,看菜品就能提供烹飪步驟華為發(fā)布智聯(lián)集成行業(yè)解決方案,助力客戶打造行業(yè)領(lǐng)先的目標(biāo)網(wǎng)絡(luò)AI 3D生成天花板再拉升!清華團(tuán)隊(duì)煉成3D Scaling Law正在逐步覆蓋!騰訊提醒勿為實(shí)況圖重裝微信:以免丟失微信聊天記錄iPhone16多款機(jī)型破發(fā):最高比官網(wǎng)便宜600元劉積仁不愛“湊熱鬧”,但東軟集團(tuán)喜歡“追風(fēng)口”快手電商新增近800個(gè)“0元開店”類目,推出多項(xiàng)新商入駐權(quán)益年內(nèi)狂攬五項(xiàng)第一,“字節(jié)系大模型”何以后發(fā)先至?
  • 首頁(yè) > 產(chǎn)經(jīng)新聞?lì)l道 > 互聯(lián)網(wǎng)+

    Mirai蠕蟲變種借ThinkPHP漏洞傳播 騰訊安全“御界”全面檢測(cè)

    2019年01月24日 15:28:19   來(lái)源:中文科技資訊

      近期,騰訊安全御見威脅情報(bào)中心監(jiān)測(cè)到某教育科技機(jī)構(gòu)服務(wù)器遭到ThinkPHP V5* 遠(yuǎn)程代碼執(zhí)行漏洞攻擊。經(jīng)分析,病毒作者主要參考Mirai和Gafgyt源代碼的變種病毒,直接開發(fā)Mirai蠕蟲病毒的兩個(gè)版本,分別針對(duì)PC服務(wù)器和物聯(lián)網(wǎng)等智能設(shè)備發(fā)起攻擊。一般中毒后的系統(tǒng)會(huì)成為僵尸網(wǎng)絡(luò)的一部分,受不法黑客控制向目標(biāo)計(jì)算機(jī)發(fā)起DDoS攻擊,以此獲取經(jīng)濟(jì)報(bào)酬。

      攻擊爆發(fā)之后,騰訊御界高級(jí)威脅檢測(cè)系統(tǒng)第一時(shí)間通過(guò)對(duì)企業(yè)內(nèi)外網(wǎng)邊界處網(wǎng)絡(luò)流量分析,成功感知漏洞的利用和攻擊。據(jù)了解,騰訊“御界”是基于騰訊安全反病毒實(shí)驗(yàn)室的安全能力、依托騰訊在云和端的海量數(shù)據(jù),研發(fā)出獨(dú)特的威脅情報(bào)和惡意檢測(cè)模型系統(tǒng),可幫助企業(yè)用戶及時(shí)感知惡意流量,檢測(cè)釣魚網(wǎng)址和遠(yuǎn)控服務(wù)器地址在企業(yè)網(wǎng)絡(luò)中的訪問(wèn)情況,全面保護(hù)企業(yè)網(wǎng)絡(luò)安全。

      (圖:騰訊御界高級(jí)威脅檢測(cè)系統(tǒng))

      事實(shí)上,早在去年12月9日,ThinkPHP官方發(fā)布安全更新,公布了遠(yuǎn)程命令執(zhí)行的高危漏洞(CNVD-2018-24942)。不法黑客利用此漏洞可以批量入侵企業(yè)網(wǎng)站,直接影響網(wǎng)站服務(wù)器ThinkPHP 5.0.23以下版本。由于此次中毒科技教育機(jī)構(gòu)的網(wǎng)站服務(wù)器采用ThinkPHP版本為5.1.30,屬于受影響版本范圍。

      (圖:ThinkPHP 5.1.30版本)

      作為一個(gè)整體開發(fā)解決方案,ThinkPHP支持windows、Unix、Linux等服務(wù)器環(huán)境,以及支持MySql、PgSQL、Sqlite多種數(shù)據(jù)庫(kù)和PDO擴(kuò)展,主要服務(wù)簡(jiǎn)化企業(yè)級(jí)應(yīng)用開發(fā)和敏捷WEB應(yīng)用開發(fā)者。自2006年初誕生以來(lái),ThinkPHP秉承簡(jiǎn)潔實(shí)用的設(shè)計(jì)原則,受到眾多開發(fā)者的熱捧。根據(jù)國(guó)家信息安全漏洞共享平臺(tái)探測(cè)數(shù)據(jù),全球使用ThinkPHP框架的服務(wù)器規(guī)模共計(jì)有4.3萬(wàn)臺(tái),其中,中國(guó)、美國(guó)和加拿大位居前三。

      據(jù)騰訊安全技術(shù)專家介紹,Mirai病毒最早出現(xiàn)在2016年,通過(guò)感染可訪問(wèn)網(wǎng)絡(luò)的消費(fèi)級(jí)電子設(shè)備,以達(dá)到組建僵尸網(wǎng)絡(luò)進(jìn)行大規(guī)模網(wǎng)絡(luò)攻擊的目的。盡管當(dāng)前開發(fā)Mirai病毒作者已經(jīng)落網(wǎng),但Mirai的源代碼以開源的形式已發(fā)布至各大黑客論壇,其中的技術(shù)也已被一些惡意軟件采用,導(dǎo)致其危害仍在延續(xù)擴(kuò)散。截至目前,Mirai構(gòu)建的僵尸網(wǎng)絡(luò)已經(jīng)參與了幾次影響廣泛的DDoS攻擊,包括2016年9月20日針對(duì)計(jì)算機(jī)安全撰稿人布萊恩·克萊布斯個(gè)人網(wǎng)站的攻擊、對(duì)法國(guó)網(wǎng)站托管商OVH的攻擊,以及2016年10月Dyn公司網(wǎng)絡(luò)攻擊事件。

      在國(guó)內(nèi),騰訊安全御見威脅情報(bào)中心對(duì)Mirai病毒進(jìn)行持續(xù)監(jiān)測(cè),曾于去年12月28日發(fā)現(xiàn)其利用SQL Server弱密碼進(jìn)行暴力入侵的病毒攻擊事件,被入侵的服務(wù)器被安裝暗云感染器、Mykings木馬、以及Mirai病毒變種。值得一提的是,該Mirai變種具有針對(duì)閉路電視物聯(lián)網(wǎng)設(shè)備漏洞進(jìn)行攻擊的能力,而此次發(fā)現(xiàn)的變種將最新ThinkPHP高危漏洞、多種路由器漏洞、upnp設(shè)備漏洞進(jìn)行組合攻擊,感染能力再次增強(qiáng)。

      此外,騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人、騰訊電腦管家安全專家馬勁松提醒廣大企業(yè)用戶,務(wù)必提高網(wǎng)絡(luò)安全防范意識(shí),建議盡快更新ThinkPHP到最新版本。同時(shí)推薦使用騰訊御界高級(jí)威脅檢測(cè)系統(tǒng),可有效檢測(cè)此類漏洞入侵攻擊。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [No. S011]
    分享到微信

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國(guó)柏林國(guó)際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場(chǎng)的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無(wú)人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國(guó)家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無(wú)人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會(huì)在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會(huì)即將開幕

    由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會(huì)主辦的“2024全球開發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。