Taloussanomat
Lue uutinen mobiilisivustolla
CERT-FI kertoo

Tietokantapohjaiset webbisivut hyökkäyksen kohteina

19.5.2008 08:05 Viime viikkoina havaitut haittaohjelmien tekemät hyökkäykset ovat kohdistuneet muun muassa ASP- ja ASP.NET-tekniikoilla toteutettuihin tietokantapohjaisiin www-sivustoihin, kertoo Vietsintäviraston tietoturvayksikkö CERT-FI.

Haittaohjelmaan sisällytetty hyökkäystyökalu hakee hakukoneella mahdollisia haavoittuvia sivustoja ja kokeilee SQL-pistoshyökkäystä löytämiinsä sivustoihin.

CERT-FI:n mukaan hyökkäyksessä pyritään lisäämään haavoittuvan sivuston tietokantaan viittauksia vihamielisille www-sivustoille. Vihamieliset sivustot pyrkivät hyväksikäyttämään tunnettuja selainhaavoittuvuuksia ja levittämään haittaohjelmatartuntaa edelleen.

Jos onnistunut hyökkäys jää haavoittuvan sivuston ylläpitäjältä huomaamatta, sivusto saattaa levittää haittaohjelmaa sivuston kävijöihin kävijöiden huomaamatta.

Sivustojen ylläpitäjät voivat suojautua hyökkäyksiltä huolehtimalla riittävistä syötteen tarkistuksista. Sivustojen kävijöille paras suojautumiskeino on järjestelmän päivityksistä huolehtiminen.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

TeliaSonera iski ennätystuloksen

11.02.2009 Pohjoismainen teleoperaattori TeliaSonera purjehti talouskriisistä huolimatta myötätuulessa loppuvuonna. Liikevaihto kasvoi ja tuloskin parani selvästi edellisvuoden vastaavasta ajasta.

.