《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 美國數(shù)十個政軍網(wǎng)站遭攻擊:大量色情廣告 屢次刪除又重新出現(xiàn)

美國數(shù)十個政軍網(wǎng)站遭攻擊:大量色情廣告 屢次刪除又重新出現(xiàn)

2021-09-18
來源:互聯(lián)網(wǎng)安全內(nèi)參

  研究人員發(fā)現(xiàn),近一年來約50個美國政軍網(wǎng)站經(jīng)常出現(xiàn)色情和垃圾內(nèi)容,多次反饋下線又重新出現(xiàn),包括參議員Jon Tester網(wǎng)站、明尼蘇達州國民警衛(wèi)隊網(wǎng)站等;

  經(jīng)分析,這些網(wǎng)站都使用了同一個軟件Laserfiche Forms,該軟件的一個文件上傳漏洞遭大量利用,攻擊者可上傳發(fā)布不良內(nèi)容;

  Laserfiche已發(fā)布清理工具和修復補丁,但還有部分版本目前沒有得到修復。

  去年至今,多個使用。gov及。mil域名的美國政府和軍隊網(wǎng)站被發(fā)現(xiàn)托管有色情及垃圾內(nèi)容,其中包括偉哥廣告。

  一位安全研究人員注意到,所有這些站點都使用著同一家軟件供應商。

  色情美國

  安全研究人員Zach Edwards發(fā)現(xiàn),。gov及。mil域名中出現(xiàn)色情內(nèi)容問題的源頭是政府承包商Laserfiche提供的通用軟件產(chǎn)品。

  Laserfiche目前為FBI、CIA、美國財政部、軍方及眾多其他政府機構(gòu)提供服務。

  Laserfiche旗下的電子表格(Forms)產(chǎn)品存在一個漏洞,允許攻擊者在擁有良好信譽的政府網(wǎng)站上推送惡意與垃圾內(nèi)容。

  可以看到,谷歌能夠索引出政府網(wǎng)站上的垃圾內(nèi)容

  發(fā)現(xiàn)并披露該問題的Edwards表示,“這個漏洞給。gov與。mil域帶來了網(wǎng)絡釣魚誘餌,會將訪問者重新定向至惡意目的地,并可能配合其他漏洞共同發(fā)起攻擊。”

  經(jīng)過一年多的漏洞追蹤,Edwards發(fā)現(xiàn)美國參議員Jon Tester的網(wǎng)站與明尼蘇達州國民警衛(wèi)隊站點都會將用戶跳轉(zhuǎn)至偉哥產(chǎn)品頁面。

  他還分享了一段視頻,展示了該漏洞的實際效果,并表示他“大約在50個不同的政府網(wǎng)站子域上”發(fā)現(xiàn)了類似的情況。

  這當然不是垃圾傳播分子的唯一獲利手段。此前,攻擊者還曾濫用國家氣象局等政府網(wǎng)站為了搜索引擎優(yōu)化而開放的重新定向功能,將用戶重新定向至色情網(wǎng)站。

  Laiserfiche發(fā)布清理工具,

  但部分版本并未得到修復

  Laserfiche目前已經(jīng)發(fā)布了針對此項漏洞的安全公告,并給出網(wǎng)站垃圾內(nèi)容的清除說明。

  根據(jù)Laserfiche公司的介紹,問題的根本原因在于未經(jīng)身份驗證的文件上傳漏洞。

  Laserfiche Forms中包含一個具備文件上傳字段的公開表單。未經(jīng)身份驗證的外部人士可以訪問該表單,借此將文件上傳至其他用戶的Web門戶,這樣發(fā)布的內(nèi)容就能在網(wǎng)絡上接受臨時訪問。

  該公司在安全公告中表示,“本公告中提及的漏洞已經(jīng)遭到某種方式的利用,未經(jīng)身份驗證的第三方可以使用Laserfiche Forms臨時托管并分發(fā)所上傳的文件。”

  “有效的客戶表單提交數(shù)據(jù)并不受影響,第三方無法訪問這部分內(nèi)容。我們的安全更新縮短了臨時文件下載鏈接處于活動狀態(tài)的時長,從而解決了此項漏洞。”

  目前似乎已經(jīng)有政府客戶在采取補救措施,前文提到的部分搜索結(jié)果(之前顯示為垃圾內(nèi)容)現(xiàn)在會通過Laserfiche Forms實例彈出錯誤:

  訪問垃圾鏈接時,運行Laserfiche Forms的政府網(wǎng)站現(xiàn)在會彈出錯誤

  但Edwards對這樣的結(jié)果并不滿意,因為Laserfiche出于種種原因沒能全面修復所有產(chǎn)品版本中的漏洞。

  Laserfiche公司表示,“請注意,部分版本的更新目前尚未發(fā)布。”

  “我們認為應抓緊時間向各解決方案供應商及客戶發(fā)布漏洞情況與可用更新。很快,針對部分Laserfiche Forms先前版本的安全更新就會公開發(fā)布。”

  Laserfiche還發(fā)布了一款清理工具,可供客戶清除門戶網(wǎng)站中的未授權(quán)上傳內(nèi)容。




電子技術圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产一区99| 国产精品久久久久久久午夜片| 亚洲社区在线观看| 国产精品日本欧美一区二区三区| 午夜久久久久久| 欧美一区二区视频97| 激情欧美一区二区三区在线观看| 免费黄网站欧美| 亚洲靠逼com| 中文一区在线| 国产一区二区精品久久99| 免费一区二区三区| 亚洲一级黄色片| 欧美一区成人| 亚洲精品久久视频| 国产精品久久久久久久9999| 久久免费少妇高潮久久精品99| 最新国产の精品合集bt伙计| 一本色道久久综合| 国产一区二区三区在线播放免费观看| 蜜臀va亚洲va欧美va天堂| 亚洲深夜福利视频| 久久国产乱子精品免费女 | 欧美日韩综合视频| 久久久久国产一区二区| 一本大道久久精品懂色aⅴ| 小处雏高清一区二区三区| 亚洲激情啪啪| 国产一区二区三区电影在线观看| 欧美精品在线极品| 久久精品国产清高在天天线| 一本久道久久久| 亚洲成人在线网| 亚洲桃色在线一区| 最新国产乱人伦偷精品免费网站| 国产欧美视频一区二区三区| 欧美日本在线播放| 久久一二三区| 小处雏高清一区二区三区| 亚洲伦理精品| 久久精品99无色码中文字幕 | 欧美一区二区久久久| 99国产一区| 久久精品男女| 亚洲女人天堂成人av在线| 亚洲精品看片| 伊人成年综合电影网| 国产精品一区二区三区久久久 | 国产精品午夜在线观看| 欧美理论视频| 免费在线欧美黄色| 久久久久久国产精品mv| 亚洲欧美在线另类| 亚洲少妇最新在线视频| 亚洲另类在线一区| 亚洲韩国青草视频| 欧美在线亚洲在线| 亚洲欧美日韩视频二区| 亚洲一区在线免费观看| aa级大片欧美| 日韩视频在线一区| 亚洲国产一区视频| 亚洲福利视频一区| 精品999久久久| 含羞草久久爱69一区| 国产视频丨精品|在线观看| 国产精品大片免费观看| 欧美日韩一区二区在线| 欧美人与性动交cc0o| 欧美韩日高清| 欧美高清视频一区二区| 欧美不卡在线| 欧美成人福利视频| 欧美第十八页| 欧美激情aaaa| 欧美精品999| 欧美日韩国产综合视频在线观看中文 | 国产精品稀缺呦系列在线| 国产精品成人免费视频| 欧美午夜精品电影| 欧美色播在线播放| 欧美深夜福利| 国产精品wwwwww| 国产精品激情偷乱一区二区∴| 欧美色区777第一页| 欧美三日本三级少妇三2023 | 久久精品一区二区三区中文字幕 | 一区二区三区免费观看| 一本色道久久综合精品竹菊 | 久久亚洲综合网| 老司机久久99久久精品播放免费 | 亚洲字幕一区二区| 午夜精品久久久久久久99樱桃| 亚洲欧美国产视频| 欧美一区二区免费观在线| 欧美一区国产二区| 久久久久久久一区| 免费亚洲婷婷| 欧美精品一区二区三区四区| 欧美日韩国产不卡| 欧美天堂亚洲电影院在线观看| 国产精品久久久久久久久久久久| 国产精品亚发布| 国内精品国语自产拍在线观看| 怡红院精品视频| 亚洲日本欧美日韩高观看| 一区二区三区精品视频在线观看| 亚洲免费在线| 久久国产精品亚洲77777| 亚洲精品免费一二三区| 中文精品视频一区二区在线观看| 亚洲自拍都市欧美小说| 欧美中文字幕精品| 欧美va亚洲va国产综合| 欧美日韩国产在线观看| 国产精品嫩草99a| 精品99一区二区| 亚洲精品一区二区三| 亚洲伊人伊色伊影伊综合网| 欧美在线视频免费| 亚洲人成亚洲人成在线观看| 亚洲一区日韩| 久久理论片午夜琪琪电影网| 欧美精品亚洲精品| 国产精品私拍pans大尺度在线| 狠狠色伊人亚洲综合成人| 亚洲毛片av在线| 小辣椒精品导航| 亚洲巨乳在线| 欧美在线免费看| 欧美日本三级| 国产一区二区精品久久| 亚洲精品一线二线三线无人区| 亚洲欧美一区二区精品久久久| 亚洲黄色尤物视频| 亚洲欧美日韩系列| 欧美大色视频| 国产日韩专区在线| 亚洲欧洲精品一区二区三区不卡 | 国模精品一区二区三区| 亚洲理伦电影| 欧美一区二区三区啪啪| 中日韩美女免费视频网站在线观看| 久久本道综合色狠狠五月| 欧美片网站免费| 国产亚洲精品bv在线观看| 亚洲免费观看高清完整版在线观看熊| 午夜精品理论片| 亚洲视频在线观看一区| 久热精品视频| 国产女主播一区二区三区| 亚洲日本激情| 亚洲电影视频在线| 亚洲欧美另类在线| 欧美精品亚洲| 在线精品亚洲一区二区| 亚洲欧美日韩另类精品一区二区三区| 亚洲伦伦在线| 美女主播精品视频一二三四| 国产日韩成人精品| 一区二区欧美日韩| 亚洲理伦电影| 美国十次成人| 国产亚洲欧美一区二区三区| 亚洲深夜福利| 亚洲视频观看| 欧美男人的天堂| 亚洲国产高清aⅴ视频| 久久国产精品色婷婷| 欧美在线一二三区| 国产精品麻豆va在线播放| 亚洲精品国产精品国自产观看| 亚洲大黄网站| 久久久91精品国产一区二区三区| 国产精品国产三级国产 | 亚洲美女在线观看| 日韩亚洲国产欧美| 欧美福利一区二区| 在线日韩av片| 91久久国产精品91久久性色| 久久色在线观看| 国产日韩欧美综合在线| 亚洲影视在线| 亚洲欧美在线网| 国产精品高清在线| 亚洲私人影院| 午夜精品久久久久久久99水蜜桃| 欧美日韩国产综合在线| 亚洲精品一区二区三| 99国产精品自拍| 欧美精品一区二区三区蜜桃 | 亚洲黄色影院| 免费观看在线综合| 亚洲大片在线| 亚洲毛片视频| 欧美日本韩国一区| 99一区二区| 亚洲欧美日韩国产精品| 国产精品亚洲成人| 午夜精品久久久久久久蜜桃app|