パスワードを忘れた? アカウント作成
229293 submission
セキュリティ

IISを狙った大規模なSQLインジェクション攻撃発生中 11

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
IISを狙った大規模なSQLインジェクション攻撃が発生しているとのこと。すでに数万のサイトが攻撃されており、The Wall Street Journalなど有名サイトも攻撃を受けているそうだ。IISおよびASP.netを使用している管理者の皆様はご注意を。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by stat (28781) on 2010年06月18日 9時35分 (#1781907) 日記
    件のスクリプトを含む日本語のページをgoogleで検索したら、8920件ものページにヒット。
    日本でも被害が拡大してるのかと思ったけど、サイト数では10カ所程度しかなく、
    特に管理の甘い所だけが被害を受けてる感じ。
    • by Anonymous Coward

      ×管理の甘い所
      ◯作りの甘い所

  • by Anonymous Coward on 2010年06月17日 15時52分 (#1781531)
    と、思ったのはないしょです
  • IISてRDBMだっけ? (スコア:2, すばらしい洞察)

    by Anonymous Coward on 2010年06月17日 17時14分 (#1781552)

    攻撃されてるのはIISの後ろに控えしSQL Serverじゃないの?

    • by Anonymous Coward

      記事を見るに、特定のCMSの穴を突かれているようですね。
      まぁ、IISとしておいたほうが/.J住人の食いつきもよさそうなので、IISだということにしておきましょう。

      • by Anonymous Coward
        分らないなら取り上げなければいいのにねー。
        • by Anonymous Coward
          何だっていいんですよ。MS製品を貶めることができれば。
    • by Anonymous Coward
      SQLServerがいなくても、LINQを使えばSQLっぽく書けるっちゃ
typodupeerror

目つきのヤバい少年がナイフをシュッ・シュッと振り回しながら街を徘徊している情景が目に浮かんだ -- あるセキュリティ専門家

読み込み中...