下载源遭黑客入侵 phpMyAdmin被植后门
2012-09-27 11:03 牛华网 我要评论(0)
字号:T|T
近日,热门数据库管理工具phpMyAdmin被黑客植入后门,黑客借此可获取服务器最高权限,完全控制服务器并窃取任意数据。经查,被篡改的phpMyAdmin由世界最大的开源软件开发网站SourceForge.net的韩国CDN节点流出,该网站同被黑客入侵。360网站安全检测发现,由于国内用户大多从该节点获取phpMyAdmin,这导致数万家网站受到威胁。
据悉,phpMyAdmin是一款Web数据库管理工具,用户遍及全球,但由于它必须安装在 Web 服务器中,所以一旦黑客入侵并获取高级访问权限,则直接危及服务器核心数据。

据360网站安全检测分析,存在后门的phpMyAdmin版本为2012年8月12日发布的“phpMyAdmin-3.5.2.2-all-languages”(全语系版)。黑客将名为server_sync.php的后门文件植入软件中(图1),十分隐蔽,管理员很难察觉。

由于影响范围较广,360网站安全检测平台第一时间发布了漏洞检测规则,并向存在该漏洞的用户发送告警邮件。同时,360安全专家建议站长和网站管理员,尽快检查并删除server_sync.php后门文件;同时,“360网站卫士”也同时加入进一步防护规则,推荐管理员安装使用。
360网站安全检测服务网址:http://webscan.360.cn
相关报道:
- 百度360法院二度交锋“插标门”未当庭宣判2013-08-14
- 互联网大会首日干货分享 搜狐与360同台唱戏2013-08-13
- 360推全新特供机——朵唯CiCi 明日京东首发2013-08-12
- 360副总裁陈杰:360只做平台 不做游戏2013-07-29
- 安全宝CEO马杰:与360之间谈不上竞争2013-07-29
本类最新
科技视界
要闻推荐
今日视点
热点专题
- 新闻排行
- 评测排行