安全通报

当前位置: 首  页 > 网络安全 > 安全通报 > 正文

CCERT发布“警惕ARP木马在Web网页中注入 iframe代码”的通知

发布时间:2007-11-30
点击数:

近一周以来,不少用户发现Web服务器访问比较慢,从浏览器端浏览的HTML页面中被注入了

其中,‘....’可能是攻击者的主机URL或者跳板。上面的代码一般出现在页面的第一行,而服务器上的源文件则没有这行代码。

这种现象很有可能是因为Web服务器所在的网段中有一台计算机感染ARP木马,它污染了Web服务器网关IP和MAC地址对应表,作为Web网站和Web浏览器之间的代理,在传输的HTML页面中插入了上面一行代码。这种木马可能通过浏览器的漏洞进一步传播。

预防攻击,只需在Web服务器上用静态ARP绑定网关IP的MAC地址即可。

服务中心:  学院南路校区 - 62289140、62289141  沙河校区 - 61776543、61776544、61776545、61776546

版权所有: 中央财经大学  学院南路校区地址:北京市海淀区学院南路39号

中央财经大学智慧校园建设中心