亲,欢迎您访问海量科技网站!
用户名: 密码: 验证码: 免费注册
注册抢红包10-1000元 服务热线:4006050005

首页    云服务器    租用 · 托管    云虚拟主机    域名注册    关于海量    代理专区

   关于我们
  公司简介
  备案控制面板
  白名单提交
  帮助中心
  会员中心
  付款方式
海量科技客服中心
如有任何疑问请拨打客服热线:
咨询热线:0551-62360688
 
       海量科技业务咨询
点击这里给我发消息 海量琳子 点击这里给我发消息 海量芳芳
点击这里给我发消息 海量婷婷 点击这里给我发消息 海量蕾蕾
点击这里给我发消息 海量云云 点击这里给我发消息 海量丹丹
点击这里给我发消息 海量售后 点击这里给我发消息 投诉表扬
       海量科技售后解答
有问必答
 
新闻动态 更多>>
 · 抵制网络谣言 清朗网络空间
 · 4月1日起,安徽省未备案APP...
 · 2024年炎黄网络春节放假通知
 · 国家网络安全宣传周 | 接到...
 · 积极维护防汛救灾网络秩序倡...
 ·  关于 WebLogic多个高危漏洞...
 · 2023年炎黄网络春节放假通知
行业资讯 更多>>
 · 防火墙部署方式及主要功能
 · 常见容易导致服务器被入侵的...
 · 网站遭到CC攻击该怎么进行防...
 · 深入了解OSS:云计算中的对...
 · 网络加速服务器详解及设置方...
 · DNS缓存清理详解:多系统刷...
 · 流媒体直播系统:实时传输的...
 
行业资讯 您当前的位置:首页 -> 行业资讯 
百度回应服务器植入恶意脚本事件:广告主违规

  昨日消息,针对此前乌云白帽子Pentest.mobi曝光百度服务器被植入恶意脚本,并通过百度联盟网站广告劫持用户路由器DNS的事件,百度官方确认恶意脚本确实存在,但并非黑客入侵所为,而是“个别广告主在其广告展现中插入违规js导致”的。

  Pentest.mobi表示,“今天上网时弹出一个路由器的登录框,很明显是最近比较流行的路由器DNS劫持攻击,抽时间分析下结果被惊到了,包含恶意脚本的url竟然在百度服务器上。看来是百度服务器有漏洞被攻击者利用了。”

   据了解,植入恶意脚本的cb.baidu.com是百度广告管家服务器,有分析认为,“如果百度广告服务器出现漏洞,黑客利用广告代码投毒,将恶意脚本大面积植入百度联盟网站广告上,导致用户访问网站就会被篡改路由器DHCP服务DNS和管理密码,进而弹出广告和欺诈信息。而百度联盟旗下网站多达数十万家,覆盖大多数国内网民。”

  目前,乌云平台显示的该漏洞状态为“厂商已确认”,百度也对次漏洞给出了答复称,“(这一现象)此非入侵事件,为个别广告主在其广告展现中插入违规js(脚本文件)导致,安全组与业务部门已经在处理此问题”,并对Pentest.mobi表示感谢。

  路由器DNS劫持攻击并非首次出现在百度上。9月18日乌云漏洞平台曝光称,西陆网页面存在恶意代码,用户浏览该页面会导致路由器DNS被篡改。更可怕的是,该网页被百度新闻首页收录,因此可能吸引大量网民点击而中招。

阅读次数: 6211
发布日期:2013-11-26
关闭窗口

推荐产品
 • 服务器租用
 • 云主机
 • 虚拟主机
 • 域名注册
技术支持
 • 备案控制面板
 • 白名单保护
 • 忘记密码
 • 会员中心
关于我们
 • 公司介绍
 • 付款方式
 • 文档下载
 • 帮助演示
增值业务
 • 400电话
 • 网站建设
 • 代理专区
 • 域名注册  
Copyright 2005-2015 All Rights Reserved.安徽海量信息技术有限公司 地址:合肥市高新区天智路5号TOP创展中心1号楼17层 邮编:230001
www.9358.com 销售热线:(0551)62360688 (0551)62360668 7x24小时技术专线:(0551)62360688 咨询热线:4006050005 
海量科技所有产品报价均为最终报价 请不要再考虑降价可能性 海量信息技术营业执照副本 中华人民共和国经营性ICP许可证:皖B2-20050067 皖ICP备08002860号 
咨询客服