Imperva发布九月黑客情报行动报告

近日,Imperva 公司发布了九月黑客情报行动报告――《PHP SuperGlobals:超级难题》(PHPSuperGlobals: Supersized Trouble),对近期针对PHP应用发起的攻击进行了深入分析,包括涉及PHP “SuperGlobal”参数的攻击,并进一步分析了攻击活动的一般特性和万维网整体完整性的意义。

Imperva公司首席技术官Amichai Shulman表示:“受到攻击的主机可被用作僵尸奴隶来攻击其他服务器,因此针对PHP应用发起的攻击可能会影响到整个网络的安全与健康。这些攻击将产生非常严重的后果,因为PHP平台是最常用的网络应用开发平台,为80%以上的网站提供支持,其中包括Facebook和维基百科。很显然,现在安全社区必须更多地关注这个问题。”

该报告还发现,黑客将高级攻击技术融合于简单脚本的能力日益增加。同时,报告认为,PHP SuperGlobals能够为攻击带来高投资回报,因此成为黑客攻击的主要目标。

PHP SuperGlobal参数在黑客社区日益受到欢迎,因为它们可以将多个安全问题整合于同一个高级网络威胁,从而破坏应用逻辑、损害服务器,造成欺诈交易和数据盗窃。Imperva研究团队注意到,在一个月的时间里,每项应用平均遭受144次包含SuperGlobal参数攻击路径的攻击。此外,研究者还发现攻击活动可持续五个月以上,在请求高峰期,每项应用每分钟将遭受多达90次攻击。

该报告的要点与建议包括:

· 如密钥暴露于第三方基础设施,则需要采用“撤退”型安全模式:该报告发现,得到广泛使用的PhpMyAdmin(PMA)工具存在薄弱环节,该工具用于在PHP环境下管理MySQL数据库。因为该工具经常与使用 MySQL数据库的其他应用绑定在一起,因此它的薄弱环节会使服务器受到影响,即使管理员并未使用该工具,服务器也会受到代码执行攻击,导致整个服务器被接管。为解决这个问题,建议采用 “撤退”型安全模式。

· 最好采用积极安全模式:积极安全机制为各个资源规定了可使用的参数名称,只有这种模式才能防止攻击者利用外部变量操纵薄弱环节,这种攻击使所有人都能使用相同的内部变量名称发送外部参数,从而覆盖原来的内部变量值。

· 黑客的技术日渐高明:Imperva研究者发现,攻击者能够发起复杂攻击,并将其整合为简单易用的工具。不过,在表现出强大攻击能力的同时,PHP攻击法也存在缺陷。一种能够探测并消除某个攻击阶段的应用安全解决方案能使整个攻击无功而返。

· 应屏蔽请求中的SuperGlobal参数:这些参数没有任何理由出现在请求之中;因此应被禁止。

 

报告全文:http://www.imperva.com/download.asp?id=421

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125883.html<

(0)
运维的头像运维
上一篇2025-02-23 23:09
下一篇 2025-02-23 23:11

相关推荐

  • RSA 2010 大会:向您推荐四大必知的参会技巧

    对于那些首次参会的新人来说,RSA安全大会绝对会让他们相当的震撼。按照如下四个点提示,您可以从中找到最有价值的东西。 我第一次参加RSA会议是在2005年。当时,我的感觉也十分震撼…

  • ChatGPT 登录苹果App Store

    当地时间周四下午OpenAI 发布推文宣布“在美国推出了适用于iOS的ChatGPT应用程序,并表示未来几周将扩展到其他国家”。该APP可免费下载,OpenAI表示支持安卓系统的A…

  • 六方面分析SSL VPN选购

    众所周知,一款好的产品总是受到用户的追捧,此时就会涌现出无数的商家。那么企业用户应当如何进行SSL VPN选购才能去其糟粕、取其精华呢?面对众多安全产品厂商所提供的产品,其产品质量…

  • APT组织Icefog:一个斗篷和三把匕首的传说

    简介 “Icefog”是一个专注APT的组织,2011年开始活跃起来,主要活跃在日本和韩国。已知的目标包括政府机构,军队,海上组织,电信部门,制造业和高科技公司和大众媒体。 [[8…

  • 2017勒索软件威胁形势分析报告

    一、摘要 2017年1-11月,360互联网安全中心共截获电脑端新增勒索软件变种183种,新增控制域名238个。全国至少有472.5多万台用户电脑遭到了勒索软件攻击,平均每天约有1…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注