当前位置:首页 >  IDC >  安全 >  正文

百度安全:中国近3000域名受BadLock 0day漏洞影响

 2016-04-13 16:57  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

北京时间4月13日凌晨5:00,一月一次的微软补丁日如期而至。在这次微软发布的补丁中,包含了一个严重的远程漏洞—— BadLock漏洞,官网早前声明其影响范围是“对Windows 系统和 Samba 服务一律全版本通杀”,其危害程度可想而知。地下黑产早就对漏洞和影响的用户虎视眈眈。

针对BadLock 漏洞,百度安全第一时间启动了“0Day防御计划”,并且对漏洞进行了分析。凭借在大数据安全方面的积累和能力,百度全网威胁感知系统迅速扫描全球的影响范围,与国内受影响用户取得联系,协助用户尽早进行安全检查和防御措施。

“ 一大波僵尸来袭”

令人大跌眼镜的是,本次漏洞公布后并不是人们预期中的单独一两个漏洞,而是一个漏洞族,总共9个漏洞同时发布,这可谓是“一大波僵尸来袭”!

为什么这次漏洞会出先这么多漏洞?为此记者采访了百度安全的网址安全中心负责人耿志峰。他解释说:“之所以会有这么多漏洞,是因为Samba实现了多种协议和服务,如SAMR、LSA、DCE-RPC、NTLMSSP等,而这些漏洞都是出现在这些协议和服务上的,最终会导致两种危害:中间人攻击和拒绝服务,并衍生出提权、嗅探、流量劫持等漏洞危害。

这些漏洞影响的版本范围也各有不同,横跨了从Samba3.0.0到Samba4.4.0。虽然官方没再宣称 “全版本通杀”,而是给出了多个具体的版本信息,并声明更早的版本没有进行评估,不确定其危害。

这次爆发的 BadLock 漏洞,为什么备受关注?漏洞危害到底多严重?对此,耿志峰告诉记者:“Samba 支持SMB/CIFS是一种网络传输协议,用户使用安装了samba服务的Unix类系统,就可以像Windows一样共享自己的文件夹、打印机等资源,并访问Windows系统上的资源。这次 BadLock 漏洞之所以非常严重,是因为无论对于 Windows 系统,还是对Samba 服务,几乎是全版本通杀!而漏洞危害等级又属于严重级别。所以可以断定的是,这个漏洞将对整个互联网造成很大的冲击。”

令人担忧的是,在这些开放 SMB 服务的系统中,94%的 Samba 版本集中分布在4.1(不含)以下版本,4.1版本占6%。

这个数据意味着什么?从百度安全的数据来看,耿志峰表现出担忧:“Samba4.1以下的版本,官方已经不再提供技术支持,也不会再提供安全补丁。这就是说,即便是微软发布漏洞补丁,目前在使用 Samba4.1版以下的用户,依然处在危险之中。”

近3000 域名可能被黑

BadLock漏洞爆发之后,百度安全立即启动了应急响应,百度网址安全中心对全网安全状况进行了扫描。扫描结果显示,目前互联网上存在开放SMB服务的主机数量有近8万个。其中大部分为Unix类操作系统,少量为Windows操作系统。在非Windows类的系统中还发现了部分个人移动设备,如MacOS、iOS、Symbian等。

从中国的角度看,百度安全数据显示,这次Samba 0day漏洞对中国的影响(不包含港澳台地区)在全球排名第18位,共计1061主机、接近3000个域名受到漏洞波及。一旦这些域名没有及时更新相关服务,就很可能遭受黑客攻击。

在补丁发布与用户没有升级之前的这段窗口期,黑客仍然有机可乘。耿志峰告诉记者:“攻击者可在第一时间通过diff代码(比较两个文本文件的差异,是Unix 系统代码版本管理的基本工具)等方式快速分析出漏洞机理,没有及时升级和打补丁的用户届时将面临极大风险和安全隐患。”

已经为200 多用户提供支持

虽然目前还没有任何漏洞PoC被透露出来,但有消息称,目前业界已经开始分析源码中的相关文件,而黑产自然不会放过这个大好的机会。

据悉,百度安全已经启动了针对全网用户的0Day防御计划,并且与200多受影响的用户取得联系,帮助他们排除风险,确保业务安全性。百度安全提示,用户应尽快升级版本和修复补丁。

为了帮助用户及时检测自身业务系统的安全性,百度安全的0day 漏洞报告平台专门推出了检测页面(),广大站长和企业用户可以登录网站来检测自己的网站是否受到影响。

此外,百度安全还专门开通了400客户服务专线,为受影响的用户提供安全服务支持。用户可以拨打400-805-4999,向百度安全寻求专业的安全指导和帮助。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
域名

相关文章

  • 夯实数字底座,“.手机”域名赋能企业数字化转型升级

    在近期举办的国务院新闻发布会上,国家互联网信息办公室相关负责人表示,我国数字经济规模稳居世界第二,数字产业规模稳步增长,已成为推动经济增长的主要引擎之一。而域名作为数字时代的网络入口和关键基础资源,是数字经济发展的重要枢纽和重要基石。4月20日,由中国互联网协会、中华商标协会指导,中国互联网络信息中

  • 域名注册要多少钱?便宜域名注册服务商推荐

    域名是网址重要的组成部分,我们搭建网站时,需要先购买注册一个域名,然后把域名解析后就能绑定在网站上

    标签:
    域名
    域名注册
  • 哪家域名注册商的域名便宜?

    无论什么商品和服务,市场上都有最便宜的,域名注册同理。但如果只用价格优势去锁定未来注册域名的平台,我们无法判断他们所提供的其他服务品质或产品附加价值是否具备吸引力,因为最便宜又最好的商品和服务非常罕见。

    标签:
    域名
    域名注册
  • 璟安防爆研发中心网站域名www.ahjafb.com停用公告

    2022年11月22日,安徽璟安防爆电气有限公司正式发布《璟安防爆研发中心网站域名www.ahjafb.com停用公告》。因承办网络公司未及时续费,导致域名被恶意抢注,原安徽璟安防爆显示器网站域名www.ahjafb.com将于2022年6月11日废止使用

    标签:
    域名
  • 怎么为网站挑选一个好域名?

    选择网域名称就像是为公司取名字一样,它直接关系到网站品牌形象的建立.一个好的名字容易让访客留下深刻印象,为行销加分,是网路事业成功与否很重要的一环,反过来说,如果网站域名取的不恰当,就会错失建立品牌的好机会,等到日后反悔想要更换名字的时候,就会变得非常麻烦。

    标签:
    域名

热门排行

信息推荐