CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

国家漏洞库

2017年5月23日 797点热度 0人点赞 0条评论

国家漏洞库

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

NIST公布国家漏洞库(NVD)遭入侵调查的结果

blackscreen2013-03-18共46983人围观 ,发现 2 个不明物体资讯

上周freebuf发布《美国国家信息安全漏洞库(NVD)被黑》的资讯,随后NIST公布了NVD被黑的调查结果,详情如下:

由于软件漏洞导致连接美国家漏洞库的网站无法访问的问题,在15日得以修复。NIST称,当前没有证据表明NVD或其他NIST公共网页造成了访问用户的感染。

3月8日,防火墙报警发现可疑行为,网络管理者阻断了对外部互联网发送的异常流量。“我们看到的情况是,两台Web服务器尝试向外部服务器发出大量的互联网请求。”,NIST发言人Gail Porter说,“当很多请求向特定的对象发送,安全系统向管理员发出可能是(D)DoS攻击的警告”。

NIST管理者调查发现异常情况发生的原因在于对Adobe ColdFusion软件漏洞的利用,入侵者获得了服务器的访问权限,并在服务器上安装了恶意软件,下发攻击命令。问题直到恶意软件发起对外部的DDoS攻击后才被发现。

“对于这次事件,NIST需要重建一个全面和详细的网站恢复计划”,Porter说,并解释了为什么NIST花费了一周的时间来恢复网站,“NIST通过另外一台未受感染的服务器确认了约20万个条目,以保证NVD数据库的准确性”。

Porter称,NIST正在实施其他的安全处理流程,以保证在未来可以更快地发现类似的漏洞。NIST同时正在重新审视和更新其面向公众互联网服务,包括所有服务器的补丁管理,漏洞扫描,安全评估,以及自动化的应用安全配置。


[via govinfosecurity]感谢Blackscreen投递

blackscreen

blackscreen69 篇文章等级: 6级
|
|
  • 上一篇:惠普LaserJet打印机漏洞可以远程访问数据
  • 下一篇:黑客线上、线下一起搞的伎俩,可能造成对人身安全的威胁
发表评论

已有 2 条评论

  • fake 2013-03-18回复1楼

    用nist的服务器进行ddos 估计只有河蟹想的出来

    亮了(3)
  • 黑月 (1级) 2013-03-18回复2楼

    目的应该是NVD公布了某些人不想被众人知道的漏洞及补丁.
    元芳 你怎么看

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

blackscreen

blackscreen

FB作者,聚焦海外安全事件

69 篇文章17 条评论

相关阅读

  • 恶意PDF嵌入XDP以绕开防病毒网关
  • 美国陆军公布“Hack the Army”众测结果:修复118个漏洞,奖金超10万美元
  • Dropbox确认部分用户被攻击
  • 这款勒索软件很有个性:要么付钱,要么帮忙再感染两台PC
  • 外媒:来自中国的神秘力量?APT10组织攻击多国MSP供应商和美国对外贸易委员会

特别推荐

关注我们 分享每日精选文章

不容错过

  • 看警方如何社工暗网恋童网站逮捕虐童狂魔clouds2016-08-31
  • 访问一个网站就能让ASLR保护失效,百万设备陷入危机bimeover2017-02-21
  • 走进科学:现代汽车的大脑与安全破晓2014-12-15
  • 跪求浏览器拦截本站的解决方案……FB独家2016-03-30

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me