[導(dǎo)讀]2010年7月23日下午15:00,百度疑遭黑客攻擊,百度全國大學(xué)生鄉(xiāng)村信息化創(chuàng)新大賽的網(wǎng)站被攻陷(hxxp://xiangcun.baidu.com/),黑客可向百度服務(wù)器任意上傳文件、修改文件夾等。如果黑客進(jìn)行進(jìn)一步滲透,突破權(quán)限后,可以向服務(wù)器植入木馬、病毒等惡性文件,從而影響到百度搜索本身的安全性。
安全專家表示,百度全國大學(xué)生鄉(xiāng)村信息化創(chuàng)新大賽官網(wǎng)使用的開源編輯器Fckeditor至少存在十幾個常用漏洞,這次百度被黑很可能就是因為這些漏洞被黑客利用造成的。瑞星安全工程師監(jiān)測發(fā)現(xiàn),此次攻擊尚未發(fā)現(xiàn)黑客上傳病毒木馬,大家只是用來上傳一些垃圾文件、圖片和視頻等。但如果黑客想借機對網(wǎng)民發(fā)動攻擊,是輕而易舉的事。
安全專家提醒網(wǎng)民,近期有多個大型網(wǎng)站被黑客攻擊植入木馬,因此網(wǎng)民在上網(wǎng)時一定要注意給系統(tǒng)打好補丁,并開啟殺毒軟件的實時監(jiān)控功能,以免因遭到掛馬網(wǎng)站的攻擊后中毒。
截至21:09,百度被黑的頁面已經(jīng)無法進(jìn)入,仍未恢復(fù)正常。