找回密码
 立即注册
搜索
查看: 819|回复: 3

[转帖]互联网重大DNS漏洞恐被泄露

[复制链接]

811

主题

716

回帖

2040

积分

论坛元老

积分
2040
发表于 2008-7-23 07:27:18 | 显示全部楼层 |阅读模式
之前我们曾经报道DNS协议本身发现了一个严重安全问题VU# 800113,攻击者有可能利用该漏洞进行高效"Cache投毒"让DNS缓存服务器相信自己伪造的来自权威DNS的回应是真实的,达到劫持网站流量来牟利或者将用户引导到一些伪造的钓鱼站点来骗取敏感数据。

此前各大软、硬件生产商为此已秘密协同工作了几个月,并在本月初发布了一个软件补丁以修复该漏洞。

网络安全产品和服务提供商IOActive安全研究员丹·卡明斯基(Dan Kaminsky)大约六个月前发现了DNS系统的这一漏洞,并且一直严守着该秘密,他表示补丁发布不会透露漏洞的细节,逆向工程也不可能直接实现。

不过显然Dan Kaminsky低估了逆向工程专家的能力,首先是逆向工程专家Halver Flake在博客上写下了他的推断,并且据称推测与事实非常接近,进而起了Matasano安全团队的一位成员的注意,他之前已经了解到攻击情况,随后在博客上发表了一篇名为“Reliable DNS Forgery in 2008”的文章,尽管发表不久后就被删除,但却被Google Cached收录,遭到了无数次转载。

分析人士称现在还有许多域名服务器没有打上补丁,该漏洞详细信息的泄露将导致这些服务器陷入危机,黑客完全了解到漏洞的细节只是个时间问题。

426

主题

4755

回帖

5269

积分

管理员

积分
5269
发表于 2008-7-23 12:11:03 | 显示全部楼层
可以说一下是bind还是djdns还是NT下的name server吗?
回复

使用道具 举报

40

主题

388

回帖

565

积分

高级会员

积分
565
发表于 2008-7-28 19:39:06 | 显示全部楼层
赶快打补丁吧。
回复

使用道具 举报

1426

主题

1615

回帖

4040

积分

论坛元老

积分
4040
发表于 2008-7-29 15:16:19 | 显示全部楼层
补丁在哪??
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-15 07:53 , Processed in 0.086694 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表