Привіт Гість ( Вхід | Реєстрація )

 
Reply to this topicStart new topic
> Ошибка в системе Dns-серверов может стать причиной глобальной атаки на Интернет
ReMMeR
Jul 11 2008, 10:20
Пост #1


----===[ oO ]===----
*********

Група: Team member
Повідомлень: 2 910
З нами з: 20-October 05
З: Quake arena
Користувач №: 135
Стать: Чол
Free-DC_CPID



Несколько дней назад ведущие IT-корпорации, в числе которых Microsoft, Cisco Systems, Sun Microsystems и Red Hat, начали тихо выпускать "заплатки", закрывающие опаснейшую уязвимость в системе DNS-серверов, которая может привести к серьезным атакам. Технические подробности этой ошибки не сообщаются, однако известно, к чему она могла бы привести, если бы уязвимостью воспользовались недоброжелатели.

Как известно, DNS отвечают за "расшифровку" буквенных названий доменов в IP-адреса, постоянно обновляют и хранят таблицу соответствий. Уязвимость заключается в том, что при некоторых условиях недоброжелатель может "подставлять" под запрос пользователя совершенно другой сайт, например, фальшивый ресурс, имитирующий сайт банка. Для этого ему достаточно узнать идентификационный номер запроса и исходный порт. По большому счету, уязвимость существовала уже много лет, однако недавно случайно был обнаружен способ быстрого и точного получения этой конфиденциальной информации.

Команда "скорой компьютерной помощи" Института программной инженерии Университета Карнеги-Меллона (Computer Emergency Response Team) уже выпустила уведомление о возможности атаки. Всем IT-администратом советуют как можно скорее закрыть эту уязвимость, также стоит обратить внимание на DSL-модемы, в которых может быть внедрено программное обеспечение DNS. Изобретатель системы доменных имен Пол Мокапетрис (Paul Mockapetris) сообщил, что эта ошибка - одна из самых опасных, обнаруженных в DNS-протоколе за все время его существования. "Пришло время применить заплатку", - сказал он. "Отсчет обратного времени пошел, и скоро появятся средства атаки, использующие эту уязвимость," - добавил Пол.

Link

П.с.

Вот тут гляньте на свою уязвимость :

http://doxpara.com/


--------------------
(Show/Hide)

# Open Door, So I Walk Inside ...


echo 'tuk tuk' > /dev/buben




RC5-72:


OGR-25:


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Користувачів переглядають дану тему (1 Гостей і 0 Прихованих Користувачів)
0 Користувачів:

 



- Lo-Fi Версія Поточний час: 9th July 2025 - 00:32