Найти на форуме:
Loading




+ Ответить в теме
Показано с 1 по 1 из 1

Тема: Исправили серьезную уязвимость dns-системы

Комбинированный просмотр

  1. #1
    GIMLI
    Гость

    Стрелка Исправили серьезную уязвимость dns-системы

    Исправили серьезную уязвимость DNS-системы

    Крупные IT-корпорации, в том числе Microsoft, Sun и Cisco, совместно выпустили патч, который исправляет критическую уязвимость в DNS-системе, которая отвечает за соответствие интернет-адресов доменным именам, пишет ZDNet.

    Серьезную ошибку в системе DNS обнаружил полгода назад специалист по безопасности Дэн Камински из компании IOActive. Если бы ошибка не была устранена, то злоумышленники могли бы перенаправлять трафик практически с любого веб-адреса на свои сервера.

    Камински не сообщил подробности об уязвимости, однако осветил общий механизм взлома. В мире существует 13 основных DNS-серверов и множество серверов, обновляющих свои базы данных в соответствии с главными. Каждому запросу о том, какому IP-адресу соответствует данный домен, присваивается случайный идентификационный номер от 0 до 65 тысяч.

    Так вот, по словам Камински, злоумышленники, используя критическую уязвимость, могли бы угадать этот номер и подделать ответ сервера. В таком случае пользователь попадал бы, например, на поддельный сервер банка или интернет-магазина.

    Однако после выхода в свет патча, идентификационный номер станет почти невозможно угадать, так как его распределение будет более близким к случайному, а вместо 16 бит на номер будет выделяться 32.

    Проверить свой DNS-сервер на наличие уязвимости, получившей название DNS Cache Poisoning, можно по адресу doxpara.com.
    Изображения  

+ Ответить в теме

Похожие темы

  1. В веб-сервере Apache найдена серьезная уязвимость
    от Александр в разделе Software news
    Ответов: 1
    Последнее сообщение: 09.03.2010, 01:41
  2. Ответов: 1
    Последнее сообщение: 12.06.2009, 12:28
  3. Firefox 3 найдена первая критическая уязвимость
    от GIMLI в разделе Администрирование и программирование
    Ответов: 1
    Последнее сообщение: 19.06.2008, 20:30
  4. востановление системы
    от cccp в разделе Софт
    Ответов: 3
    Последнее сообщение: 25.03.2007, 21:23

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Херсонский ТОП   Рейтинг@Mail.ru МЕТА - Украина. Рейтинг сайтов

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112