|
Массовое исправление DNS-серверов
dl // 09.07.08 13:30
Вчерашнее исправление DNS-службы в Windows оказалось первой ласточкой в координированном выпуске исправлений DNS от разных производителей. [Не забывайте при копировании материала указывать полный адрес источника: http://bugtraq.ru/rsn/archive/2008/07/03.html] Аналогичные обновления уже вышли для Bind и продуктов Cisco и Sun.
Обновления исправляют уязвимости класса "отравление кэша" (cache poisoning), которые могут привести к подмене записей в DNS-серверах для последующей атаки на их клиентов.
Уязвимости были обнаружены несколько месяцев назад Дэном Камински, который предпочел сообщить о них производителям, что и сделало возможным совместный массовый выпуск исправлений. Для проверки, уязвим ли ваш DNS, можно воспользоваться этим сайтом. Детали уязвимости обещано обнародовать на августовской BlackHat-конференции.
Комментарии:
 |
А нет ли описание этой уязвимость в книге (рекламируется тут) "Атака через интернет" ? :) (4.3.3. Внедрение в сеть Internet ложного сервера путем перехвата DNS-запроса или создания направленного "шторма" ложных DNS-ответов на атакуемый DNS-сервер) 10.07.08 18:47
Автор: Garick <Yuriy> Статус: Senior Member Отредактировано 10.07.08 18:49 Количество правок: 2
|
|
|
 |  |
Книжка существенно старше конкретно этой уязвимости. 10.07.08 22:45
Автор: Den <Denis> Статус: Elderman
|
|
|
 |  |  |
По поверхностным описаниям уязвимости, она уж сильно похожа на описанной в книге :) Может, только обратили внимание? 19.07.08 13:36
Автор: Garick <Yuriy> Статус: Senior Member
|
|
|
| | <добавить комментарий> |
|
 |