您现在的位置:新闻首页 >>IT教育 >>IT教育 >> 正文
DNS 漏洞细节被泄露 攻击即将开始
http://www.chinalongedu.com/news/ 新闻类型:IT教育 加入时间:2008-7-24 13:06:55

尽管 Dan Kaminsky 努力掩盖他所发现的 DNS 严重漏洞的细节,Matasano 安全公司的一个员工还是在他的博客上泄露了这些资料,虽然文章被立即删除,但已经有人拿到了这些资料,并发表在别的地方。Kaminsky 在他的博客上发表了一个紧急消息,赶快打补丁,别睡觉,使用 OpenDNS...

Kaminsky_by_quinn

 HD Moore,Metasploit 的作者说,黑客们正在加紧制作攻击工具,今天的晚些时候会有攻击出现。本月初,IOActive 的 Kaminsky 公布了 DNS 系统的一个非常严重的漏洞,该漏洞会导致攻击者轻松地伪造任何网站,银行网站,Google,Gmail 以及其它 Web 邮件网站。

Kaminsky 是在同多个 DNS 系统商共同开发安全补丁的时候发现了这个漏洞。Kaminsky 在记者会宣布了这个由多家厂商共同开发的 DNS 补丁,并呼吁 DNS 服务器所有者立即更新他们的系统。

但 Kaminsky 在宣布这个漏洞的时候,没有透露相关技术细节,以便 DNS 系统管理员知道其严重性,Kaminsky 承诺会在下月的 Las Vegas 黑帽安全大会上透露漏洞细节,在这之前,他给 DNS 系统管理员预留了一个月的时间升级系统。Kaminsky 同时恳求那些安全专家不要试图猜测漏洞的细节,但很多人将他的恳求当作一个挑战。

德国的安全专家 Halvar Flake 最先发表了漏洞细节,Kaminsky 曾被要求私下里公布细节,帮助那些系统管理员升级系统,同时,一些系统管理员以及安全专家指责 Kaminsky 是在拿那些过去的众所周知的 DNS 漏洞炒作。

Matasano 的创始人Thomas Ptacek 也曾置疑过 Kaminsky 的发现,然而当 Kaminsky 私下里向他透露过漏洞细节之后便不再出声。Ptacek 并没有参与漏洞细节的公布,但作为 Matasano 的创始人,他仍然发表了一个声明为这件事道歉。

Kaminsky 发现的 DNS 漏洞会让黑客在 10 秒之内发起一个“缓存毒药攻击”,使 DNS 服务器将用户引导到恶意网站。Kaminsky 说,这是一个非常严重的 Bug,会影响到任何网站,Kaminsky 不打算向 Matasano 追究到底细节到底是如何泄露的,但呼吁人们立即升级 DNS 系统。

新闻出处:
新闻作者:
 
【龙网商城】
中国龙学习机9100 中国龙彩屏学习机 诺亚舟e考通学习机 大学英语六级710分
【相关新闻】
· 得分关键:如何提高雅思考试阅读速度
· 07年下半年全国英语等级考试将于周末
· 公共英语考试开考 不再受理低龄报考
· 本周末浙江省将有3万人赶考"公共英语"
· 12月四级考试全真预测试题及答案详解
· 英语新四级写作高分策略 准确把握题目
· 新托业考生可免费模考
· 新托业听力有四大变化 试题考不同...
· 中直机关07招收公务员约1.4万名7类人
· 小型双选会取代万人大招会 30场双选会免
· 公务员考试网上报名 舞弊者5年内不得报考
· 20道典型例题测试你行测数字推理水平
· 全国计算机等级考试调整方案
· 计算机认证众多 从业人员应选权威认证
· 中国IT职业教育发展历程的三个阶段
· IT人才市场最看重的12项技能
  点击今日
·省直高级信用经理培训班
·物流管理培训与资格认证项目
·市场营销经理培训与资格认证
·教师不得为考研缩短授课时
·学生会倍加珍惜自己人生选择
·考研报名专业应关注"可升值
中国龙学习机9100
  教育热点
·重新核发民办幼儿园许可证
·8种习惯儿童不宜
·12岁小记者问教育部长话
·学会透视宝宝的“臭臭”
·打开害羞宝宝的心灵大门
·婴儿各时期发育的水平参照
·大学新生“回家热”有三弊端
·全国百所高校加入数字院线
About Us | 网站简介 | 广告服务 | 诚聘英才 | 联系我们 | 网站地图 | 项目招商 | 团体培训 | 免责声明
Copyright © 2006 中国龙教育网
地址: 北京市海淀区万柳怡水园4号楼1205室
咨询服务热线:010-82563630 信箱: chinalongedu@163.com
京ICP备05040400号