RSS 訂閱全部版塊 設為首頁 | 加到我的最愛個人空間 | 過濾成人內容
紅色火災危險警告 陽光充沛 18℃ 52% 詳盡天氣
日本髮型 教學 日本動漫 kiss 圖 psp dj max 2 ISO 江湖本色2 戰虫 nds攻略top 王心凌鈴聲 。﹏。良仔 信長11 2b 戀小夜 涼風 成熟 Sarah Brightman mp3 kyo3 討論區 Lideurow 楓少仔仔 誅仙 online 官網 tw 三國立志傳3免光碟檔 幸福的時光 howareu1
打印

DNS漏洞細節流出 資安專家擔心釀災情

http://manyway.net 贊助網站載入中...
安全人員發現該漏洞並提報業者及US-CERT己有數月之久,但目前漏洞細節確在網路上流出,由於該漏洞影響太過巨大,安全專家擔心將引起災情。



資安業者IOAcitve的一名安全研究人員Dan Kaminsky在今年初發現了嚴重的域名系統(DNS)漏洞,原本要在下個月黑帽大會上揭露該的漏洞細節卻在網路上流出,使得資安專家擔心可能導致大規模的災情。

該漏洞可能讓駭客進行快取下毒(cache poisoning)攻擊,讓使用者在無預警的情況下連結到釣魚網站。由於該漏洞是潛藏在DNS的設計中,因此受影響的範圍並不侷限於單一供應商或產品。

IOAcitve在文件中說明,駭客若鎖定ISP的DNS漏洞進行攻擊,可能以自己的惡意內容取代所有使用者所連結的搜尋引擎、社交網路、銀行,或是其他網站,如果駭客鎖定企業環境,那麼將能移轉網路流量,並取得電子郵件或其他企業機密資料。

事實上,Kaminsky發現該漏洞並提報業者及US-CERT己有數月之久,由於該漏洞影響太過巨大,業者除了共同討論如何進行修補外,更聯手在7月8日進行大規模的同步更新,以將可能的安全風險降到最低。US-CERT亦列出了可能受到該漏洞影響的數十家業者。

Kaminsky計畫在下個月的黑帽大會上才釋出漏洞細節,以爭取更多的時間讓企業及使用者進行修補,不過,Zynamics.com執行長Thomas Dullien在暱名為Halvar Flake的部落格上猜測該漏洞產生的可能原因,當時Dullien僅僅是猜測,仍有部份錯誤的假說,但另一資安業者Matasano的研究人員卻出面證實了Dullien的概念,並提供正確的版本。

雖然Matasano在資安研究人員的反應下很快就移除該篇文章,但已足以引發各界譁然。根據Wired報導,駭客已經著手開發相關的攻擊程式,其中,知名駭客HD Moore表示,周二(7/22)應該就會有一攻擊程式出爐。

Kaminsky在相關資訊洩露的當下,旋即呼籲企業儘速修補該漏洞,以維護網路安全。大多數使用者可透過業者的自動更新服務修補該漏洞,而IOAcitve亦警告企業網管人員要立刻更新其網路系統。(編譯/陳曉莉)

TOP

重要聲明:本討論區是以即時上載留言的方式運作,KYO討論區對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯繫我們。KYO討論區有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。