Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Продолжение банкета: атака на FreeBSD с помощью ARP-флуда 24.09.03 21:21
Publisher: dl <Dmitry Leonov>
|
Продолжение банкета: атака на FreeBSD с помощью ARP-флуда FreeBSD Security Advisory ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-03:14.arp.asc
При получении ARP-запроса система сохраняет ARP-запись в своем кэше, удаляя ее через некоторое время. В случае получения большого числа поддельных запросов в течение короткого промежутка времени, становится возможным истощение системных ресурсов, приводящее к system panic. Необходимое условие атаки - физический доступ к атакуемому сегменту (непосредственный или через ARP-прокси). Особенно уязвимы беспроводные сети, доступ к которым на этом уровне тривиален. Патч доступен.
Не исключено, что уязвимы и другие BSD-системы.
Полный текст
|
|
|