BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2008/08/09.html

Пропатченные DNS все еще уязвимы
dl // 12.08.08 01:47
Несмотря на то, что уязвимость, обнаруженная Дэном Камински в реализациях DNS, была более-менее закрыта во всех популярных серверах, на принципиальном уровне проблема с cache poisoning осталась.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/08/09.html]
Российский исследователь Евгений Поляков обнародовал код, который смог успешно реализовать атаку на пропатченный сервер.

Правда, у двух машин, подключенных напрямую к атакуемому серверу по гигабитному каналу, ушло на атаку около десяти часов, что несколько отличается от нескольких секунд для непропатченных систем. Тем не менее, принципиальная возможность для проведения успешной атаки остается, хотя эту опасность и можно снизить, сочинив различные ограничения на интенсивность запросов - разумеется, за счет нормальных пользователей (и с потенциальным DoS на горизонте). Комментируя данный факт, Камински признал, что текущее решение не является идеальным, но оно все же существенно снижает вероятность успешной атаки, и его следует рассматривать как временную заглушку, пока в системе DNS не будут проделаны более тщательные изменения.

Источник: Zbr's days, The Register    
теги: dns, dos  |  предложить новость  |  обсудить  |  все отзывы (0) [7791]
назад «  » вперед

аналогичные материалы
Cloudflare, Apple и Fastly предложили новый DNS-протокол // 09.12.20 05:10
Перевод Firefox на DNS over HTTPS // 25.02.20 16:33
Турция заблокировала DNS Google // 24.03.14 15:00
Критичная уязвимость в BIND ставит под удар DNS-серверы // 30.03.13 02:11
Очередное последнее предупреждение жертвам DNSChanger // 05.07.12 18:00
8 марта у жертв DNSChanger закончится интернет // 03.02.12 12:01
DoS на SSL // 26.10.11 17:15
 
последние новости
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46
Google Drive теряет файлы // 27.11.23 20:02





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach