45 123
发新话题
打印

DNS 漏洞细节被泄露,攻击即将开始

DNS 漏洞细节被泄露,攻击即将开始

尽管 Dan Kaminsky 努力掩盖他所发现的 DNS 严重漏洞的细节,Matasano 安全公司的一个员工还是在他的博客上泄露了这些资料,虽然文章被立即删除,但已经有人拿到了这些资料,并发表在别的地方。Kaminsky 在他的博客上发表了一个紧急消息,赶快打补丁,别睡觉,使用 OpenDNS...



HD Moore,Metasploit  的作者说,黑客们正在加紧制作攻击工具,今天的晚些时候会有攻击出现。本月初,IOActive 的 Kaminsky 公布了 DNS 系统的一个非常严重的漏洞,该漏洞会导致攻击者轻松地伪造任何网站,银行网站,Google,Gmail 以及其它 Web 邮件网站。

Kaminsky 是在同多个 DNS 系统商共同开发安全补丁的时候发现了这个漏洞。Kaminsky 在记者会宣布了这个由多家厂商共同开发的 DNS 补丁,并呼吁 DNS 服务器所有者立即更新他们的系统。

但 Kaminsky 在宣布这个漏洞的时候,没有透露相关技术细节,以便 DNS 系统管理员知道其严重性,Kaminsky 承诺会在下月的 Las Vegas 黑帽安全大会上透露漏洞细节,在这之前,他给 DNS 系统管理员预留了一个月的时间升级系统。Kaminsky 同时恳求那些安全专家不要试图猜测漏洞的细节,但很多人将他的恳求当作一个挑战。

德国的安全专家 Halvar Flake 最先发表了漏洞细节,Kaminsky 曾被要求私下里公布细节,帮助那些系统管理员升级系统,同时,一些系统管理员以及安全专家指责 Kaminsky  是在拿那些过去的众所周知的 DNS 漏洞炒作。

Matasano 的创始人Thomas Ptacek  也曾置疑过 Kaminsky 的发现,然而当 Kaminsky  私下里向他透露过漏洞细节之后便不再出声。Ptacek 并没有参与漏洞细节的公布,但作为 Matasano 的创始人,他仍然发表了一个声明为这件事道歉

Kaminsky 发现的 DNS 漏洞会让黑客在 10 秒之内发起一个“缓存毒药攻击”,使 DNS 服务器将用户引导到恶意网站。Kaminsky 说,这是一个非常严重的 Bug,会影响到任何网站,Kaminsky 不打算向 Matasano 追究到底细节到底是如何泄露的,但呼吁人们立即升级 DNS 系统。

TOP

你小子比我还快?这个漏洞真是很牛X的,过不了多少时间大家就会看到这个漏洞的较果!!!!!

TOP

太恐怖了

TOP

金山会针对该漏洞的补丁发布吗?如果有,要速度啊!!!!!!!!

TOP

快出补丁啊

金山工程师的大哥大姐们    你们要速度啊   赶快出补丁啊     不把这个补丁打上我上网心里悬的晃啊   玩游戏都不敢上大号    好像电脑在裸奔啊全曝光了 啊

TOP

是啊,要速度啊!!!!!!!!!!!!!

TOP

比战争还恐怖.
坚定不移的支持金山

TOP

金山工程师的大哥大姐们,赶快出补丁啊 !

TOP

近期有危险了。。


期待 金山毒霸2009
增加 文件实时防毒白名单、新金山网镖、(更多……)

TOP


恐怖啊...
金山速度出补丁啊..

TOP

这么厉害的漏洞啊,不补不行

TOP

来看看
喜欢柯南和哀

TOP

补丁

金山的网络有这么忙吗?我的漏洞很严重啊!快点行不?

TOP

金山的工程师们赶紧出补丁呀,这有点太恐怖了

TOP

我的电脑已经被攻击了,金山的哥哥姐姐们,救救啊

TOP

预防针要打好

TOP

   比骄傲可怕

TOP

学习

TOP

引用:
原帖由 杀毒三十六计 于 2008-7-24 12:10 发表
金山会针对该漏洞的补丁发布吗?如果有,要速度啊!!!!!!!!

TOP

近期有危险了。。
塒尚就昰變囮莫測,
           變囮莫測就昰善變。


               娱乐QQ               

TOP

 45 123
发新话题