| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 业界动态 >> 文章正文 用户登录 新用户注册
  已有黑客在研制利用DNS漏洞程序代码           ★★★ 【字体:
已有黑客在研制利用DNS漏洞程序代码
作者:佚名    文章来源:神话    点击数:    更新时间:2008-7-25    
在安全公司IOActive偶然公布DNS(Domain Name System)存在严重漏洞之后,目前已知有一些黑客在研制攻击漏洞程序代码。

  某安全厂商高管Dave Aitel表示,他所在公司也将为Canvas安全测试软件最终开发出一种范例程式代码,考虑到黑客攻击的可能性,这项任务预期一天完成。有业内人士预计当地时间本周二黑客会针对该漏洞发起攻击。

  该漏洞存在于缓存上,由IOActive研究人员Dan Kaminsky于7月8日公布,他计划在8月6日出席黑帽大会时公开有关该漏洞更多的细节。该计划曾在Matasano上遭到阻挠。Matasano迅速删除了这份报告并为其错误道歉,但是仍然在网上流传了开来。

  Kaminsky 发现的DNS 漏洞会让黑客在 10 秒之内发起一个“缓存攻击”,从而将用户引导到恶意网站。Kaminsky 说,这是一个非常严重的Bug,会影响到任何网站,Kaminsky不打算向Matasano追究到底细节到底是如何泄露的,但呼吁人们立即升级DNS系统。虽然DNS软件大多数用户都可以使用软件补丁安装并更新软件,但是Vixie表示,“大部分人都没有修补漏洞,这对世界来说是一个巨大的问题。”

  Neal Krawetz,计算机安全顾问黑客因素的解决办法拥有者,本星期早些时候观察主要互联网服务供应商的DNS服务运行状况,发现有一半以上的人仍然容易受到攻击。 “让我无语的是最大的互联网服务供应商仍然被确定为容易遭受攻击的,”他在博客中表示“当黑客们学会了开发,他们就会去发挥了,他们肯定会从悬挂最低的果子摘起---那些拥有数量庞大用户且易受损的大公司。”他预计用户会在数周内看到黑客发起的第一次测试攻击,甚至可能是一种普遍的域名劫持。“最后,将成为钓鱼式攻击,恶意软件编程员和有组织的攻击,他在一个星期二电子邮件采访中写道,“我真的期望这些是非常集中的攻击” 。

  大多数互联网服务供应商将有可能提供应用的修补程序来保护广大家庭用户。但HD Moore却对此并不持乐观态度,“从现在开始我们要一整年担心这个漏洞”,他说道。
文章录入:血腥魔术师    责任编辑:血腥魔术师 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    鲍尔默:微软每年至少投资25
    瑞星07月25日发布 每日病毒及
    腾讯官方版Linux QQ将于本月
    无法进入安全模式 可能中招“
    瑞星公司07月15日发布 每日计
    微软七月安全公告预告:四个重
    PlayStation官方网站被注入恶
    百度暴xssworm   跨站 漏洞
    Flash漏洞最新疫情:一周感染
    网银安全性成重点 勿把所有银
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.