通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 业内动态 > 业内新闻 > 文章正文
已有黑客在研制利用DNS漏洞程序代码
责任编辑:酷酷の鱼   更新日期:2008-7-26
 

文章来源:   中国计算机安全 

在安全公司IOActive偶然公布DNS(Domain Name System)存在严重漏洞之后,目前已知有一些黑客在研制攻击该漏洞的程序代码。

  某安全厂商高管Dave Aitel表示,他所在公司也将为Canvas安全测试软件最终开发出一种范例程式代码,考虑到黑客攻击的可能性,这项任务预期一天完成。有业内人士预计当地时间本周二黑客会针对该漏洞发起攻击。

  该漏洞存在于缓存上,由IOActive研究人员Dan Kaminsky于7月8日公布,他计划在8月6日出席黑帽大会时公开有关该漏洞更多的细节。该计划曾在Matasano上遭到阻挠。Matasano迅速删除了这份报告并为其错误道歉,但是仍然在网上流传了开来。

  Kaminsky 发现的DNS 漏洞会让黑客在 10 秒之内发起一个“缓存攻击”,从而将用户引导到恶意网站。Kaminsky 说,这是一个非常严重的Bug,会影响到任何网站,Kaminsky不打算向Matasano追究到底细节到底是如何泄露的,但呼吁人们立即升级DNS系统。虽然DNS软件大多数用户都可以使用软件补丁安装并更新软件,但是Vixie表示,“大部分人都没有修补漏洞,这对世界来说是一个巨大的问题。”

  Neal Krawetz,计算机安全顾问黑客因素的解决办法拥有者,本星期早些时候观察主要互联网服务供应商的DNS服务器运行状况,发现有一半以上的人仍然容易受到攻击。 “让我无语的是最大的互联网服务供应商仍然被确定为容易遭受攻击的,”他在博客中表示“当黑客们学会了开发,他们就会去发挥了,他们肯定会从悬挂最低的果子摘起---那些拥有数量庞大用户且易受损的大公司。”他预计用户会在数周内看到黑客发起的第一次测试攻击,甚至可能是一种普遍的域名劫持。“最后,将成为钓鱼式攻击,恶意软件编程员和有组织的攻击,他在一个星期二电子邮件采访中写道,“我真的期望这些是非常集中的攻击” 。

  大多数互联网服务供应商将有可能提供应用的修补程序来保护广大家庭用户。但HD Moore却对此并不持乐观态度,“从现在开始我们要一整年担心这个漏洞”,他说道。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 黑客已发布DNS攻击代码
    普通文章 金山每日病毒预警:诈骗嫌疑的杀软下载器
    普通文章 英国数千家网站遭黑客"下毒" 危险波及用户
    普通文章 周鸿祎:推出免费杀毒 招招夺命!
    普通文章 IE8有望本年发布 Windows7还无期
    普通文章 Office 2007已经售出近1.2亿套
    普通文章 垃圾邮件大王越狱后全家死亡
    推荐文章 端口·安全·扫描应用知识
    普通文章 无补丁?教你阻击最新Office漏洞
    普通文章 不起眼的小动作可能葬送安全措施
    热门文章
    普通文章不打Windows补丁 五分钟就被入侵
    普通文章DNS漏洞曝光 谁将面临真正的风险
    普通文章IE 8 Beta 2将发布,您准备好了吗
    普通文章反微软斗士Opera耍出“中国功夫”
    普通文章08上半年十大病毒盘点 机器狗成毒王
    普通文章"灰鸽子"卷土重来 U盘使用者成攻击重点
    普通文章入侵美国大学的新西兰黑客无罪开释
    普通文章生物识别加密应用前景可观
    普通文章中国的“黑客辣妹”
    推荐文章瑞星公司07月17日发布 每日计算机病毒及木马播报
    精彩专题