全站文章 iT邦幫忙
訂閱電子報手機版RSS訂閱
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。

iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。

免費加入會員
登入 / 登出
管理會員帳號
忘記帳號密碼
聯絡客服
訂閱周刊
讀者服務
10'e政府專刊No.3 (36)
09'e政府專刊No.2 (35)
09'e教育專刊(34)
09'e政府專刊(33)
08'企業資安專刊-端點安全防護(32)
08'企業採購情報誌(31)
07'資訊安全技術應用專刊(30)
07' 新世代資料中心專刊(29)
07'企業資安技術應用專刊(28)
企業採購情報誌'06冬季號(27)
企業軟體技術應用專刊(25)
企業資安技術應用專刊(24)
DNS漏洞細節流出 資安專家擔心釀災情
文/陳曉莉 (編譯) 2008-07-23
安全人員發現該漏洞並提報業者及US-CERT己有數月之久,但目前漏洞細節確在網路上流出,由於該漏洞影響太過巨大,安全專家擔心將引起災情。

資安業者IOAcitve的一名安全研究人員Dan Kaminsky在今年初發現了嚴重的域名系統(DNS)漏洞,原本要在下個月黑帽大會上揭露該的漏洞細節卻在網路上流出,使得資安專家擔心可能導致大規模的災情。

該漏洞可能讓駭客進行快取下毒(cache poisoning)攻擊,讓使用者在無預警的情況下連結到釣魚網站。由於該漏洞是潛藏在DNS的設計中,因此受影響的範圍並不侷限於單一供應商或產品。

IOAcitve在文件中說明,駭客若鎖定ISP的DNS漏洞進行攻擊,可能以自己的惡意內容取代所有使用者所連結的搜尋引擎、社交網路、銀行,或是其他網站,如果駭客鎖定企業環境,那麼將能移轉網路流量,並取得電子郵件或其他企業機密資料。

事實上,Kaminsky發現該漏洞並提報業者及US-CERT己有數月之久,由於該漏洞影響太過巨大,業者除了共同討論如何進行修補外,更聯手在7月8日進行大規模的同步更新,以將可能的安全風險降到最低。US-CERT亦列出了可能受到該漏洞影響的數十家業者。

Kaminsky計畫在下個月的黑帽大會上才釋出漏洞細節,以爭取更多的時間讓企業及使用者進行修補,不過,Zynamics.com執行長Thomas Dullien在暱名為Halvar Flake的部落格上猜測該漏洞產生的可能原因,當時Dullien僅僅是猜測,仍有部份錯誤的假說,但另一資安業者Matasano的研究人員卻出面證實了Dullien的概念,並提供正確的版本。

雖然Matasano在資安研究人員的反應下很快就移除該篇文章,但已足以引發各界譁然。根據Wired報導,駭客已經著手開發相關的攻擊程式,其中,知名駭客HD Moore表示,周二(7/22)應該就會有一攻擊程式出爐。

Kaminsky在相關資訊洩露的當下,旋即呼籲企業儘速修補該漏洞,以維護網路安全。大多數使用者可透過業者的自動更新服務修補該漏洞,而IOAcitve亦警告企業網管人員要立刻更新其網路系統。(編譯/陳曉莉)


高可靠資料保護商用IT平台研討會
EMC Forum 2010
Tech•Days Taiwan 2010
+更多研討會
▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲

電週文化事業版權所有、轉載必究 •Copyright © iThome | 刊登廣告授權服務服務信箱隱私權聲明與會員使用條款關於iThome