全站文章
iT邦幫忙
首 頁
新 聞
技 術
IT管理
研討會
iT邦幫忙
iT邦部落格
小7聚樂部
個資法
│
訂閱電子報
│
手機版
│
RSS訂閱
│
新 聞
新 聞 專 題
即 時 新 聞
新 聞 簡 訊
技 術
產 品 報 導
技 術 專 題
IT 書 訊
IT管理
CIO
IT 人 物
專 欄
新 聞 總 覽
業 界 動 態
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。
iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。
•
免費加入會員
•
登入
/
登出
•
管理會員帳號
•
忘記帳號密碼
•
聯絡客服
•
訂閱周刊
•
讀者服務
•
10'e政府專刊No.3 (36)
•
09'e政府專刊No.2 (35)
•
09'e教育專刊(34)
•
09'e政府專刊(33)
•
08'企業資安專刊-端點安全防護(32)
•
08'企業採購情報誌(31)
•
07'資訊安全技術應用專刊(30)
•
07' 新世代資料中心專刊(29)
•
07'企業資安技術應用專刊(28)
•
企業採購情報誌'06冬季號(27)
•
企業軟體技術應用專刊(25)
•
企業資安技術應用專刊(24)
DNS漏洞細節流出 資安專家擔心釀災情
文/
陳曉莉
(編譯) 2008-07-23
安全人員發現該漏洞並提報業者及US-CERT己有數月之久,但目前漏洞細節確在網路上流出,由於該漏洞影響太過巨大,安全專家擔心將引起災情。
資安業者IOAcitve的一名安全研究人員Dan Kaminsky在今年初發現了嚴重的域名系統(DNS)漏洞,原本要在下個月黑帽大會上揭露該的漏洞細節卻在網路上流出,使得資安專家擔心可能導致大規模的災情。
該漏洞可能讓駭客進行快取下毒(cache poisoning)攻擊,讓使用者在無預警的情況下連結到釣魚網站。由於該漏洞是潛藏在DNS的設計中,因此受影響的範圍並不侷限於單一供應商或產品。
IOAcitve在文件中說明,駭客若鎖定ISP的DNS漏洞進行攻擊,可能以自己的惡意內容取代所有使用者所連結的搜尋引擎、社交網路、銀行,或是其他網站,如果駭客鎖定企業環境,那麼將能移轉網路流量,並取得電子郵件或其他企業機密資料。
事實上,Kaminsky發現該漏洞並提報業者及US-CERT己有數月之久,由於該漏洞影響太過巨大,業者除了共同討論如何進行修補外,更聯手在7月8日進行大規模的同步更新,以將可能的安全風險降到最低。US-CERT亦列出了可能受到該漏洞影響的數十家業者。
Kaminsky計畫在下個月的黑帽大會上才釋出漏洞細節,以爭取更多的時間讓企業及使用者進行修補,不過,Zynamics.com執行長Thomas Dullien在暱名為Halvar Flake的部落格上猜測該漏洞產生的可能原因,當時Dullien僅僅是猜測,仍有部份錯誤的假說,但另一資安業者Matasano的研究人員卻出面證實了Dullien的概念,並提供正確的版本。
雖然Matasano在資安研究人員的反應下很快就移除該篇文章,但已足以引發各界譁然。根據Wired報導,駭客已經著手開發相關的攻擊程式,其中,知名駭客HD Moore表示,周二(7/22)應該就會有一攻擊程式出爐。
Kaminsky在相關資訊洩露的當下,旋即呼籲企業儘速修補該漏洞,以維護網路安全。大多數使用者可透過業者的自動更新服務修補該漏洞,而IOAcitve亦警告企業網管人員要立刻更新其網路系統。(編譯/陳曉莉)
•
高可靠資料保護商用IT平台研討會
•
EMC Forum 2010
•
Tech•Days Taiwan 2010
+
更多研討會
▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲
最新問答
AD下的Server或PC 所開設的分享資料夾,權限不定時會由完全控制還原成預設的讀取權限
(peter0910)
實在很冒昧,我需要請一位工程師,若有人可以協助...請進~~
(charlie0226)
一個excel的問題
(cpc0935)
由TAGA所設計推出的摺疊腳踏車.只要短短20秒就可以變成嬰兒車!!
(nikwu43)
如何使用區域連線上網 ??
(tinalaiart)
請問企業電腦基礎建設近幾年有那些熱門的話題(比如:主機虛擬化....)
(djf)
VM網芳的問題
(qmomaruko)
請問win 2003 網路芳鄰異常現象 ?
(tonychen168)
ERP系統創意應用競賽 好的比賽 壞的方向 十年後沒有成就一個真實系統
(albertachen)
請問火狐瀏覽器的滑鼠游標翻譯功能從何開啟
(genbo)
什麼指令可以查誰在大量下載 ?
(tonychen168)
[分享] 微軟官方的惡意軟體移除工具 -最新版-
(it4win)
Java Application Server Tuning - JSP Tuning
(mpinfo)
如何不改程式碼來調校Application的效能
(mpinfo)
PowerBuilder 12 產品發表會資料
(mpinfo)
it 原本的意思是啥 有人知道嗎? 出500現金求答 誠心詢問總工程司
(a85608955)
PDF轉檔
(super288)
在windows 7下使用.bat檔,權限有問題
(wenchan)
COUNT點擊率效能問題
(chan15)
哪一家工作(系統整合)比較有前途?
(lolo)
熱門主題
MIS網路創業故事(39)政府高層的需求-1
(sunlinux)
X58-UD7+EFiX開箱燒安裝....
(donana6)
當免費的 vtiger ERP/CRM 系統與平板相遇
(superstanwu)
MIS網路創業故事(40)政府高層的需求-2
(sunlinux)
MIS網路創業故事(41)政府高層的需求-3
(sunlinux)
無聊亂開箱系列:INON Z-240 水下外閃
(skite)
MSN天氣達人
(yateousz)
[Novelty] 麥當勞 & 肯德基的動畫 滿特別的
(weakminded)
戀戀「風」城 (I) 新竹市私房小玩意.大樂趣
(fineart)
How to use ippiResizeSqrPixel ??
(rebecca9906)
Windows DNS Server 設定小技巧(二)
(januslin)
德州儀器推出業界首款 -36 V 200 mA LDO
(apexzoe)
MSN天氣達人
(lukeshei)
撿破爛的心聲
(taiwan108)
[Novelty] 這真的是人類嗎 >(0)<
(weakminded)
[S60] 證書申請、軟體簽名
(weakminded)
[KUSO] 快樂兒童餐 .. 你捨得吃嗎?
(weakminded)
MIS網路創業故事(42)政府高層的需求-4
(sunlinux)
凌威科技 - RAID 資料救援成功案例:勝德國際股份有限公司 黃國津先生
(linwei)
在 Facebook 臉書刊登賣車訊息,詐騙業者自動上門
(domynews)
電週文化事業版權所有、轉載必究 •Copyright © iThome |
刊登廣告
|
授權服務
|
服務信箱
|
隱私權聲明與會員使用條款
|
關於iThome
|
|