Metasploit公布DNS漏洞代码

 选择字号:  | |
打印本文章
正在加载数据...

【TechTarget中国原创】Metasploit Project的创始人H.D. Moore通过他的Metasploit Framework发布了最近DNS缓冲投毒漏洞。

  代码是在周三公布的,也就是著名的反工程师(reverse engineer)Halvar Flake成功猜测出漏洞细节的第二天。Flake在他的博客中公布了他的发现,给研究人员在控制漏洞的公布以及推迟一周公布细节方面带来了很大的麻烦。

  安全研究人员Dan Kaminsky在七月八日宣布发现了这个漏洞,而此时DNS厂商们决定发布大量的同级补丁。Kaminsky曾宣布他将在8月的Black Hat大会上的演讲中公布漏洞的细节。他说,不公布细节是为了给IT管理员配置补丁的时间。

  专家说,通过Metasploit发布代码几乎确定了攻击的必然发生。Metasploit Framework是用于指导安全漏洞研究的补丁。它允许安全专家测试不使用他们自己开发的代码测试系统。

  成功的DNS攻击可能在几秒钟内发生,这种技术包括服务器请求负担过重,直到收到合法的回应。攻击者必须把命名服务器转向到伪造的IP地址,并欺骗服务器去相信被查询域名是合法的。

  Kaminsky在他的Doxpara研究博客中警告管理员必须马上给系统打补丁。


DNS漏洞风云
 如何修补Kaminsky提出的DNS漏洞
 DNS攻击代码编写者自食其果:被自己代码攻击
 Kaminsky对DNS漏洞处理感到欣慰
 Metasploit公布DNS漏洞代码
 .org域名将首先使用DNS安全扩展协议
 DNS漏洞细节被泄露攻击即将开始
 DNS攻击对抗骇客略胜一筹 严重性遭忽视
 研究人员称DNS漏洞被过分宣扬
 微软:互联网DNS结构漏洞 Vista不受影响
 MSRC:DNS服务器更新指导
 DNS爆漏洞 可致黑客控制网络
 微软发布DNS和SQL Server更新
 解密:互联网DNS结构漏洞分析
 DNS漏洞更易威胁小型ISP安全
 DNS漏洞攻击愈演愈烈 安全形势严峻

【美国TechTarget独家授权】 DNS exploit code released by Metasploit founder

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:SearchSecurity.com Staff     译者:Tina Guo