Metasploit公布DNS漏洞代码

日期: 2008-07-24 作者:SearchSecurity.com Staff翻译:Tina Guo 来源:TechTarget中国 英文

Metasploit Project的创始人H.D. Moore通过他的Metasploit Framework发布了最近DNS缓冲投毒漏洞。


  代码是在周三公布的,也就是著名的反工程师(reverse engineer)Halvar Flake成功猜测出漏洞细节的第二天。Flake在他的博客中公布了他的发现,给研究人员在控制漏洞的公布以及推迟一周公布细节方面带来了很大的麻烦。


  安全研究人员Dan Kaminsky在七月八日宣布发现了这个漏洞,而此时DNS厂商们决定发布大量的同级补丁。Kaminsky曾宣布他将在8月的Black Hat大会上的演讲中公布漏洞的细节。他说,不公布细节是为了给IT管理员配置补丁的时间。


  专家说,通过Metasploit发布代码几乎确定了攻击的必然发生。Metasploit Framework是用于指导安全漏洞研究的补丁。它允许安全专家测试不使用他们自己开发的代码测试系统。


  成功的DNS攻击可能在几秒钟内发生,这种技术包括服务器请求负担过重,直到收到合法的回应。攻击者必须把命名服务器转向到伪造的IP地址,并欺骗服务器去相信被查询域名是合法的。


  Kaminsky在他的Doxpara研究博客中警告管理员必须马上给系统打补丁。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

Tina Guo
Tina Guo

相关推荐