Metasploit Project的创始人H.D. Moore通过他的Metasploit Framework发布了最近DNS缓冲投毒漏洞。
代码是在周三公布的,也就是著名的反工程师(reverse engineer)Halvar Flake成功猜测出漏洞细节的第二天。Flake在他的博客中公布了他的发现,给研究人员在控制漏洞的公布以及推迟一周公布细节方面带来了很大的麻烦。
安全研究人员Dan Kaminsky在七月八日宣布发现了这个漏洞,而此时DNS厂商们决定发布大量的同级补丁。Kaminsky曾宣布他将在8月的Black Hat大会上的演讲中公布漏洞的细节。他说,不公布细节是为了给IT管理员配置补丁的时间。
专家说,通过Metasploit发布代码几乎确定了攻击的必然发生。Metasploit Framework是用于指导安全漏洞研究的补丁。它允许安全专家测试不使用他们自己开发的代码测试系统。
成功的DNS攻击可能在几秒钟内发生,这种技术包括服务器请求负担过重,直到收到合法的回应。攻击者必须把命名服务器转向到伪造的IP地址,并欺骗服务器去相信被查询域名是合法的。
Kaminsky在他的Doxpara研究博客中警告管理员必须马上给系统打补丁。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
安全更新很困难 但不打补丁风险更大
近来,联想自动更新系统的恶意软件问题让一些人开始担心自动更新相关的风险。但专家称,现在的安全更新程序比以往都更好,而不修复漏洞的风险更大。
-
微软“但闻新版笑,不见旧版哭” Windows7、8.1再现零日漏洞
这是一个月内的第三次,微软没有赶在谷歌90日公开披露的最后期限前发布补丁,导致Project Zero披露另一个Windows零日漏洞,但专家称这个漏洞可能对攻击者没有什么价值。
-
调查显示:2013年Web应用安全修复平均需要11天
根据瑞士信息安全公司High-Tech Bridge的最新“WEB应用安全趋势”报告,2012年为一个关键的安全漏洞推出补丁的平均时间为17天,2013年缩短到11天。
-
微软2013年10月份补丁星期二:修复SetMouseCapture IE零日漏洞
微软10月份的“补丁星期二”安全更新发布了8个公告,解决了26个漏洞,有4个属于“关键”级别,其中最具影响力的是解决了最近IE浏览器出现的零日漏洞。