ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Воскресенье, 23 ноября 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Камински детально проанализировал уязвимости в DNS

8 августа 2008, 10:45

Во время своего выступления на конференции Black Hat специалист по безопасности Дэн Камински впервые представил детальный разбор обнаруженной им ошибки в DNS, пишет securitylab.ru.

Уязвимость в DNS Камински обнаружил около полугода назад. В начале июля был выпущен патч для ее устранения.

Основная опасность уязвимости заключалась в том, что с ее помощью злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера. По словам Камински, уязвимость в DNS также делала беззащитными практически все сетевые службы и протоколы.

Используя уязвимость, хакеры могли сделать так, что под видом обновлений для операционной системы через службу Windows Update на компьютер пользователя будут загружаться вредоносные программы.

Также дыра в DNS представляет опасность для служб восстановления пароля, так как с ее помощью злоумышленники могут выманить у пользователей их учетные записи. Кроме того, уязвимость могла бы позволить хакерам перехватывать почту и заменять прикрепленные к письму файлы вредоносными программами.

Всего Камински насчитал как минимум пятнадцать способов эксплуатации дыры в DNS. Он подчеркнул, что уместно говорить не о тех системах, которые могут быть атакованы при помощи этой уязвимости, а о тех, которым она не страшна.

О уязвимости в DNS стало известно восьмого июля, когда крупные IT-корпорации, в том числе Microsoft, Sun и Cisco, синхронно выпустили заплатки для ее устранения. Тогда же Камински заявил, что раскроет подробности об уязвимости только через месяц.

По словам Камински, в настоящее время с серверами, на которых устранена уязвимость в DNS, работают более 120 миллионов пользователей, что составляет около 42 процентов интернет-аудитории.


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
USB 3.0: в 10 раз быстрее
Совсем скоро уже с USB-флешки на компьютер можно будет скачать два полнометражных фильма всего за 1 (одну!) минуту. И это не из области фантастики, а благодаря суперскоростному персональному USB-соединению, развивающему скорость до 5 Гбит/с.
Сергей Фильченков, ФИНАМ: "Ребрендинг пошел на пользу МТС"
Ребрендинг принес МТС значительное уменьшение затрат и повысил инвестиционную привлекательность компании, считает аналитик ИК "ФИНАМ", Сергей Фильченков. Своими доводами он поделился с корреспондентом ITnews.
  » Новый обзор:
  » Смотрите также фотогалереи:
HTC P3470: "бюджетный стратег"
Коммуникатор HTC P3470 расширяет сегмент бюджетных коммуникаторов компании HTC. Устройство оснащено хорошим комуникационно-медийным арсеналом, а также другими интересными особенностями, способными заинтересовать даже взыскательного пользователя.
В Киеве показали бамбуковый ноутбук ASUS
В Киеве ASUS продемонстрировала культовую модель из серии ноутбуков, корпус которых создан с элементами бамбука.

  » Интересные факты:

  » Еще новости по теме...
В Adobe Reader нашли уязвимость В Adobe Reader нашли уязвимость
5 ноября 2008, 9:41
Компания Core Security Technologies нашла критическую уязвимость в популярном приложении Adobe Reader 8.1.2, предназначенном для чтения файлов в формате PDF.
Хакеры выбирают своей мишенью китайцев Хакеры выбирают своей мишенью китайцев
4 ноября 2008, 12:44
Хакеры предпочитают прятать злонамеренные программы под видом невинных приложений для браузеров, и избирают своими жертвами китайских интернет-пользователей.
Уязвимость Windows снижается на фоне увеличения числа вредоносных программ Уязвимость Windows снижается на фоне увеличения числа вредоносных программ
3 ноября 2008, 16:56
Корпорация Microsoft в рамках конференции TechEd EMEA IT Professionals 2008 представила пятый выпуск Отчета по безопасности (Microsoft Security Intelligence Report),
В ОС Android обнаружена уязвимость В ОС Android обнаружена уязвимость
28 октября 2008, 10:15
В операционной системе Android обнаружена серьезная уязвимость
Найдена критическая уязвимость в сервисах Yahoo Найдена критическая уязвимость в сервисах Yahoo
27 октября 2008, 9:17
Исследовательская компания Netcraft сообщила об обнаружении серьезной уязвимости на веб-сайте Yahoo. Эксплуатация уязвимости ведет к перехвату идентификационных файлов cookie, которые сервер отдает легальным пользователям.
Oracle готовит набор исправлений для своих продуктов Oracle готовит набор исправлений для своих продуктов
16 октября 2008, 12:22
Oracle готовит сразу 36 пакетов исправлений для своих продуктов.


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com