ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Суббота, 4 июля 2009 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Камински детально проанализировал уязвимости в DNS

8 августа 2008, 10:45

Во время своего выступления на конференции Black Hat специалист по безопасности Дэн Камински впервые представил детальный разбор обнаруженной им ошибки в DNS, пишет securitylab.ru.

Уязвимость в DNS Камински обнаружил около полугода назад. В начале июля был выпущен патч для ее устранения.

Основная опасность уязвимости заключалась в том, что с ее помощью злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера. По словам Камински, уязвимость в DNS также делала беззащитными практически все сетевые службы и протоколы.

Используя уязвимость, хакеры могли сделать так, что под видом обновлений для операционной системы через службу Windows Update на компьютер пользователя будут загружаться вредоносные программы.

Также дыра в DNS представляет опасность для служб восстановления пароля, так как с ее помощью злоумышленники могут выманить у пользователей их учетные записи. Кроме того, уязвимость могла бы позволить хакерам перехватывать почту и заменять прикрепленные к письму файлы вредоносными программами.

Всего Камински насчитал как минимум пятнадцать способов эксплуатации дыры в DNS. Он подчеркнул, что уместно говорить не о тех системах, которые могут быть атакованы при помощи этой уязвимости, а о тех, которым она не страшна.

О уязвимости в DNS стало известно восьмого июля, когда крупные IT-корпорации, в том числе Microsoft, Sun и Cisco, синхронно выпустили заплатки для ее устранения. Тогда же Камински заявил, что раскроет подробности об уязвимости только через месяц.

По словам Камински, в настоящее время с серверами, на которых устранена уязвимость в DNS, работают более 120 миллионов пользователей, что составляет около 42 процентов интернет-аудитории.


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Диски с Linux "запороли"
Совсем недавно в 54 тысячи школ по всей России были разосланы "битые" диски с Linux. При чем ответственность за такой "имиджевый" шаг явно никто не понесет.
Александр Бабюк, Portamix: "Растут продажи фото, видео и ТВ"
Руководитель интернет-магазина Portamix связывает всплеск покупательской активности в сегменте электроники со стабилизацией и некоторым укреплением гривны, однако не исключает в будущем колебаний цен из-за дрейфования доллара
  » Новый обзор:
  » Смотрите также фотогалереи:
Apacer M821: "и ни слова о проводах"
Первый "мыш-дуэт" от компании Apacer, в количестве двух беспроводных девайсов - моделей М821 и М811 - начинает продаваться на украинском рынке. ITnews изучает новое предложение и детально знакомит читателя с первой из моделей.
Huntkey H402: "стильный панцирь"
Хорошее решение в сегменте дизайнерских корпусов. Модель отлично гармонирует в соотношении цена/функциональность/дизайн и может выступать отличной альтернативой большинству моделей своего сегмента.

  » Интересные факты:

  » Еще новости по теме...
Microsoft сообщила о серьезной уязвимости в Windows Microsoft сообщила о серьезной уязвимости в Windows
1 июня 2009, 9:12
Корпорация Microsoft сообщила об обнаружении нового эксплоита, атакующего ранее неизвестную уязвимость в операционных системах Windows 2000 Service Pack 4 (SP4), Windows XP и Windows Server 2003.
GFI LANguard 9 определит компьютеры, пораженные червем Conficker GFI LANguard 9 определит компьютеры, пораженные червем Conficker
29 мая 2009, 12:22
Компания GFI, европейский производитель программных решений в сфере информационной безопасности, добавила несколько важнейших обновлений для решения по управлению сетевыми уязвимостями GFI LANguard 9.
В Firefox нашли больше уязвимостей, чем в IE, Safari и Opera вместе взятых В Firefox нашли больше уязвимостей, чем в IE, Safari и Opera вместе взятых
10 марта 2009, 12:27
Mozilla в течение прошлого года сообщала о большом количестве различных уязвимостей в своем браузере Firefox
Positive Technologies выпустила бесплатную утилиту для обнаружения критических уязвимостей Positive Technologies выпустила бесплатную утилиту для обнаружения критических уязвимостей
26 февраля 2009, 17:12
Компания Positive Technologies выпустила утилиту, позволяющую обнаруживать компьютеры, уязвимые для атак и сетевых червей.
В платежной системе PayPal найдена уязвимость В платежной системе PayPal найдена уязвимость
10 февраля 2009, 19:44
В PayPal обнаружена опасная XSS-уязвимость.
Сетевой червь Win32.HLLW.Shadow.based использует уязвимости Microsoft Windows Сетевой червь Win32.HLLW.Shadow.based использует уязвимости Microsoft Windows
15 января 2009, 17:32
Компания "Доктор Веб" информирует о широком распространении опасного сетевого червя Win32.HLLW.Shadow.based, который использует несколько альтернативных методов распространения, один из которых — уязвимости операционной системы Windows


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com