Предотвращен всемирный интернет-взлом

Смотрите
Несколько крупных IT-корпораций, в том числе Microsoft, Sun и Cisco скоординированно выпустили патч, исправляющий серьезную уязвимость в DNS, системе, ответственной за соответствие интернет-адресов доменным именам, пишет ZDNet. Воспользовавшись ошибкой, злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера, пишет Lenta.ru.

Ошибку в DNS обнаружил специалист по безопасности Дэн Камински из компании IOActive около полугода назад. Он решил передать эту информацию напрямую соответствующим компаниям, в ходе обсуждения попросив синхронно выпустить патч.

Пока Камински отказывается сообщать подробности об уязвимости, однако из вопросов и ответов на конференции стал понятен общий механизм взлома, пишет CNet. В мире существует 13 основных DNS-серверов и множество серверов, обновляющих свои базы данных в соответствии с главными. Каждому запросу о том, какому IP-адресу соответствует данный домен, присваивается случайный идентификационный номер от 0 до 65 тысяч.

Злоумышленник, по словам Камински, может угадать этот номер и подделать ответ сервера. В таком случае пользователь попадет, например, на поддельный сервер банка или интернет-магазина.

После исправления идентификационный номер станет почти невозможно угадать - их распределение будет более близким к случайному, а вместе 16 бит на номер будет выделяться 32.

Проверить свой DNS-сервер на наличие уязвимости, получившей название DNS Cache Poisoning, можно по адресу doxpara.com. Ожидается, что подавляющее большинство персональных компьютеров будет автоматически защищено от DNS Cache Poisoning в течение тридцати дней.

Читайте по теме:

Windows XP разрешили устанавливать до 2010 года

За Windows XP заступились 100 тысяч юзеров

На "заводные ноутбуки" установят Windows XP

Microsoft "облегчит" Windows XP для дешевых ПК

Выпущен последний пакет обновлений Windows XP

09 июля 13:56
:   Средняя оценка: Голосов: 0
РаспечататьОтправить другу
Новости партнёров

Загрузка...

Читайте
Обновлено: 07 января 19:00
Жёлтые

Интернет магазин загрузка...
weblog.com.ua bigmir)net TOP 100

Rambler's Top100
При любом использовании материалов и новостей сайта гиперссылка на Обозреватель обязательна. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов и новостей не несет.
© 2008 Интернет-холдинг «ОБОЗ.ua». Все права защищены.
Поймай ПОДАРОК!