Кеша на DNS отравяне атаки завари в дивата природа
Дата: 07.25.2008
Заплахата Тип: зловреден уеб сайт / зловреден код
Това е актуализация на нашите предишни сигнала на кеша на DNS отравяне нападения.
Преди това било информация от кеша на DNS отравяне критичен недостатък са правилно заключи, и сега са публични. В webinar проведе само вчера, Дан Kaminsky, сигурността изследовател които открили този недостатък, потвърди, че уязвимостта е зададете.
Още код, за да използват този недостатък е surfaced, тъй като нашите предишни сигнал по тази тема, както и атаки са били завари в дивата природа.
Основни Интернет доставчици, включително и AT & T, Time Warner, и Бел Канада все още трябва да отговори на тази заплаха, оставяйки милиони абонати, изложени на риск. Microsoft издаде официална гаранция консултативен; Apple, Mac OS X, чиито сървъри са възприемчиви, все още трябва да издаде декларация.
Websense ® сигурност Labs ™ Силно препоръчваме на клиентите се изпълняват собствените си DNS сървърите лепенка незабавно. Клиентите които разчитат на течението DNS услуги, са призовани да се свържете с доставчика им да потвърдя, че този въпрос е бил правилно адресирани.
Препратки:
http://www.doxpara.com/?p=1185
http://securitylabs.websense.com/content/Alerts/3139.aspx
http://isc.sans.org/diary.html?storyid=4777
http://www.microsoft.com/technet/security/advisory/956187.mspx
http://db.tidbits.com/article/9706
http://www.theregister.co.uk/2008/07/25/isps_slow_to_patch/
http://permalink.gmane.org/gmane.linux.redhat.fedora.general/306278
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-1447
http://www.kb.cert.org/vuls/id/800113
http://w.on24.com/r.htm?e=114268&s=1&k=638307695FF31ED953EF9EC0DF969C02L
http://www.caughq.org/exploits/CAU-EX-2008-0002.txt
http://milw0rm.com/exploits/6130
http://milw0rm.com/exploits/6123