赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

致命漏洞终结Bind 8 DNS服务器 补丁也无效

发布时间:2007.09.17 06:39     来源:赛迪网    作者:杜莉 译

【原创翻译,版权所有,合作网站如欲转载,请注明原创翻译作者,及文章出处(赛迪网)。谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

某安全研究人员发现一个过时但仍在使用的软件程序的漏洞,从而促使软件开发方让受漏洞影响的版本彻底退役。该软件用在互联网寻址系统中。

安全软件开发商Trusteer公司的Amit Klein发现了该漏洞。他写道,即使用户输入的是正确的URL(统一资源定位器)伯克利互联网名称域 8(Bind 8)中的漏洞也会将用户引导至虚假网站。

建议用户升级到Bind 9.4,这是该软件的最新版本,在该版本中开发者重新构建了软件结构,提升了其安全性能。该软件是由互联网软件集团(ISC)维护的,可供免费下载。

ISC发布了一个临时补丁,但是由于软件还存在其他弱点,ISC准备放弃Bind 8。

“让一件产品退役不是一件容易的事情,”该组织在警告中说。“Bind 8的安全问题很多,并且几年已经是Bind 9问世的第7年了,ISC必须维护并改进现有版本的。”

根据Infoblox Inc的数据——该公司每年对DNS服务器进行调查,2006年互联网上大约14%的DNS服务器还在使用Bind 8。

Klein写道,“Bind 8现在仍然是很受欢迎的DNS服务器,因此该攻击会影响到一大部分的互联网用户。”

在一篇研究论文中,Klein描述了Bind 8用来生成处理ID时使用的算法的漏洞。处理ID是些随机的连续数字,它使Bind 8能察觉是否有人在用错误的信息回应它的请求。该漏洞使人们可以观察一些查询,并且预测序列中的处理ID。

利用那个信息,攻击者就可以将错误的信息发给DNS服务器,使它的缓存中存储特定域名的地址被感染。因此,那个域名服务的的用户访问某个网站的网络传输就可以被导向包含恶意站点的服务器,这个骗术被称为“pharming.”

Klein说,尽管Bind 9的处理ID算法较好,它也有可能易受攻击。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Sun JavaDoc 工具存在跨站脚本执行漏洞 (09-17) · Subversion存在客户端远程目录遍历漏洞 (09-17)
· Oracle JInitiator远程栈缓冲区溢出漏洞 (09-17) · BitchX 存在IRC MODE消息远程堆溢出漏洞 (09-13)
· PHP php_iisfunc.dll库扩展本地溢出漏洞 (09-13) · ACTi NVR Server存在远程缓冲区溢出漏洞 (09-13)
· 2Wire路由设备 Web管理接口存在服务漏洞 (09-13) · Samba NSS_Info 插件本地权限提升漏洞 (09-12)
· PHP Win32std存在扩展本地缓冲区溢出漏洞 (09-12) · 联众游戏大厅GLItemCom.DLL ActiveX漏洞 (09-11)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管