В системе интернет-адресации ликвидирована фундаментальная ошибка

отметили
57
человек
в архиве
В системе интернет-адресации ликвидирована фундаментальная ошибка
В течениe минувших суток в системе интернет-адресации была ликвидирована фундаментальная ошибка, эксплуатация которой позволяла злоумышленникам подделывать адреса веб-сайтов. Данная ошибка касалась общей реализации системы доменных имен, а потому потребовала скоординированного действия всех разработчиков серверного программного обеспечения.

Владельцы Winodows-, Linux-, Unix- и Mac-серверов уже могли обратить внимание на то, что для их систем cо вчерашнего вечера доступна новая версия используемого DNS-сервера (например Bind). Выпустили обновления и крупные вендоры сетевого оборудования, такие как Cisco.

Ошибка, в результате которой пришлось "пропатчить интернет", на техническом сленге именуется, как "отравление DNS-кэша". На практике она позволяет подменить ряд записей в DNS-серерверах таким образом, что бы при наборе какого-либо привычного адреса сайта, например www.cybersecurity.ru, пользователь отправлялся прямиком на сайт хакеров. Та же опасность касается и трафика электронной почты. Ситуация осложняется тем, что данный баг является в чистом виде серверным, а потому как-либо защититься от него с рабочего компьютера невозможно.
Добавил Vlad2000Plus Vlad2000Plus 9 Июля 2008
проблема (2)
Комментарии участников:
rimpocha
-4
rimpocha, 9 Июля 2008 , url
Фундаментальная?
Человек, писавший новость, понимает значение этого слова?
manny21
+5
manny21, 9 Июля 2008 , url
cyberlife
-1
cyberlife, 9 Июля 2008 , url
кажется в конце мая прошлого года именно спуфингом-DNS, нагнули античат. по IP можно было заходить, а по домену форвардилось на левую страничку


Войдите или станьте участником, чтобы комментировать