Показано с 1 по 1 из 1.

Спуфинг атака в BIND

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3704

    Спуфинг атака в BIND

    25 июля, 2007

    Программа:
    BIND 9.0 (все версии)
    BIND 9.1 (все версии)
    BIND 9.2.0, 9.2.1, 9.2.2, 9.2.3, 9.2.4, 9.2.5, 9.2.6, 9.2.7, 9.2.8
    BIND 9.3.0, 9.3.1, 9.3.2, 9.3.3, 9.3.4
    BIND 9.4.0, 9.4.1
    BIND 9.5.0a1, 9.5.0a2, 9.5.0a3, 9.5.0a4, 9.5.0a5

    Опасность: Средняя

    Наличие эксплоита: Нет

    Описание:
    Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.
    Уязвимость существует из-за того, что BIND отправляет предсказуемые ID в исходящих запросах (например, когда BIND работает в качестве резолвера или посылает NOTIFY запросы вторичным серверам). Удаленный пользователь может угадать ID и отравить DNS Кеш приложения.
    Примечание: 1 из 8 попыток угадать следующий ID для 50% запросов является удачной.

    URL производителя: www.isc.org/products/BIND/

    Решение: Установите последнюю версию BIND 9.2.8-P1, BIND 9.3.4-P1, BIND 9.4.1-P1 с сайта производителя

    securitylab.ru
    Left home for a few days and look what happens...

  2. Реклама
     

Похожие темы

  1. Спуфинг атака в ISC BIND
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 11.01.2009, 18:22
  2. Спуфинг атака в OpenSSL
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 11.01.2009, 18:21
  3. Спуфинг атака Pidgin
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 06.08.2008, 19:07
  4. Спуфинг атака в OpenBSD
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 07.02.2008, 21:02
  5. Спуфинг атака в BIND 8
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 30.08.2007, 08:54

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00711 seconds with 18 queries