黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 最新入侵 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
苹果打补丁 DNS漏洞问题依旧
      ★★★★★

苹果打补丁 DNS漏洞问题依旧

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-8-8 10:32:20

计世网商用软件频道消息,据外电报道,在今年7月下旬DNS漏洞细节被披露后,安全研究人员纷纷警告苹果尚未补丁相关漏洞,使苹果用户曝露于安全风险中。不过,在苹果于上周祭出更新程序补丁Mac OS X中的17个漏洞后,安全人员再度抨击苹果的补丁程序并不完善。

IOAcitve安全研究人员Dan Kaminsky是在今年初发现严重的DNS漏洞,该漏洞潜藏于DNS的设计中,因此殃及大多数的DNS产品,并可能导致黑客进行缓冲区下毒(cache poisoning)攻击,让使用者在无预警的情况下联接到钓鱼网站。各大IT厂商在7月初联手进行了同步更新,包括思科及微软,但当时苹果并未在列。

苹果一直到上周才放出补丁程序,不过,nCircle Network Security研究总监Andrew Storms表示,目前对抗DNS缓冲区下毒的手法是强制执行随机的ID询问及源端口(source port),让攻击行动难以进行,不过,他在自己的Tiger(OS X 10.4)操作系统安装了苹果的更新程序后发现,系统仍然未随机选择源端口。Storms认为,苹果并未妥善修补该DNS漏洞。

另一名SANS研究人员Swa Frantzen则在自己更新后的Leopard(OS X 10.5)操作系统上发现了同样的问题,并表示苹果可能在服务器上修补了一些更重要的部份,而DNS客户端却仍需要其它的暂时性补救措施。

随着漏洞细节的泄漏,针对该DNS漏洞的攻击程序不断涌现,并有研究人员宣称已发现实际的攻击行动,目前安全行业仍不断呼吁企业及使用者应该要马上补丁相关漏洞。

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体:
    中介交易区
    最 新 热 门
    最新的跨浏览器攻击漏洞 防御措施11-28
    邮件信息保密需要重视,邮件内容11-28
    银行卡犯罪呈职业化智能化国际化11-28
    银行卡犯罪激增1.4倍11-28
    08年病毒暴增12倍 “软件民工”成11-28
    金融危机下网络安全企业的技术生11-28
    美杂志盘点08年美国IT业十大失败11-28
    美称中国打乱其全球部署:中国激11-28
    《中关村日报》iPhone 2.2版本被11-28
    “.中国”域名明年写入全球根域11-28
    相 关 文 章
    DNS漏洞迫使互联网核心协议升级
    研究人员披露DNS漏洞比预估来得严重
    DNS严重漏洞曝光
    DNS爆漏洞 可致黑客控制网络
    Longhorn同样存在危险的DNS漏洞
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886