成人午夜视频全免费观看高清-秋霞福利视频一区二区三区-国产精品久久久久电影小说-亚洲不卡区三一区三区一区

多種DNS解析程序被發(fā)現(xiàn)漏洞允許攻擊者發(fā)動(dòng)拒絕服務(wù)攻擊

2022-10-07    分類(lèi): 網(wǎng)站建設(shè)

原標(biāo)題:多種DNS解析程序被發(fā)現(xiàn)漏洞 允許攻擊者發(fā)動(dòng)拒絕服務(wù)攻擊 來(lái)源:solidot

DNS 解析程序的一個(gè)漏洞允許攻擊者通過(guò)封包放大創(chuàng)造拒絕服務(wù)條件。該漏洞被稱(chēng)為 NXNSAttack。攻擊者濫用了 DNS 委托機(jī)制,它發(fā)送的委托只包含權(quán)威 DNS 服務(wù)器的名字但不包含其 IP 地址。

DNS 解析程序不能向“名字”發(fā)送域名查詢(xún),因此解析器首先需要獲得權(quán)威 DNS 服務(wù)器的 IPv4 或 IPv6 地址,之后才能繼續(xù)查詢(xún)域名。

NXNSAttack 就是基于這一原理,攻擊者發(fā)送的委托包含了假的權(quán)威服務(wù)器名字,指向受害者的 DNS 服務(wù)器,迫使解析程序?qū)κ芎φ叩?DNS 服務(wù)器生成查詢(xún)。一次查詢(xún)會(huì)被放大數(shù)十次乃至數(shù)百次,對(duì)受害者服務(wù)器發(fā)動(dòng)了拒絕服務(wù)攻擊。

多種DNS解析程序被發(fā)現(xiàn)漏洞 允許攻擊者發(fā)動(dòng)拒絕服務(wù)攻擊

眾多 DNS 軟件都受到影響,其中包括 ISC BIND (CVE-2020-8616)、NLnet labs Unbound (CVE-2020-12662)、PowerDNS (CVE-2020-10995)、 CZ.NIC Knot Resolver (CVE-2020-12667)、Cloudflare、Google、Amazon、Microsoft、Oracle(DYN)、Verisign、IBM Quad9 和 ICANN。細(xì)節(jié)可查閱論文。

網(wǎng)站名稱(chēng):多種DNS解析程序被發(fā)現(xiàn)漏洞允許攻擊者發(fā)動(dòng)拒絕服務(wù)攻擊
轉(zhuǎn)載源于:http://jinyejixie.com/news/202967.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供動(dòng)態(tài)網(wǎng)站、搜索引擎優(yōu)化、服務(wù)器托管虛擬主機(jī)、網(wǎng)站策劃商城網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

h5響應(yīng)式網(wǎng)站建設(shè)
嵊泗县| 涞源县| 凉山| 进贤县| 彭山县| 峨边| 临江市| 临朐县| 岳池县| 天峨县| 江源县| 普定县| 镇平县| 通河县| 汽车| 理塘县| 皮山县| 洛宁县| 五大连池市| 正镶白旗| 黎城县| 和静县| 漳浦县| 堆龙德庆县| 子洲县| 宝应县| 黄冈市| 巴青县| 喀喇| 大悟县| 来宾市| 牙克石市| 瓮安县| 英吉沙县| 茶陵县| 延长县| 永昌县| 新绛县| 来安县| 安义县| 长宁区|