Infoworld 報導,著名黑客HD Moore已經率先公佈了可用代碼。利用這段代碼可以對DNS伺服器進行投毒,將一條惡意紀錄植入目標伺服器,該伺服器將隨機發起域名查詢,此時攻擊者可以提供偽造的響應,將域名伺服器中的紀錄指向其特定站點。
這個漏洞攻擊可以默默的改變用戶的升級服務下載惡意軟體,IOActive研究者Dan Kaminsky很早發現漏洞並且無意中這周公佈了漏洞使得開發出攻擊代碼。infoworld.com網站也提醒了這個攻擊導致的網絡釣魚欺騙的問題。
通過這個網址http://metasploit.com/dev/trac/changeset/5579可以看到國外黑客發佈的DNS漏洞攻擊代碼。隨機文章
DNS漏洞攻擊代碼已經公佈 危險迫在眉睫
訂閱:
張貼留言 (Atom)
0 意見:
張貼留言