黑客利用互聯(lián)網(wǎng)的體系結構的一個嚴重的缺陷,根據(jù)安全公司。 錯誤的目標系統(tǒng),將url轉(zhuǎn)換為IP地址。 利用它可以威脅到互聯(lián)網(wǎng)服務的順利運行,因為它允許黑客網(wǎng)站上發(fā)起拒絕服務攻擊,這可能迫使他們離線。 普通互聯(lián)網(wǎng)用戶不太可能受到嚴重影響,然而。 綁定的名稱是不同的域名系統(tǒng)(DNS)軟件用于大多數(shù)的互聯(lián)網(wǎng)服務器。 最近發(fā)現(xiàn)的缺陷允許攻擊者軟件崩潰,因此DNS服務離線和防止url,例如,從工作。 缺陷已經(jīng)可用的補丁,但許多系統(tǒng)尚未更新。 互聯(lián)網(wǎng)系統(tǒng)財團(ISC)發(fā)展結合,說漏洞是在推特上“特別批評”和“剝削”。 攻擊了網(wǎng)絡專家Daniel Cid Sucuri已經(jīng)發(fā)表了一篇博文,他解釋說,真正利用的漏洞利用的缺陷已經(jīng)發(fā)生了。 他告訴英國廣播公司:“我們的一些客戶,在不同的行業(yè),他們的DNS服務器崩潰。 “根據(jù)我們的經(jīng)驗,服務器軟件,比如綁定,Apache OpenSSL和其他人,不要經(jīng)常修補! 網(wǎng)絡安全專家布萊恩河南評論道,利用缺陷的飆升預計在接下來的幾天。 不過,他補充稱,網(wǎng)站通常仍會通過其他路線和世界各地的DNS服務器上緩存的地址,即使某些關鍵DNS服務器已經(jīng)崩潰。 “這不是世界末日的場景中,這是一個問題,確保DNS結構可以繼續(xù)工作雖然補丁推出,”他說。 對普通互聯(lián)網(wǎng)用戶的影響可能是最少的,根據(jù)Cid先生。
|