黑客利用互聯(lián)網(wǎng)的體系結(jié)構(gòu)的一個(gè)嚴(yán)重的缺陷,根據(jù)安全公司。 錯(cuò)誤的目標(biāo)系統(tǒng),將url轉(zhuǎn)換為IP地址。 利用它可以威脅到互聯(lián)網(wǎng)服務(wù)的順利運(yùn)行,因?yàn)樗试S黑客網(wǎng)站上發(fā)起拒絕服務(wù)攻擊,這可能迫使他們離線。 普通互聯(lián)網(wǎng)用戶不太可能受到嚴(yán)重影響,然而。 綁定的名稱是不同的域名系統(tǒng)(DNS)軟件用于大多數(shù)的互聯(lián)網(wǎng)服務(wù)器。 最近發(fā)現(xiàn)的缺陷允許攻擊者軟件崩潰,因此DNS服務(wù)離線和防止url,例如,從工作。 缺陷已經(jīng)可用的補(bǔ)丁,但許多系統(tǒng)尚未更新。 互聯(lián)網(wǎng)系統(tǒng)財(cái)團(tuán)(ISC)發(fā)展結(jié)合,說(shuō)漏洞是在推特上“特別批評(píng)”和“剝削”。 攻擊了網(wǎng)絡(luò)專家Daniel Cid Sucuri已經(jīng)發(fā)表了一篇博文,他解釋說(shuō),真正利用的漏洞利用的缺陷已經(jīng)發(fā)生了。 他告訴英國(guó)廣播公司:“我們的一些客戶,在不同的行業(yè),他們的DNS服務(wù)器崩潰。 “根據(jù)我們的經(jīng)驗(yàn),服務(wù)器軟件,比如綁定,Apache OpenSSL和其他人,不要經(jīng)常修補(bǔ)。” 網(wǎng)絡(luò)安全專家布萊恩河南評(píng)論道,利用缺陷的飆升預(yù)計(jì)在接下來(lái)的幾天。 不過(guò),他補(bǔ)充稱,網(wǎng)站通常仍會(huì)通過(guò)其他路線和世界各地的DNS服務(wù)器上緩存的地址,即使某些關(guān)鍵DNS服務(wù)器已經(jīng)崩潰。 “這不是世界末日的場(chǎng)景中,這是一個(gè)問(wèn)題,確保DNS結(jié)構(gòu)可以繼續(xù)工作雖然補(bǔ)丁推出,”他說(shuō)。 對(duì)普通互聯(lián)網(wǎng)用戶的影響可能是最少的,根據(jù)Cid先生。
|