(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

В интернете залатали большую дыру

Антон Труханов

Компании Microsoft, Sun Microsystems и Cisco, которые занимаются разработкой программного обеспечения для интернет-серверов, выпустили обновления своих программ, направленные на устранение серьезной уязвимости в системе управления доменными именами (DNS).

Данную уязвимость обнаружил эксперт в области компьютерной безопасности Дэн Камински (Dan Kaminsky) из компании IO Active еще в прошлом году. Она позволяла злоумышленникам искажать данные в кэше DNS-сервера и, соответственно, перенаправить сетевой трафик обслуживаемых атакованным DNS-сервером систем и могла быть использована для привлечения пользователей на фишерские сайты.

По словам Камински, он обнаружил данную уязвимость случайно, после чего принял решение напрямую связаться со специалистами крупнейших компаний, которые разрабатывают программное обеспечение в этой сфере. Совместная работа над обновлениями началась еще в марте 2008 г., однако информация об уязвимости держалась в тайне.

По словам Дэна Камински, уязвимость была обнаружена прежде, чем ей успели воспользоваться злоумышленники. Обновления, устраняющие данную проблему, были совместно выпущены 8 июля, что позволило не нарушать целостность Сети.

Впервые информацию об уязвимости Камински открыл 31 марта 2008 г. в штаб-квартире Microsoft на встрече с представителями 16 крупнейших компаний. После этого было принято решение разработать и выпустить скоординированное обновление ПО. Разработчики обещали, что установка обновлений никак не скажется на пользователях.


Дэн Камински (Dan Kaminsky) на хакерской конференции Black Hat

Однако, уже после установки патчей от Microsoft оказалось, что многие пользователи продуктов семейства ZoneAlarm (в которые входит антивирус и файрволл) разработчика Check Point Software Technologies лишились доступа к Сети из-за несовместимости с обновлениями. Ожидается, что новые патчи Microsoft исправят данную проблему.

На пресс-конференции, посвященной этому событию, специалист по безопасности отказался предоставить детальную информацию об уязвимости, заявив, что компаниям потребуется около 30 дней для того, чтобы установить все требуемые обновления. Ожидается, что Камински предоставит подробные сведения на конференции Black Hat 2008, которая будет проходить 7 и 8 августа в Лас-Вегасе.

Аналитики отмечают, что данная уязвимость могла стать причиной резкого увеличения активности сетевых мошенников, если бы не была заранее обнаружена и устранена. Антифишинговые технологии не смогли бы помешать злоумышленникам, так как неправильные данные направлялись бы непосредственно в DNS-сервер.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 16.07.2008 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
IBM RATIONAL Clearcase Floating User From Rational Clearcase Lt Floating User Trade Up License + Sw Subscription & Support 12 Months
IBM DOMINO ENTERPRISE CLIENT ACCESS LICENSE AUTHORIZED USER LICENSE + SW SUBSCRIPTION & SUPPORT 12 MONTHS
Microsoft Office 365 Профессиональный Плюс. Подписка на 1 рабочее место на 1 год
Stimulsoft Reports.Ultimate Single License Includes one year subscription
IBM RATIONAL Quality Manager Quality Professional Authorized User Single Install License + Sw Subscription & Support 12 Months
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Компьютерный дизайн - Все графические редакторы
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Один день системного администратора
Все о PHP и даже больше
Компьютерная библиотека: книги, статьи, полезные ссылки
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100