Subscribe feed

Эксплойт для ўразлівасці ў DNS дададзены ў Metasploit

25 ліпеня 2008

Праз дзве тыдня пасля выяўлення Дэном Каминским глабальнай уразлівасці ў сістэме DNS апублікаваны першы рэальны эксплоит, які выкарыстае гэтую дзюру. Эксплоит дазваляе мадыфікаваць кэш DNS-сервера такім чынам, што запыты да аднаго сайту перанакіроўваюцца на іншы сайт неўзаметку для карыстача.

Новы код ужо ўключаны ў шкоднасны набор Metasploit — калекцыю прылад для ўзлому і тэставанні сайтаў. Аўтарамі эксплоита сталі HD Moore, стваральнік Metasploit, а таксама хакер |)ruid.

Код можна паглядзець па гэтай спасылцы.

У інтэрв'ю прэсе (па IM) аўтар экслоита HD Moore сказаў, што праграме патрабуецца ад адной да двух хвілін, каб укараніць запіс у кэш DNS-сервер, гэта даволі доўга, але ён абяцае аптымізаваць праграму да другой версіі.

Сам Дэн Камински кажа, што тэарэтычна ўзламаць DNS-сервер праз гэтую дзюру можна за некалькі секунд.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100