打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
【安全圈】多种DNS解析程序被发现漏洞 允许攻击者发动拒绝服务攻击

DNS 解析程序不能向“名字”发送域名查询,因此解析器首先需要获得权威 DNS 服务器的 IPv4 或 IPv6 地址,之后才能继续查询域名。
NXNSAttack 就是基于这一原理,攻击者发送的委托包含了假的权威服务器名字,指向受害者的 DNS 服务器,迫使解析程序对受害者的 DNS 服务器生成查询。一次查询会被放大数十次乃至数百次,对受害者服务器发动了拒绝服务攻击。

众多 DNS 软件都受到影响,其中包括 ISC BIND (CVE-2020-8616)、NLnet labs Unbound (CVE-2020-12662)、PowerDNS (CVE-2020-10995)、 CZ.NIC Knot Resolver (CVE-2020-12667)、Cloudflare、Google、Amazon、Microsoft、Oracle(DYN)、Verisign、IBM Quad9 和 ICANN。

文章来源:cnbeta.com

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
黑客攻击常见方法及安全策略制订 - 『 网络安全解决方案ISA Server 』
微软2022年2月份于周二补丁日针对 51个漏洞发布安全补丁
Linux glibc 再曝漏洞:可导致 Linux 软件劫持
教育网安全观察丨构建立体化 DNS 安全防护体系
微软补丁星期二修补123个漏洞,包括两个高危漏洞
Node.js 一些重大的安全漏洞
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服