多种DNS解析程序被发现漏洞 允许攻击者发动拒绝服务攻击
DNS 解析程序不能向“名字”发送域名查询,因此解析器首先需要获得权威 DNS 服务器的 IPv4 或 IPv6 地址,之后才能继续查询域名。 NXNSAttack 就是基于这一原理,攻击者发送的委托包含了假的权威服务器名字,指向受害者的 DNS 服务器,迫使解析程序对受害者的 DNS 服务器生成查询。一次查询会被放大数十次乃至数百次,对受害者服务器发动了拒绝服务攻击。 众多 DNS 软件都受到影响,其中包括 ISC BIND (CVE-2020-8616)、NLnet labs Unbound (CVE-2020-12662)、PowerDNS (CVE-2020-10995)、 CZ.NIC Knot Resolver (CVE-2020-12667)、Cloudflare、Google、Amazon、Microsoft、Oracle(DYN)、Verisign、IBM Quad9 和 ICANN。细节可查阅论文。 本文素材来自互联网 (编辑:上饶站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 捐卵还贷的女大学生:只因一部苹果手机、一张健身卡
- [图]延续去年更新策略 Windows 10 v2009版本号锁定Build 19
- 梁春晓:改革开放和互联网都是货真价实的边缘革命
- 被指在彭萨科拉枪击案不作为 苹果公开谴责DOJ虚假指控
- 中国移动与清华大学成立联合研究院 聚焦未来移动通信等领域
- Mac版IE5迎来20周年 开发者表示后悔曾答应乔布斯的要求
- 《创:战纪》既视感:高速电动滑板车系列赛明年将拉开帷幕
- 5G R16标准冻结 中国移动提交技术提案超3000篇
- [图]微软确认参展MWC 2020:Surface Duo有望再次亮相
- 三星Galaxy M51/M31s爆新料:6400万后置四摄+Exynos芯片