黑客利用互聯(lián)網(wǎng)的體系結(jié)構(gòu)的一個嚴(yán)重的缺陷,根據(jù)安全公司。 錯誤的目標(biāo)系統(tǒng),將url轉(zhuǎn)換為IP地址。 利用它可以威脅到互聯(lián)網(wǎng)服務(wù)的順利運行,因為它允許黑客網(wǎng)站上發(fā)起拒絕服務(wù)攻擊,這可能迫使他們離線。 普通互聯(lián)網(wǎng)用戶不太可能受到嚴(yán)重影響,然而。 綁定的名稱是不同的域名系統(tǒng)(DNS)軟件用于大多數(shù)的互聯(lián)網(wǎng)服務(wù)器。 最近發(fā)現(xiàn)的缺陷允許攻擊者軟件崩潰,因此DNS服務(wù)離線和防止url,例如,從工作。 缺陷已經(jīng)可用的補(bǔ)丁,但許多系統(tǒng)尚未更新。 互聯(lián)網(wǎng)系統(tǒng)財團(tuán)(ISC)發(fā)展結(jié)合,說漏洞是在推特上“特別批評”和“剝削”。 攻擊了網(wǎng)絡(luò)專家Daniel Cid Sucuri已經(jīng)發(fā)表了一篇博文,他解釋說,真正利用的漏洞利用的缺陷已經(jīng)發(fā)生了。 他告訴英國廣播公司:“我們的一些客戶,在不同的行業(yè),他們的DNS服務(wù)器崩潰。 “根據(jù)我們的經(jīng)驗,服務(wù)器軟件,比如綁定,Apache OpenSSL和其他人,不要經(jīng)常修補(bǔ)。” 網(wǎng)絡(luò)安全專家布萊恩河南評論道,利用缺陷的飆升預(yù)計在接下來的幾天。 不過,他補(bǔ)充稱,網(wǎng)站通常仍會通過其他路線和世界各地的DNS服務(wù)器上緩存的地址,即使某些關(guān)鍵DNS服務(wù)器已經(jīng)崩潰。 “這不是世界末日的場景中,這是一個問題,確保DNS結(jié)構(gòu)可以繼續(xù)工作雖然補(bǔ)丁推出,”他說。 對普通互聯(lián)網(wǎng)用戶的影響可能是最少的,根據(jù)Cid先生。
|