Суббота, 04.05.2024, 11:57
Admin - IT
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Форма входа

Меню сайта

Категории раздела
Общие [1]

Наш опрос
Оцените мой сайт
Всего ответов: 577

наша галерея

Главная » 2010 » Февраль » 5 » Вышел Squid 3.0.STABLE23 с исправлением DoS уязвимости
20:13
Вышел Squid 3.0.STABLE23 с исправлением DoS уязвимости

Вышел релиз прокси-сервера 3.0.STABLE23 в котором устранена уязвимость, позволяющая злоумышленнику блокировать работу прокси-сервера. Проблема вызвана ошибкой в коде проверки DNS пакетов во встроенном DNS-резолвере. Инициировать атаку может любой пользователь, имеющий доступ к принимающему DNS запросы сетевому UDP порту. Номер порта выбирается при запуске squid случайным образом, но сохраняется до перезапуска программы. Как правило порт без проблем определяется злоумышленником путем сканирования.

Уязвимости подвержены все версии Squid-2.x, выпуски серии 3.0 до версии 3.0.STABLE22 включительно и экспериментальной серии 3.1 до версии 3.1.0.15 включительно. Для решения проблемы можно использовать специально подготовленный патч. В качестве временной защиты в файле конфигурации можно активировать опцию "ignore_unknown_nameservers" или блокировать поступление запросов к Squid с внешних DNS серверов, организовав на текущем сервере работу отдельного кэширующего DNS-сервера.

Техника проведения комплексной атаки наглядно описана в PDF-презентации, подготовленной для конференции Chaos Communication Congress и рассматривающей возможность подстановки содержимого в DNS кэш прокси-сервера Squid.
Просмотров: 449 | Добавил: Maximal | Теги: HiTech | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
Admin-IT.com.ua

Халявка

Получить WMR-бонус на свой кошелек!

ДЕПОЗИТ

Поиск

Календарь
«  Февраль 2010  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728

Архив записей

Друзья сайта

Copyright Maximal © 2009 - 2024 Бесплатный конструктор сайтов - uCoz


Каталог webplus.info каталог сайтів каталог сайтів Украина онлайн