当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > DNS缓冲区毒害攻击频发微软开出解毒秘方

安全基础
入侵检测系统之日志检测详解
在Windows中密码设置的几个要点
Windows 2000密码破解不完全指南
用WinRAR解密木马捆绑的原理
四招技巧轻松学会安全上网
防范自己的IP泄漏 菜鸟也学IP的侦察和隐藏
11个不可不知的安全保护常识
精彩!微软反间谍软件应用详尽攻略
防范非法用户的侵入
微软1月补丁更新:两个高危级
修改TTL值 巧妙骗过黑客
纠正14条日常查杀电脑病毒的错误认识
内网计算机安全技术十大策略详解
“灰鸽子”网页木马从原理、制作到防范
端口、木马、安全和扫描应用知识
这个马儿太厉害!浅析灰鸽子的防范与清除
安全至上!教你在局域网中隐藏自己
P2P的安全守卫者:PeerGuardian
Google提醒用户注意危险网站 关键词搜索带来麻烦
24个最恶意的中文网站,千万不要试!(最新)

安全基础 中的 DNS缓冲区毒害攻击频发微软开出解毒秘方


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 105 ::
收藏到网摘: n/a

  CNET科技资讯网4月8日国际报道作为对一则安全警告的反应,微软公司已经更新了其保护其服务器软件免受DNS缓冲区毒害攻击的客户公告。

  微软于当地时间本周三晚些时候修改了一些Windows Server产品的默认设置,详细阐明了哪些默认配置可能会使计算机受到DNS毒害攻击。微软的这一举措是由互联网风暴中心发表的一份有关它已经发现一些DNS缓冲区毒害攻击事件的报告引起的。

  DNS缓冲区毒害攻击指黑客入侵域名服务器,将一些合法网站的IP地址更换为非法网站的IP地址,这些非法的网站会要求用户透露个人资料或在用户的计算机上安装间谍件。DNS缓冲区毒害攻击也被称作“pharming”。

  在3月初,互联网风暴中心首先报告了将用户引导到包含有恶意软件的网站的DNS缓冲区毒害攻击。这些攻击涉及了数种不同的技术,其中包括微软的服务器软件和赛门铁克的安全软件。发生在3月份的第二轮攻击试图将用户引导到销售处方药的网站,上周再次出现了间谍件攻击。

  在互联网风暴中心网站上的一则公告中,该机构的研究人员Kyle Haugsness表示,发动DNS缓冲区毒害攻击的犯罪分子在继续改变他们的策略,攻击没有升级设置的服务器。Haugsness在一份报告中说,通过数周的监测我们发现,黑客正在改变他们的策略和所使用的工具,攻击不同的服务器,以确保攻击能够持续下去。

  微软在其公告中称,这一问题影响Windows Server 2003、Windows 2000 Server、Windows NT Server 4.0标准版。已经安装SP3的服务器,或运行此后发布的软件的服务器在缺省状态下不会受到DNS缓冲区毒害攻击,否则,用户需要利用软件的“DNS管理控制台”打开必要的设置。

  互联网风暴中心还描述了利用微软产品的第二种类型的DNS缓冲区毒害攻击。当向其它服务器转发数据时,Windows DNS服务器认为其它服务器会“过滤掉”DNS缓冲区毒害攻击。但互联网风暴中心表示,在有些情况下,Windows DNS服务器会接受它收到的所有数据。它建议用户采取措施,确保所有DNS缓冲区毒害攻击已经被过滤。

  DNS缓冲区毒害攻击事件的频繁发生已经导致互联网风暴中心将它的威胁等级提升至“黄色”━━表明一种新的重大威胁的出现。