当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > DNS缓冲区毒害攻击频发微软开出解毒秘方

安全基础
smss.exe文件干啥用?smss进程病毒
去掉右键菜单中的显卡相关设置菜单
usb-creator创建启动U盘失败
autorun.inf病毒详解
偷菜行为可耻,租菜场游戏更有意思
解决Win XP打印共享问题
在搜索引擎中如何更加准确的找到自己需要的图片
新手入门:有效防止邮件病毒的侵入的9则技巧
推荐面向新浪微博的3款实用工具
如何彻底解决路由器安全问题
无线宽带路由故障问题解决方案
网络速度慢常见的23种解决方法
ekrn.exe占用CPU100%,认识ekrn.exe进程
邮件病毒定义及特征和防范邮件病毒入侵
新手指南:安装防火墙的注意事项
单位局域网打印共享服务器故障解决一例
双击不能打开盘符只能右键菜单打开
卸载电脑中应用程序的5种方法
Wi-Fi无线连接常见故障和解决办法
ADSL虚拟拨号出现故障的解决办法及注意事项

安全基础 中的 DNS缓冲区毒害攻击频发微软开出解毒秘方


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 44 ::
收藏到网摘: n/a

  CNET科技资讯网4月8日国际报道作为对一则安全警告的反应,微软公司已经更新了其保护其服务器软件免受DNS缓冲区毒害攻击的客户公告。

  微软于当地时间本周三晚些时候修改了一些Windows Server产品的默认设置,详细阐明了哪些默认配置可能会使计算机受到DNS毒害攻击。微软的这一举措是由互联网风暴中心发表的一份有关它已经发现一些DNS缓冲区毒害攻击事件的报告引起的。

  DNS缓冲区毒害攻击指黑客入侵域名服务器,将一些合法网站的IP地址更换为非法网站的IP地址,这些非法的网站会要求用户透露个人资料或在用户的计算机上安装间谍件。DNS缓冲区毒害攻击也被称作“pharming”。

  在3月初,互联网风暴中心首先报告了将用户引导到包含有恶意软件的网站的DNS缓冲区毒害攻击。这些攻击涉及了数种不同的技术,其中包括微软的服务器软件和赛门铁克的安全软件。发生在3月份的第二轮攻击试图将用户引导到销售处方药的网站,上周再次出现了间谍件攻击。

  在互联网风暴中心网站上的一则公告中,该机构的研究人员Kyle Haugsness表示,发动DNS缓冲区毒害攻击的犯罪分子在继续改变他们的策略,攻击没有升级设置的服务器。Haugsness在一份报告中说,通过数周的监测我们发现,黑客正在改变他们的策略和所使用的工具,攻击不同的服务器,以确保攻击能够持续下去。

  微软在其公告中称,这一问题影响Windows Server 2003、Windows 2000 Server、Windows NT Server 4.0标准版。已经安装SP3的服务器,或运行此后发布的软件的服务器在缺省状态下不会受到DNS缓冲区毒害攻击,否则,用户需要利用软件的“DNS管理控制台”打开必要的设置。

  互联网风暴中心还描述了利用微软产品的第二种类型的DNS缓冲区毒害攻击。当向其它服务器转发数据时,Windows DNS服务器认为其它服务器会“过滤掉”DNS缓冲区毒害攻击。但互联网风暴中心表示,在有些情况下,Windows DNS服务器会接受它收到的所有数据。它建议用户采取措施,确保所有DNS缓冲区毒害攻击已经被过滤。

  DNS缓冲区毒害攻击事件的频繁发生已经导致互联网风暴中心将它的威胁等级提升至“黄色”━━表明一种新的重大威胁的出现。