Crackers podem explorar falha em DNS em breve, alertam especialistas
Experts em segurança estão alertando que um ataque ao DNS – sistema de nomes e domínios da internet – é iminente, após a publicação acidental de detalhes de uma falha no sistema.
Vários crackers estão prontos para desenvolver um código de ataque para o bug e mostrarão isso nos próximos dias, disse Dave Aitel, chefe de tecnologia de segurança Immunity. Sua empresa desenvolverá exemplos de código para seu software de testes de segurança, o Canvas, uma tarefa que espera tomar cerca de apenas um dia, dada a simplicidade do ataque. “Não é difícil”, disse ele.
O autor de uma das ferramentas amplamente utilizadas por hackers e crackers afirmou que espera explorá-lo até a próxima terça-feira. HD Moore, autor do software de testes de invasão Metasploit, concordou com Aitel de que o código do ataque não foi muito difícil de escrever.
Saiba mais (idgnow.uol.com.br).
Quanta ignorância…
Onde estão publicados esses “detalhes”? Gostaria de saber qual o tipo de ataque para pelo menos saber o que esperar.
Essas notícias vagas não ajudam em nada a não ser espalhar FUD.
Não sei onde estão publicados, mas certamente eu não os publicaria por aqui.
LKRaider tem mais informação no link abaixo e depois procurar no google
http://idgnow.uol.com.br/seguranca/2007/07/25/idgnoticia.2007-07-25.1010793744/
O problema ja se tornou realidade. Atualizem seus servidores e muita atenção nos proximos dias.
http://blog.netadviser.com.br/2008/vulnerabilidade-do-protocolo-dns-se-torna-real/