微软对DNS漏洞未予以足够的重视
http://www.jxnews.com.cn   2008-05-05 08:52   编辑: 殷冰静
 
【字体:    】 【进入论坛】 

  早些时候已确认微软Windows DNS客户端存在安全漏洞。微软Windows DNS客户端服务在执行DNS查询时因其处理机制问题会导致未经认证的攻击者可发送特定请求,从而返回恶意响应达到欺骗或重定向合法位置的Internet通讯的目的。这一漏洞影响的Windows系统包括Windows XP、Vista、2000及2003等。近日,一安全专家发表一篇漏洞描述的文章表示,微软对DNS漏洞并未予以足够的重视。

  根据安全专家Amit Klein在文章中的表述,微软在其网站上对该漏洞的描述有误导性,包括对DNS处理ID算法的描述存在不真实的部分,并且没有对DNS漏洞予以足够的重视。事实上,微软Windows DNS服务器所用的ID处理机制并没有使用基于工业级密码算法。Klein在这篇文章中对微软描述DNS漏洞的一些关键问题进行了反驳。

来源:( 安全中国 )
   
 ■ 相关新闻:..............................................
-最新“艾妮”感染型病毒下载器行为分析
-微软Vista SP1正版验证机制惨遭黑客破解
-未知病毒检测发现sp**的及时应对方法(图)
-Novell GroupWise HTML注入及拒绝服务漏洞
-五一假期2万多种计算机病毒发作
-DirectX的漏洞可能允许远程执行代码
-数十盗号木马合伙肆虐 威胁多款流行网游
-病毒预警:本周警惕"陈冠希原版相片.rar"
-5000万网页被黑 微软否认IIS漏洞
-灰鸽子病毒变种不断 中毒电脑成为黑客傀儡