بلاگ تخصصی دات نت نیوک ایران

وبلاگ تخصصی دات نت نیوک فارسی

بلاگ تخصصی دات نت نیوک ایران

وبلاگ تخصصی دات نت نیوک فارسی

این بلاگ با هدف رشد و فراگیر شدن دات نت نیوک در بین فارسی زبانان و مرجع کاملی برای شروع دات نت نیوک ، یادگیری، دانلود ماژول و اسکین، ماژول نویسی و فارسی سازی و اخبار روزانه آن خواهد بود

نویسندگان

یک مشکل امنیتی جدی کل اینترنت را تهدید می کند

سه شنبه, ۴ اسفند ۱۳۹۴، ۰۹:۲۹ ب.ظ

به گفته یکی از محققان امنیتی به نام «دن کامینسکی» (Dan Kaminsky)، یک باگ قدیمی و ۸ ساله در «سامانه نام دامنه» (DNS) اینترنت وجود دارد که بسیار خطرناک بوده و به هکر ها به شکل گسترده اجازه پراکنده سازی نرم افزارهای مخرب را می دهد.

وی می گوید باگ موجود در «کتابخانه سی گنو» موجب می شود تا هکر بتواند مرورگر قربانی را به سوی سامانه های دامنه مشکوک هدایت کند. در نهایت همین موضوع می تواند به هکر یاری رساند تا کدهایی را روی سرور اجرا کرده و شاید بتوانند کنترل آن را نیز در دست گیرند.

این حفره امنیتی پیش از این رفع شده اما کامینسکی می گوید: «مشکل یاد شده از مدت ها پیش وجود داشته – به شکل دقیق،‌ از ماه مه سال ۲۰۰۸ – و به طور کلی در سراسر جهان پراکنده است.» در نتیجه به نظر می رسد که پچ شدن کامل آن به سال ها زمان نیاز دارد.

در کنار باگ Heartbleed، این باگ یکی از جدی ترین هاست که اینترنت را به طور کلی تهدید می کند. محقق امنیتی یاد شده توصیه می کند افرادی که از سرورهای لینوکسی استفاده می کنند، باید سریعا نسبت به برطرف سازی باگ توسط بسته نرم افزاری ارائه شده اقدام نمایند. (دستگاه های اندرویدی از این باگ تاثیری نگرفته اند.)

در این میان هنوز کسی مطمئن نیست که آیا از راه دور می شود کدها را اجرا کرد یا خیر. هرچند، Redhat که ابتدا در کنار گوگل این مشکل امنیتی را کشف کرد بود، می گوید که این کار امکان پذیر است. هرچند باید ذکر کرد که اگر هکر به سرور دسترسی پیدا کند، این باگ، سرور را نسبت به «حمله مرد میانی» آسیب پذیر خواهد کرد. «دن کامینسکی» می گوید طبق هر استاندارد نرمالی، این موضوع یک آسیب پذیری جدی به شمار می رود.

موافقین ۰ مخالفین ۰ ۹۴/۱۲/۰۴

نظرات (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی