La scoperta risale a sei mesi fa ma prima di rendere pubblica la notizia si è preferito realizzare le correzioni per tutte le maggiori piattaforme.
[ZEUS News - www.zeusnews.it - 09-07-2008]
Esiste una falla nel protocollo Dns che è potenzialmente pericolosissima: un suo sfruttamento potrebbe far aumentare enormemente gli attacchi di phishing, dirottando gli utenti verso false pagine web.
Il protocollo Dns è fondamentale per il funzionamento di Internet: i server Dns hanno infatti il compito di tradurre gli indirizzi mnemonici (per esempio www.zeusnews.com) in indirizzi numerici e viceversa, permettendo così la facile navigazione tra le pagine web cui siamo abituati.
Il problema attuale risiede non in una specifica implementazione del protocollo Dns, ma nel protocollo stesso: è dovuto a un'errata progettazione. Pertanto tutti i server ne sono affetti e tutti i loro amministratori dovranno subito installare la patch.
I dettagli, in ogni caso, saranno resi pubblici solo tra circa 30 giorni, mentre le patch, anche se sottoposte a reverse engineering, non dovrebbero permettere di capire quale sia la vulnerabilità; almeno così sostiene Dan Kaminsky, lo scopritore.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|
daysleeper