首页 新闻 搜索 短信 分类 聊天 企业
新浪首页 > 科技时代 > 软件 > 正文

DHCP存在缺陷 黑客可以控制整个系统

http://www.sina.com.cn 2002年05月11日 13:40 计算机世界网

  计算机世界网消息CERT合作中心于本周三发布的一份安全警告公报称,由互联网软件联盟(ISC)DHCP(动态主机配置协议)服务器存在安全缺陷,能够使黑客控制受影响的服务器。

  由ISC提供的DHCP服务器能够使系统管理员集中管理和配置各种设备的IP地址,其中缺省地安装了一个被称作NSUpdate的组件,该组件使DHCP服务器向DNS(域名服务器)发送网络上主机的信息。当DNS服务器收到该信息后,它就向DHCP服务器发回已经知道该事务的响应。
在收到该响应后,它就会登录这一事务。

  DHCP服务器的安全缺陷出在登录与DNS服务器的通信的代码中,它影响ISC的3-3.0.1 rc8之间的DHCP版本。CERT合作中心警告说,如果黑客成功地利用了该安全缺陷,就能够以DHCP服务器的特权运行他自己的代码。DHCP服务器的权限通常是Root,这也是系统的最高权限,允许用户完全控制整个系统。

  CERT合作中心建议,要解决这一问题,用户可以安装由厂商提供的补丁程序,如果不需要可以禁止DHCP服务,或者使用它在公告中详细说明的进入过滤技术。

  CERT合作中心称,惠普、IBM、Lotus、微软公司的产品以及NetBSD和FreeBSD不受这一安全缺陷的影响。JAVIS编译

  

   一首歌声,两份祝福,万张贺卡免费送母亲!
      15秒快速订短信 精彩资讯尽在“掌”握


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口

 相关链接
广西首家心理咨询网站频受黑客袭击被迫关闭 (2002/05/10 12:14)
“五一黑客大战”得到有效控制 (2002/05/08 12:01)
英国网上黑客猖獗四成企业损失惨重 (2002/04/26 08:55)
倒霉人口述实录:为什么黑客找上我? (2002/04/25 10:04)
全国首例“黑客”破坏电信系统案昨天开庭 (2002/04/24 11:31)
Fragroute工具使黑客轻松入侵系统 (2002/04/22 15:13)
微软与IBM帮助企业设立防黑客网站 (2002/04/17 16:39)
黑客行为被判合法 法律成为罪犯保护伞 (2002/04/16 16:40)
浙江台州查处“黑客”培训班 (2002/04/15 13:50)
防病毒、防黑客、防骚扰还等什么?--2002年度大型信息安全研讨会 (2002/04/15 11:31)


新 闻 查 询

联通手机购买个人家园,百分百中奖!




新浪商城推荐
  情趣礼品专题
  • 情爱1+1
  • 百利安性感小夜衣
  •   第一时间,新品特价
  • 夏日照相机大展卖
  • 进军世界杯珍藏版
  •   精彩游戏火热上市
  • 《黑色通缉令》
  • 《创业大赢家》
     (以上推荐一周有效)
  • 更多精品特卖>>


    科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3488   欢迎批评指正

    新浪简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

    Copyright © 1996 - 2002 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网