От кого: ESET support Russia
Дата:Sat, 27 Dec 2008 12:57:25 +0300
Тема:ESET. Ответ на обращение № 98 986 Добрый день.
Атака путем подделки записей кэша DNS
С помощью метода DNS Poisoning хакер может убедить любой компьютер в том, что подложные данные являются истинными. Фальшивая информация сохраняется в кэше на некоторое время. Например, атакующая сторона может исправить отклик DNS-сервера, содержащий IP-адреса. В результате при попытке посещения веб-сайтов в Интернете пользователь загружает компьютерные вирусы и черви вместо исходного содержимого.
Проверьте правильность DNS адресов на Вашем ПК, для этого свяжитесь с компанией провайдером Интернета.
С уважением, Служба технической поддержки ESET Russia
Уязвимость существует из-за того, что DNS сервер использует предсказуемый номер порта для отправки DNS запросов. Злоумышленник может угадать номер порта, который используется для отправки данных, и с помощью специально сформированного ложного DNS-ответа подменить данные в кеше DNS сервера.
__________________
Последний раз редактировалось Seefon; 24.06.2009 в 23:07.