Uus SAD-i DNS-i rünnaku variant võltsandmete asendamiseks DNS-i vahemälus
California ülikooli Riverside'i teadlaste meeskond on avaldanud SAD-i DNS-i rünnaku uue variandi (CVE-2021-20322), mis töötab hoolimata eelmisel aastal lisatud kaitsetest, mis blokeerisid haavatavuse CVE-2020-25705. Uus meetod on üldiselt sarnane eelmise aasta haavatavusega ja erineb ainult erinevat tüüpi ICMP-pakettide kasutamisest aktiivsete UDP-portide kontrollimiseks. Kavandatav rünnak võimaldab asendada DNS-serveri vahemällu fiktiivseid andmeid, mis […]