La vulnérabilité KeyTrap vous permet de désactiver définitivement le DNS avec une seule requête

Des spécialistes du Centre national allemand de recherche sur la cybersécurité appliquée ATHENE ont signalé la découverte d'une vulnérabilité dangereuse dans le mécanisme DNSSEC (Domain Name System Security Extensions), un ensemble d'extensions du protocole DNS. La faille permet théoriquement de désactiver le serveur DNS en effectuant une attaque DoS. L'étude a impliqué des employés de l'Université Johann Wolfgang Goethe de Francfort, de l'Institut Fraunhofer pour les technologies de sécurité de l'information (Fraunhofer SIT) et de l'Université technique de Darmstadt.
Source: 3dnews.ru

Ajouter un commentaire