Nouvelle variante d'attaque SAD DNS pour l'injection de données fictives dans le cache DNS.
Un groupe de chercheurs de l'Université de Californie à Riverside a publié une nouvelle variante de l'attaque SAD DNS (CVE-2021-20322), fonctionnant malgré la protection ajoutée l'année dernière pour interdire la vulnérabilité CVE-2020-25705. La nouvelle méthode est généralement similaire à la vulnérabilité de l'année dernière et ne diffère que par l'utilisation d'un autre type de paquets ICMP pour vérifier les ports UDP actifs. L'attaque proposée permet de substituer des données fictives dans le cache du serveur DNS, ce qui […]
