KeyTrap の脆弱性により、1 回のリクエストで DNS を永久に無効化できる

ドイツ国立応用サイバーセキュリティ研究センター ATHENE の専門家は、一連の DNS プロトコル拡張機能である DNSSEC (Domain Name System Security Extensions) メカニズムに危険な脆弱性が発見されたと報告しました。この欠陥により理論的には、DoS 攻撃を実行して DNS サーバーを無効にすることができます。この研究には、フランクフルトのヨハン・ヴォルフガング・ゲーテ大学、フラウンホーファー情報セキュリティ技術研究所(フラウンホーファーSIT)、ダルムシュタット工科大学の職員が参加した。
出所: 3dnews.ru

コメントを追加します