구성 요소

인터넷 시스템을 파괴 할 수있는 버그를 해결하는 공급 업체

젤리몬스터 ì¹¼ë ¼ ì† ê°€ë ½ 액체괴물 만들기!! ì•¡ê´´ í 르는 ì  í†  ìŠ¬ë ¼ì „ ì ¥ë‚œê°

젤리몬스터 ì¹¼ë ¼ ì† ê°€ë ½ 액체괴물 만들기!! ì•¡ê´´ í 르는 ì  í†  ìŠ¬ë ¼ì „ ì ¥ë‚œê°
Anonim

인터넷 인프라 벤더들은 해커들이 거의 아무런 노력없이 서버를 노크하는 것을 도울 수있는 일련의 보안 결함에 대한 패치 작업에 착수 중이다.

화요일 보안 연구원 Robert Hansen이 토론 한 이래로 보안 커뮤니티는이 버그에 대해 윙윙 거리고있다. 그의 블로그에있는 문제.

취약점에 대한 기술적 인 세부 사항은 공개되지 않았지만 문제를 발견 한 보안 전문가, 보안 업체 Outpost24의 Robert Lee와 Jack Louis는 Windows, Linux, 임베디드 시스템을 노크 할 수 있다고 말합니다. DOS (Denial of Service) 공격으로 알려진 방화벽으로도 방화벽을 차단할 수 있습니다. 결함은 인터넷을 통해 데이터를 전송하기 위해이 시스템들이 사용하는 TCP / IP (전송 제어 프로토콜 / 인터넷 프로토콜) 소프트웨어에 있습니다.

[추가 정보: 미디어 스트리밍 및 백업을위한 최상의 NAS 상자]

Lee와 Louis 지난주 암스테르담에서 열린 회의에서이 문제를 처음으로 논의한 바 있으며 영향을받는 많은 업체들은 현재 핀란드 전국 컴퓨터 긴급 대응팀의 도움을 받아이 문제를 패치하는 중이다.

"솔루션을 개발할 능력과 책임이있는 공급 업체가 순조롭게 진행되고있다"고 Outpost24의 수석 보안 담당자는 전했다. "여기에 공개 메시지는 냉담한 데, 참여가 필요한 사람들이 관련되어있다"고 말했다.

그는 문제를 해결하는 데 얼마나 걸릴지는 말할 수 없었다.

성명서에서 MS는 문제를 조사하고 주장 된 취약성이나 고객의 영향을 사용하려고 시도한 공격을 알지 못한다고 증언했다.

하지만 한센에 따르면 공격이 나타나면 나쁜 결과를 낳을 수있다. 왜냐하면 아주 작은 대역폭으로도 시작할 수 있기 때문이며 DOS 공격이 중지 된 후에도 대상 컴퓨터가 자주 비활성화되기 때문입니다.

"이것은 하나의 버그는 아니지만 실제로는 적어도 5 개 이상일 수 있습니다. SecTheory의 CEO 인 한센 (Hansen)은 30 가지의 잠재적 인 문제로 자신의 블로그에 썼다. "그들은 악의적 인 시스템의 완전한 종료에서 합법적 인 트래픽의 폐기에 이르기까지 다양한 결과를 얻을 수 있습니다."

Lee와 Louis는 결함 2 리서치 팀 대니 맥퍼슨 (Danny McPherson) Arbor Networks 최고 보안 책임자 (COO)는 기술적 세부 사항을 밝히지 않은 채 결함에 대해 이야기하는 동안 문제가 발생할 수 있다고 말했다. Lee와 Louis의 컨퍼런스 프레젠테이션에 대한 호응으로 사용자에게는 거의 가치가 없습니다. "이 부분적인 공개는 실제로 많은 회의론을 불러 일으키지 않는다"고 인스턴트 메시지를 통해 말했다.