标题:
Tor DNS欺骗和拒绝服务的漏洞
[打印本页]
作者:
pioneer
时间:
2009-9-18 15:38
标题:
Tor DNS欺骗和拒绝服务的漏洞
来源
secunia.com
软件名
Tor 0.2.0.x
描述
1)转换路由器特定畸形描述符中存在一个错误可通过特定路由器描述符来导致Tor崩溃
2)src/or/relay.c的connection_edge_process_relay_cell_not_open()函数中的错误可能允许恶意的出口中继将客户端的DNS请求解析为内部IP地址来导致DNS欺骗攻击
该漏洞在V0.2.0.35之前的版本中已经报告,其它版本可能也受到影响
解决方案
更新到V 0.2.0.35.
https://www.torproject.org/easy-download.html
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn