Board logo

标题: Tor DNS欺骗和拒绝服务的漏洞 [打印本页]

作者: pioneer     时间: 2009-9-18 15:38    标题: Tor DNS欺骗和拒绝服务的漏洞

来源

secunia.com

软件名

Tor 0.2.0.x

描述

1)转换路由器特定畸形描述符中存在一个错误可通过特定路由器描述符来导致Tor崩溃
2)src/or/relay.c的connection_edge_process_relay_cell_not_open()函数中的错误可能允许恶意的出口中继将客户端的DNS请求解析为内部IP地址来导致DNS欺骗攻击

该漏洞在V0.2.0.35之前的版本中已经报告,其它版本可能也受到影响

解决方案

更新到V 0.2.0.35.
https://www.torproject.org/easy-download.html




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn