pioneer
超级版主
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#1 Tor DNS欺骗和拒绝服务的漏洞
来源
secunia.com
软件名
Tor 0.2.0.x
描述
1)转换路由器特定畸形描述符中存在一个错误可通过特定路由器描述符来导致Tor崩溃
2)src/or/relay.c的connection_edge_process_relay_cell_not_open()函数中的错误可能允许恶意的出口中继将客户端的DNS请求解析为内部IP地址来导致DNS欺骗攻击
该漏洞在V0.2.0.35之前的版本中已经报告,其它版本可能也受到影响
解决方案
更新到V 0.2.0.35.
https://www.torproject.org/easy-download.html
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
|
|