全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 业内动态 >> 业内动态 >> 文章正文
IPv6安全漏洞恐遭攻击 国内网络厂商积极准备应对
作者:佚名    文章来源:瑞星科技    点击数:    更新时间:2007-5-30

  近期,经国外互联网工程任务小组(IETF)研究证实,在下一代互联网协议IPv6中发现了一处安全漏洞-RH0漏洞,可能导致用户遭受拒绝服务攻击。最初发现该漏洞的研究人员Philippe Biondi和Arnaud Ebalard表示,RH0漏洞至少使IPv6设备遭受拒绝服务攻击的可能性增加80倍。

  国内已有网络厂商开始积极面对针对该漏洞第一时间做出反应,业已开发完成规避该漏洞的新版路由交换软件版本,以保障用户的网络安全,该安全版本将与近日正式发布。

  据悉,该漏洞存在于IPv6的type 0路由头(RH0)特征中。OpenBSD和Cisco IOS系统在处理某些IPv6 type 0路由头时均存在拒绝服务漏洞,如果向运行上述系统的设备发送了特定的IPv6报文就可能导致设备崩溃。

  记者第一时间向国内IPv6领域领先的厂商证实本事件的动态,据网络研发中心工程师介绍,IPv6路由头有两种类型,类型2和类型0。而出现漏洞的是类型是0即RH0。类型0路由头(RH0),类似IPv4的源路由选项,用于指定数据包到目的地的传输路径中强制经过某些中间节点,这个特征存在很大的安全漏洞。

  恶意攻击者可以通过构建包含特定路由头的IPv6数据包,使得数据包在固定两个IPv6路由设备间循环传输,这会严重消耗设备处理能力以及这两个设备之间的网络带宽,使这两个设备不能进行正常的网络传输服务。这个漏洞是IPv6协议RFC2460路由扩展头的设计缺陷,该漏洞源自协议,因此符合RFC2460的产品原则上都存在该漏洞。

  在国内,目前已获知针对RH0漏洞进行了软件版本升级开发,目前具备规避该漏洞的新版路由交换软件版本已经开发完成,将于5月底正式发布。

文章录入:菜猫    责任编辑:菜猫 
 热点文章
来试试微软出品的恶意软
苹果与黑客的暗战
瑞星杀毒软件2008版正式
通过美国电网漏洞事件 看
赛门铁克:盗版系统导致
卡巴斯基7.0版火爆上市 
关于卡巴斯基近期关闭激
方正安全重拳推出熊猫防
网民期盼的免费杀毒时代
瑞星2008体验版 主动保护
最新文章
 
相关文章
赛门铁克CEO嘲讽微软:安全产品慢半拍没创意
卡巴斯基存严重漏洞 用户可使系统崩溃
瑞星称诺顿涉嫌针对国内用户
杀毒商误杀门暴露测试缺陷 片面攀比查杀率
“疑似病毒大爆发”杀毒软件乌龙不断
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.