漏洞概要
关注数(24)
关注此漏洞
漏洞标题:IT168.com DNS 域传送漏洞
提交时间:2012-02-05 21:25
修复时间:2012-03-21 21:25
公开时间:2012-03-21 21:25
漏洞类型:重要敏感信息泄露
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-02-05: 细节已通知厂商并且等待厂商处理中
2012-02-06: 厂商已经确认,细节仅向厂商公开
2012-02-16: 细节向核心白帽子及相关领域专家公开
2012-02-26: 细节向普通白帽子公开
2012-03-07: 细节向实习白帽子公开
2012-03-21: 细节向公众公开
简要描述:
DNS服务器配置不当,导致所有域名dns泄露,可能引起进一步的入侵
详细说明:
ns2.it168.com 配置不当。
漏洞证明:
ns2.it168.com 配置不当。
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2012-02-06 12:18
厂商回复:
多谢henices, 我们正在处理,能再指点一些具体的建议吗?
最新状态:
暂无
漏洞评价:
评论
-
2012-02-05 22:30 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-02-06 11:47 |
pestu ( 普通白帽子 | Rank:170 漏洞数:13 | 关注计算机网络安全 lnmpa技术)
-
2012-02-06 13:31 |
henices ( 普通白帽子 | Rank:139 漏洞数:21 | 业余安全爱好者)
修复可以参考 http://www.cyberciti.biz/tips/howto-restrict-unauthorized-zone-transfers-dns-bind.html, DNS是核心业务,建议在备份环境中测试成功后再运用。
-