漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-051435
漏洞标题:宏碁官网DNS区域传送漏洞
相关厂商:宏碁股份有限公司
漏洞作者: Teachsec
提交时间:2014-02-20 17:32
修复时间:2014-04-06 17:32
公开时间:2014-04-06 17:32
漏洞类型:敏感信息泄露
危害等级:中
自评Rank:5
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-02-20: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-04-06: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
宏碁官网服务器配置不当存在,区域传送漏洞
详细说明:
DNS服务配置不当,存在区域传送问题!
http://www.acer.com.cn
区域传送操作指的是一台后备服务器使用主服务器的数据刷新自己的zone数据库。这为运行中的DNS服务提供了一定的冗余度,其目的是为了防止主域名服务器因意外故障变得不可用时影响到全局。一般来说,DNS区域传送操作只在网络里真的有后备DNS服务器时才有必要执行,但许多DNS服务器却被错误地配置成只要有人发出请求,就会向对方提供一个zone数据库的拷贝,此时主机名和IP地址都会暴露给攻击者...
漏洞证明:
请看详细说明~~
修复方案:
禁用区域传送 !!
版权声明:转载请注明来源 Teachsec@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝