|
Piotr Błaszczeć
|
|
wtorek, 20 lipca 2010 20:19 |
Miliony domowych ruterów są podatne na atak za pomocą właśnie znalezionej luki. Jej odkrywca, Craig Heffner, zapowiada, że o szczegółach dziury poinformuje jeszcze w bieżącym miesiącu podczas konferencji Black Hat.
Obecnie wiadomo tylko, że dziura pozwala na przeprowadzenie ataku typu DNS rebinding, dzięki czemu możliwe jest obejście zabezpieczeń przeglądarek związanych z ograniczeniem uprawnień skryptów. Ten typ ataku znany jest od lat, jednak Heffner odkrył jego nowy rodzaj, pozwalający całkowicie ominąć politykę bezpieczeństwa "same origin", ograniczającą uruchamianie skryptów tylko do tych, które pochodzą z danej witryny.
[źródło: www.arcabit.pl]
|