Sicherheitslücke in TCP
Betroffen sind prinzipiell alle TCP-Implementierungen, die konform zu den Spezifikationen der Internet Engineering Task Force sind und RFC 793 sowie die erweiterte Spezifikation RFC 1323 abdecken. Hierbei handelt es sich um keine wirklich neu entdeckt
2004-04-21 00:00:00 2004-04-21 00:00:00 admin
Hierbei handelt es sich um keine wirklich neu entdeckte Sicherheitslücke, sie beruht auf bekannten Schwachstellen von TCP, welche bisher aber als praktisch nicht ausnutzbar galten. Nun hat aber Paul A. Watson in seinem Artikel "Slipping In The Window: TCP Reset Attacks" einen Weg beschrieben, mit dem die Wahrscheinlichkeit steigt, dass sich diese Schwachstellen ausnutzen lassen.
Das Border Gateway Protocol (BGP) sei besonders gefährdet , doch auch das Domain Name System (DNS) und Verbindungen über Secure Sockets Layer (SSL) könnten möglicherweise betroffen sein. Zumindest theoretisch bestehe auch die Möglichkeit, dass Angreifer eigenen Code einschleusen, eine praktische Umsetzung gebe es bisher aber nicht.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
CEBIT News : Bundeskanzler Schröder und HP-Chefin Fiorina eröffnen CeBIT
Bundeskanzler Gerhard Schröder (SPD) und die HP-Präsidentin Carly Fiorina starten heute Abend offiziell die CeBIT 2001. ...

Autor :
admin
Kategorie:
Software & Web-Development
EMS MySQL Manager 3.2 veröffentlicht!
EMS MySQL Manager™ ist ein starkes Tool für MySQL ® Datenbank-Server-Verwaltung und Entwicklung. MySQL-Manager arbeitet mit verschiedenen MySQL Versionen von 3.23 bis 5.02 und Unterstützt alle letzten MySQL-Eigenschaften einschließlich Ansichten, versorgt ...

Autor :
admin
Kategorie:
Software & Web-Development
MobilCom senkt Preise für DSL-Flatrate
Die Preise für die DSL-Flatrate der MobilCom sinken ab sofort von bisher 99 auf nun 59 Mark monatlich. ...

Autor :
admin
Kategorie:
Software & Web-Development
PHP5.3.6 erschienen, PHP5.2 eingestampft
Das PHP-Entwicklerteam stellt die Version 5.3.6 zur Verfügung und beendet den Support des 5.2-Zweiges. ...

Autor :
AmicaNoctis
Kategorie:
Software & Web-Development
Apache-Version 1.3.31 verfügbar
Die Apache Software Foundation hat die Apache-Version 1.3.31 veröffentlicht, die im Wesentlichen ein so genanntes "Bug Fix Release" ist. Wer sich über den Sprung in der Versionsnummer wundert: 1.3.30 wurde nie veröffentlicht. Die neue Version beseiti ...

Autor :
admin
Kategorie:
Software & Web-Development
Offiziell: Internet Explorer 6 auf Deutsch zum Download
Er ist endlich da: Der Internet Explorer in der Version 6.0. Spektakulär Neues hat der Marktführer unter den Web-Browsern nicht zu bieten. Nur die Abspeckung um die Netscape-Plug-ins und die Smart Tags fällt auf. Doanload auf : http://www.microsoft.com ...

Autor :
admin
Kategorie:
Software & Web-Development