1. gzyueqian
      18529173453
      首頁 > 新聞中心 > > 正文

      IPv6曝安全漏洞 拒絕服務攻擊或增80倍

      更新時間: 2007-05-25 14:52:00來源: 粵嵌教育瀏覽量:646

             近期,經國外互聯網工程任務小組(IETF)研究證實,在下一代互聯網協議IPv6中發現了一處安全漏洞-RH0漏洞,可能導致用戶遭受拒絕服務攻擊。初發現該漏洞的研究人員Philippe Biondi和Arnaud Ebalard表示,RH0漏洞至少使IPv6設備遭受拒絕服務攻擊的可能性增加80倍。
             據悉,該漏洞存在于IPv6的type 0路由頭(RH0)特征中。OpenBSD和Cisco IOS系統在處理某些IPv6 type 0路由頭時均存在拒絕服務漏洞,如果向運行上述系統的設備發送了特定的IPv6報文就可能導致設備崩潰。
             對此,搜狐IT在時間聯系了神州數碼網絡公司研發中心總工程師陳工,據其介紹,IPv6路由頭有兩種類型,類型2和類型0。而出現漏洞的是類型是0即RH0。類型0路由頭(RH0),類似IPv4的源路由選項,用于指定數據包到目的地的傳輸路徑中強制經過某些中間節點,這個特征存在很大的安全漏洞。惡意攻擊者可以通過構建包含特定路由頭的IPv6數據包,使得數據包在固定兩個IPv6路由設備間循環傳輸,這會嚴重消耗設備處理能力以及這兩個設備之間的網絡帶寬,使這兩個設備不能進行正常的網絡傳輸服務。這個漏洞是IPv6協議RFC2460路由擴展頭的設計缺陷,該漏洞源自協議,因此符合RFC2460的產品原則上都存在該漏洞。
             據了解,目前神州數碼網絡公司已針對RH0漏洞進行了軟件版本升級開發,具備規避該漏洞的新版路由交換軟件版本已經開發完成,將于5月底正式發布。屆時,該升級軟件版本將即刻提供給已建IPv6網絡的用戶免費升級,確保用戶網絡安全穩定運行。
             不過,從神州數碼網絡與其已部署的IPv6網絡的客戶,如人民大學、長沙理工大學、海南師范大學等客戶進行溝通,并密切監控網絡運行情況獲得的反饋來看,漏洞對IPv6用戶的影響并未擴大。到目前為止,各IPv6網絡運行情況良好,沒有受到IPv6漏洞的波及。

      免費預約試聽課

      亚洲另类欧美综合久久图片区_亚洲中文字幕日产无码2020_欧美日本一区二区三区桃色视频_亚洲AⅤ天堂一区二区三区

      
      

      1. 久久久精亚洲二区 | 中文字幕无线免费 | 午夜亚洲国产理论片一二三四 | 亚洲欧美偷国产精品三区 | 亚洲欧美日韩一区二区综合 | 久久精品99久久无色码中文字幕 |