Taller factor Clave

Páginas: 3 (553 palabras) Publicado: 9 de mayo de 2014
TALLER FACTOR CLAVE
Diplomado en seguridad informática
Modulo Informática forense

¿Cómo obtuvo acceso a la red el atacante?

Corroborando el ejercicio anteriormente planteado, generamos unahipótesis del posible acceso a la red, el atacante como tal para empezar a conocer la red tuvo que haber hecho una serie de escaneo de puertos a los servidores BIND 8.2.2 del cual estuvimosinvestigando y presenta una serie de vulnerabilidades que permiten comprometer la cuenta de root para instalar alguna puerta trasera.
Menciono las vulnerabilidades que encontramos del BIND 8.2.2
Vulnerabilidad# 1: el "bicho nxt"
Algunas versiones de BIND no validar correctamente los registros NXT. Esta validación incorrecta podría permitir a un intruso al desbordamiento de un búfer y ejecutar códigoarbitrario con los privilegios del servidor de nombres.
Apoyo NXT registro fue introducido en la versión de BIND 8.2. Las versiones anteriores de BIND, incluyendo 4.x, no son vulnerables a esteproblema. 
Vulnerabilidad # 2: el "error sig"
Esta vulnerabilidad afecta a un fallo al validar adecuadamente los registros SIG, que permite a un atacante remoto accidente llamado , ver la sección de impactopara obtener más detalles.
Apoyo SIG registro se encuentra en varias versiones de BIND, incluyendo 4.9.5 a través de 8.x.
Vulnerabilidad # 3: el "bicho SO_LINGER"
Por violar intencionalmente losprotocolos de espera para el cierre de una sesión TCP, los intrusos remotos pueden provocar llamado para hacer una pausa durante períodos de hasta 120 segundos.
Vulnerabilidad # 4: El "bug fdmax"
Losintrusos remotos pueden consumir más descriptores de archivo de BIND se gestione bien, haciendo que el nombre de accidente.


Vulnerabilidad # 5: el "bicho maxdname"
Un manejo inadecuado de ciertosdatos copiados de la red podría permitir a un atacante remoto alterar el normal funcionamiento de su servidor de nombres, incluyendo posiblemente un accidente.
Vulnerabilidad # 6: el "bicho...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Factores claves
  • Factores Claves
  • Factores Claves
  • Factores Claves Del Éxito De Una Empresa
  • Factores Claves Para El Exito
  • factores clave del exito de una empresa
  • Factores Clave de Éxito
  • Factores Claves De Exito

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS