Nowe luki w zabezpieczeniach: Jak pakiety IPv6 mogą zagrażać firewallom
Nowe luki w zabezpieczeniach: Jak pakiety IPv6 mogą zagrażać firewallom
Bezpieczeństwo w sieci staje się coraz bardziej problematyczne, a nowe badania ujawniają niebezpieczne luki w popularnym firewallu PF (packet filter). Opracowanie wskazuje, że odpowiednio spreparowane pakiety IPv6 mogą prowadzić do ataków DoS na system operacyjny oraz obejścia zabezpieczeń firewalla.
Na czym dokładnie polega problem? W standardowej defragmentacji pakietów IPv6, nagłówki rozszerzeń oraz nagłówek fragmentacji odgrywają kluczową rolę. Po zdefragmentowaniu, pole nh (next header) w ostatnim nagłówku wskazuje na odpowiedni ładunek TCP. Jednak, gdy podamy złośliwie dwa pakiety z różnymi danymi, proces defragmentacji może zostać wprowadzony w błąd.
To niepokojące odkrycie podkreśla, jak ważne jest ciągłe monitorowanie i aktualizowanie zabezpieczeń. W obliczu rosnących zagrożeń, administratorzy powinni być świadomi tych luk i podjąć odpowiednie kroki w celu ich usunięcia.
Na podstawie: Źródła








