Gravisssssima vulnerabilità TCP/IP: a rischio un DoS di Internet?

Ma com'è che ogni 6 mesi (a esser buoni) esce una vulnerabilità TERRIBILE che dovrebbe far finire Internet e quindi il mondo?


Ci risiamo, e stavolta sembra che tutte le implementazioni del TCP/IP siano vulnerabili a questo attacco DoS. E bisogna riavviare per forza il server....dicono.

Ma se tutte le implementazioni dello stack TCP/IP sono vulnerabili, mi viene il dubbio che il protocollo stesso lo sia!

Sembra che sia possibile, abbassando di volta in volta la velocità con cui si inviano pacchetti TCP ad un server, arrivare ad un tempo infinito di risposta da parte del server che a questo punto non rilascerebbe le risorse (la connessione a quanto pare viene chiusa ma le risorse kernel rimarrebbero allocate).

Descrizione vaga?

Per il momento sono solo "rumors" ma i due ricercatori, che ovviamente hanno tratto beneficio di pubblicità per la loro azienda e per i loro prodotti, promettono di descrivere più in dettaglio la vulnerabilità verso la metà di ottobre.

Fantasia, realtà o pubblicità?

Commenti

  1. Ciao,

    sinceramente anche Fyodor dice che non è nuova come "vulnerabilità", metto fra "" il termine in quanto tendi ad esaurire le risorse di sistema completando il 3 wayhandshake in userland.
    Alla fine non puoi fare spoofing perchè devi completare la connessione , e cmq ti servono molte sessioni attive.
    A parer mio non vedo l'ecltanza della notizia, sarebbe carino testare il suo tool e vedere l'effetto diverso che può fare da tool normalmente usati con spoofing e syn-atck .Ciao
    Wiz4rd

    RispondiElimina

Posta un commento

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!