赛迪网 > 中国信息化 企业展台总 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

IPv6曝安全漏洞 国内网络厂商积极应对

发布时间:2007.05.31 16:07     来源:赛迪网    作者:chlvud

近期,经国外互联网工程任务小组(IETF)研究证实,在下一代互联网协议IPv6中发现了一处安全漏洞-RH0漏洞,可能导致用户遭受拒绝服务攻击。最初发现该漏洞的研究人员Philippe Biondi和Arnaud Ebalard表示,RH0漏洞至少使IPv6设备遭受拒绝服务攻击的可能性增加80倍。国内已有网络厂商开始积极面对,神州数码网络针对该漏洞第一时间做出反应,业已开发完成规避该漏洞的新版路由交换软件版本,以保障用户的网络安全,该安全版本将与近日正式发布。

据悉,该漏洞存在于IPv6的type 0路由头(RH0)特征中。OpenBSD和Cisco IOS系统在处理某些IPv6 type 0路由头时均存在拒绝服务漏洞,如果向运行上述系统的设备发送了特定的IPv6报文就可能导致设备崩溃。

记者第一时间向国内IPv6领域领先的厂商证实本事件的动态,并采访到了神州数码网络公司研发中心总工程师陈工,据其介绍,IPv6路由头有两种类型,类型2和类型0。而出现漏洞的是类型是0即RH0。类型0路由头(RH0),类似IPv4的源路由选项,用于指定数据包到目的地的传输路径中强制经过某些中间节点,这个特征存在很大的安全漏洞。恶意攻击者可以通过构建包含特定路由头的IPv6数据包,使得数据包在固定两个IPv6路由设备间循环传输,这会严重消耗设备处理能力以及这两个设备之间的网络带宽,使这两个设备不能进行正常的网络传输服务。这个漏洞是IPv6协议RFC2460路由扩展头的设计缺陷,该漏洞源自协议,因此符合RFC2460的产品原则上都存在该漏洞。

在国内,目前已获知针对RH0漏洞,神州数码网络公司第一时间进行了软件版本升级开发,目前具备规避该漏洞的新版路由交换软件版本已经开发完成,将于5月底正式发布。届时,该升级软件版本将即刻提供给已建IPv6网络的用户免费升级,确保用户网络安全稳定运行。

漏洞对IPv6用户的影响并未扩大,从神州数码网络与其已部署的IPv6网络的客户,如人民大学、长沙理工大学、海南师范大学等客户进行沟通,并密切监控网络运行情况获得的反馈来看,到目前为止各IPv6网络运行情况良好,没有受到IPv6漏洞的波及。(责任编辑:崔平)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· IPv6曝安全漏洞 国内网络厂商积极应对 (05-31) · 我国将推网络身份识别和授权领域4项新标准 (05-31)
· 该如何解决国内信息安全市场的规范问题? (05-30) · 中国计算机报:电信IP网如何防范异常流量 (05-29)
· 浅谈Security2.0—Web2.0时代的网络安全 (05-27) · 网络安全令人担忧 虚拟社会管理写入报告 (05-25)
· 安全防护之保障政府门户网站的网络安全 (05-24) · 各种应用环境日趋复杂 如何应对安全问题 (05-23)
· 不管我们是否做好准备 后安全时代已经来临 (05-23) · 调查表明用户对在线交易风险缺乏防范 (05-22)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管