image

IPv6 kwetsbaar voor denial-of-service aanvallen

maandag 9 februari 2004, 12:30 door Redactie, 9 reacties

De OpenBSD implementatie van IPv6 moet geupgrade worden om te voorkomen dat een remote aanvaller een denial-of-service aanval kan veroorzaken. IPv6 is de opvolger van IPv4 en wordt, alleen of parallel met IPv4, al door sommige ondernemingen gebruikt. Hoewel de ruimte voor grotere adressen een van de voordelen van IPv6 is, verwachten beheerders ook security verbeteringen, vooral als het gaat om authenticatie. Onafhankelijke security onderzoeker Georgi Guninski heeft een fout in de verwerking van IPv6 verkeer ontdekt, waardoor een DoS kan ontstaan. Het probleem is aanwezig in OpenBSD 3.4. OpenBSD beheerders wordt dan ook aangeraden om de herziene code van de CVS te gebruiken en te compileren in hun kernels. Meer informatie staat in deze advisory.

Reacties (9)
09-02-2004, 12:54 door Anoniem
FreeBSD is niet vatbaar :-)
09-02-2004, 13:03 door Anoniem
Lekker misleidende titel... :(
09-02-2004, 14:10 door Anoniem
Op de site "Only one remote hole in the default install, in
more than 7 years!"

Is dit de 2e nu dan of staat IPV6 default niet aan?
09-02-2004, 15:49 door Anoniem
IPv6 staat default niet aan, blijft dus staan die uitspraak.
09-02-2004, 16:33 door Anoniem
Daarnaast zullen ze een DoS niet als 'hole' zien, schat ik zo.
09-02-2004, 16:41 door Anoniem

IPv6 staat default niet aan, blijft dus staan die uitspraak.

IPv6 staat wel degelijk aan in GENERIC
09-02-2004, 20:26 door Anoniem
IPv6 staat wel degelijk aan in GENERIC

In mijn Generic 3.4 op een Sun staat IPv6 in de kernel niet
aan, je moet nog in je sysctl.conf de volgende zaken opnemen:

net.inet6.ipv6.forwarding=0 en
net.inet6.ipv6.accept_rtadv=1

Dan pas heb je echt IPv6 aan de praat, dus bij een default
installatie heb je nog steeds geen lek.
11-02-2004, 19:40 door Anoniem
Door Anoniem


IPv6 staat default niet aan, blijft dus staan die uitspraak.

Secure by Default, maar ook NonFunctionality by Default

Als ik je een doos geef met daarop Red Hat 6.0 en Windows 95 met Back
Orifice op de andere partitie (keuze uit twee slechten ;) en ik stop er geen
netwerkkaart in dan kun je ook stellen: Secure by Default. Beveiliging is
relatief. Ik vind dat OpenBSD met twee maten meet.
11-02-2004, 20:46 door Anoniem
Ik ben blij dat het Windows niet is
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.