云南天气免费注册登陆发布文章  
业界动态   |   企业新闻   |   人物新闻   |   门户动态
您所在的位置:云港首页 >> 站长资讯 >> 企业新闻 >> 正文
百万域名隐患重重 新网数码无视漏洞
文章来源:本站收集 责任编辑:yn47.com 加入时间:2008-9-12 字体显示:
  新网数码(Xinnet)是国内最大域名注册商之一,目前其国际域名注册量居全球第16位,数量接近100万。再加上未公开的国内域名注册量,估计其管理的域名总数达到数百万。
  
  然而,据日前来自www.mynic.com.cn的消息称,新网数码08年新升级的域名管理平台出现严重漏洞,数百万新网域名面临重重隐患。
  
  mynic是新网数码最早期的代理商之一(以下简称“MyNIC”),对新网数码多年来的发展甚为关注。据MyNIC称,自从今年8月新网将代理商从老管理平台切换到新管理平台之后,即发现,通过新管理平台的漏洞,可以直接管理新网数码任何代理商下注册的域名,甚至包括新网数码官方域名xinnet.com。
  
  出于对新网数码及其所有代理商及域名持有人负责的考虑,MyNIC曾在8月发现漏洞后立即通知新网数码相关部门,并要求立即修补漏洞。然而,令人遗憾的是,截至今日(9月11日)为止,漏洞仍然未被修复,新网数码似乎对此并不关心,对数百万域名面临的危险处境熟视无睹。
  
  根据MyNIC提供的示例,隐患的严重程度不言而喻,除了可以随时修改域名whois信息,甚至连xinnet.com的dns服务器均可被随意修改。
  
  如果单单修改xinnet.com的dns服务器,那么受影响的仅仅是新网数码官方网站而已。
  
  但更为严重的是,据MyNIC称,通过漏洞还可以随意修改xinnet.cn域名下注册的dns,比如ns.xinnet.cn/ns2.xinnet.cn。如果漏洞被不法者利用,后果将不堪设想。轻者导致数百万域名集体罢工,重者可能导致数百万域名同时被引导到不良网站。
  
  出于安全考虑,MyNIC没有提供更多示例。
  
  无论如何,国内最大域名注册商系统发生此种情况的确令人叹为观止,希望新网数码能立即引起重视,尽快修复漏洞,以免酿成恶果。
返回栏目首页】 【打印此页】 【发表评论】 【发布文章】 【关闭此页
返回云南设计港首页
发表评论 查看评论
您的昵称: 1、遵守中华人民共和国有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
2、本网拥有管理笔名和留言的一切权力。
3、您在本站留言板发表的言论,本网有权在网站内转载或引用。
4、如您对管理有意见请向留言板管理员或本网反映。
评论内容:
验 证 码: 看不清,请刷新验证码
相关文章
热点推荐
站长在线
网站运营
站长休闲
版权所有 云南设计港 © All Rights Reserved.  为了更好的浏览,建议使用分辨率:1024×768和IE6.0以上的浏览器浏览本网站
  滇ICP备06002874号