IPv6 для проникновения
18.04.2006
Рубрика:События
Обнаружена особенность межсетевого экрана ISA Server 2004, позволяющая использовать для его прохождения протокол IPv6. Проблема была обнаружена Романом Ле Гуеном, когда его межсетевой экран корректно фильтровал передачу сообщений по IPv4, но пропускал аналогичную передачу данных с использованием IPv6.
Собственно, в сопроводительной документации к продукту и не сказано, что он поддерживает IPv6, однако в результате хакеры имеют возможность проникать через межсетевой экран с использованием неизвестного для него сетевого протокола. Впрочем, защиту от неизвестных протоколов можно включить на уровне сетевого оборудования.