2022年6月10日 应用程式
我们发现,当使用分流隧道时,我们 Windows 应用程式的防火墙规则未能正确阻止 VPN 隧道外的 DNS 请求。不过,程式并不会真正利用这个漏洞或造成任何泄漏。
当 Mullvad 应用程式连接时,DNS 须仅在 VPN 隧道内部发送,并指向 VPN 伺服器上的解决器。所有其它目标应该被阻止,包括隧道内部和外部。当然,若使用自订 DNS,则只有配置的自订解决器是被允许的。然而,我们的分流隧道驱动程式中存在防火墙规则的问题,导致这些安全保证未能完全维持。如果你将任何应用程式排除于 VPN 隧道之外,分流隧道驱动程式将被启动,这样便能够访问隧道外的任何 DNS 伺服器。
我们不将此视为重大漏洞。我们将隧道中的 DNS 解决器配置为系统的预设解决器,因此 Windows 总是会正确地使用该解决器。只有在某个程式明确试图访问隧道外的其他解决器时,这才会造成泄漏。而隧道内的不正确 DNS 伺服器仍会被正确地阻止。
梯子加速器app唯一受影响的应用程式版本是 20221 及之前的测试版。该漏洞已在 20222beta1 中修复。如果你关心这个漏洞,建议升级到该测试版。这个修复将很快纳入稳定版本中。此漏洞仅影响 Windows。
如果你在本地网路中有一个 DNS 解决器,例如在你的路由器上,IP 为 19216811,并且你的应用程式已连接且未将任何应用程序排除在隧道之外,那么以下命令将无法执行,会超时而无法访问 DNS 伺服器:
nslookup mullvadnet 19216811
但是,如果你在分流隧道设置中将任何程式排除于隧道外,然后重新执行上述命令,将会看到现在可以成功查询。
11-29
在我们的Windows应用程式中修复了可能的DNS泄漏
修正了我们 Windows 应用程式中的可能 DNS 漏洞2022年6月10日 应用程式我们发现,当使用分流隧道时,我们 Windows 应用程式的防火墙规则未能正确阻止 VPN 隧道外的 DNS 请...
11-29
去年的网络攻击事件高达100亿起,其中包括恶意PDF、深度伪造技术和恋爱诈骗等案例。
艾玛麦克高恩 2024年2月7日揭示我们的Avast 2023年第四季度威胁报告中,令人惊讶的网络威胁激增。去年的10亿次攻击显示出我们亟需高度关注。如果您一直希望网络攻击的数量在减少,那就准备好迎...
11-29
假粉丝?为什么这家公司可能在出售你被盗的在线资料
在 Twitter 上拥有大量粉丝可以意味著大笔的商机。任何活跃于社交媒体的人都知道,购买虚假粉丝以显得更具影响力是多么容易。不过你可能还不知道,这些假粉丝经常是假冒真实人员的身份,使用的是被盗取的个...
11-29
以下是夏洛特考尔斯在那篇热门的《纽约杂志》文章中错过的所有警讯。
艾玛麦高恩 2024年2月20日一通假冒亚马逊的电话,让一位财经专栏作家忍不住将50000美元交给了陌生人。上周,资深记者夏洛特科尔斯Charlotte Cowles在《Cut》杂志发表了一篇文章,...