Pull to refresh

Comments 5

Честно говоря, странно, что по сути разновидность DHCP-спуфинга описали как отдельную CVE. Хотя я не спец в ИБ, не знаю как там принято.

Я думаю, фокус в том, что эту атаку может устроить не только поддельный DHCP сервер, но и оригинальный.

Мне кажется, если такую атаку делает оригинальный DHCP сервер, то перехват шифрованного VPN трафика - это меньшая из проблем.

Тогда это уже компрометация сервера, а не уязвимость.

Если сервер творит это без ведома владельца - то компрометация, а если с его ведома (например, государство сделало предложение от которого не получилось отказаться), то уже нет.

Sign up to leave a comment.

Other news